Hacker, Doom'u Canon Yazıcıda Çalıştırıyor

Bilgisayar korsanı Canon yazıcıyı çalıştırarak kıyamete uğruyor
Beyaz şapkalı güvenlik araştırmacısı Michael Jordan, id Software'in türü belirleyen birinci şahıs nişancı oyununu almayı başardı Kıyamet kablosuz bir Canon Pixma yazıcıda çalışıyor. Hazırlanması ve çalıştırılması dört ay süren proje, güvenlik önlemlerini göstermek amacıyla yürütüldü. yazıcının web arayüzündeki güvenlik açığı, yazıcının başına bela olabilecek sorunlara örnek teşkil ediyor ortaya çıkıyor”Nesnelerin interneti" (aracılığıyla BBC haberleri).

Canon Pixma, sahiplerinin durumunu uzaktan kontrol edebilmeleri için bir Web arayüzü kullanıyor. Bay Jordan, arayüzün bir kullanıcı adı veya şifre gerektirmediğini, böylece herhangi birinin cihazı bulduğunda cihazın durumunu kontrol edebileceğini keşfetti. Uzak Web arayüzü aracılığıyla cihazın donanım yazılımını güncellemenin de mümkün olduğunu fark edene kadar bu bir sorun gibi görünmüyordu. Firmware şifrelenmiş olmasına rağmen, Bay Jordan onu kırmayı başardı ve böylece yazıcıyı kendi yeniden yazılmış firmware'ini kabul etmeye ikna etti.

Önerilen Videolar

İşte o zaman kaçma fikri aklına geldi Kıyametfiilen bir hale gelen "Selam Dünya!" programı Bilgisayar korsanlarının belirli bir cihaz üzerinde ustalıklarını göstermeleri için. Kıyamet tarihinde uygulandı ATM'lerden grafik hesap makinelerine kadar her şey. "Koşma KıyametJordan BBC'ye şöyle konuştu: "Bu, her şeyi kontrol ettiğinizin gerçek kanıtı.

İlgili: Doom'un geri dönüşü yaklaşan betada tanıtılacak

Yazıcının 32-bit ARM işlemcisi ve 10MB belleği ham güç açısından fazlasıyla yeterli olsa da, geleneksel işletim sistemi, oyunun yazıcının sorunlarıyla baş edebilmesi için aylarca kodlama ve deney yapılması gerektiği anlamına geliyordu. kendine has özellikler. Renk paleti kapalı, ancak oyun Bay Jordan'ın amacını kanıtlayacak kadar çalışıyor ve onun bunu daha da optimize etme planı yok.

Bay Jordan'ın çalışmasına yanıt olarak Canon, bir kullanıcı adı ve "mümkün olduğu kadar çabuk bir çözüm sağlayacağına" söz verdi. Gelecekteki tüm Pixma yazıcıları için şifre ve 2013'ün ikinci yarısından itibaren piyasaya sürülen tüm modeller için bir güncelleme sağlanması ileriye. Hızlı bir arama Shodan Arama motoru, Web'de binlerce güvenli olmayan yazıcının bulunduğunu ortaya koyuyor, ancak Bay Jordan herhangi birinin bu boşluğu kötüye kullandığına dair hiçbir kanıt bulamadı.

Jordan'ın yazıcıların şifrelemesini nasıl hacklediğine dair teknik açıdan daha derinlemesine bir açıklama için, şu adrese göz atın: Blog yazısı işvereninin sitesinde, Bağlam Bilgi Güvenliği.

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön incelemelerle okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.