实在碉堡!国外黑客用打印机成功运行《毁灭战士》
- 来源:3DM新闻组-化石
- 作者:liyunfei
- 编辑:liyunfei
1993年,第一人称射击游戏《毁灭战士》震撼了全球。2014年,一位黑客却用它来展示可连接设备中的安全漏洞。
来自Context信息安全的麦克·乔顿在伦敦的44con上表示他可以轻易地在备受家庭用户欢迎的佳能PIXMA打印机里运行《毁灭战士》。
乔顿指出,从开发者大角度来说,入侵一台机器是小菜一碟,因为这款设备可以连接网络却没有任何账户和密码。
在最开始的检查中,打印机的交互界面并没有引起他的兴趣,因为上面只显示了墨水量和打印数据。但很快他便发现可以通过升级这台机器的固件,也就是机器对底层代码,打印机的灵魂部分,通过这种方式来侵入它。任何一个第三者都可以通过改变一些设置来绕过佳能官网使机器允许更新。
乔顿利用了他口中那被“可怕至极”的加密系统所保护着的薄弱底层,加入了一些新的代码,使得他可以远程控制整台机器。
一个邪恶的黑客可能会借此了解到一台打印机里打印过什么文件,或者下达指令来占据其资源。如果是商用打印机,他们还会借此获得整个商务系统的网络准入。
乔顿向他的观众进行了《毁灭战士》的操作展示,看起来非常有趣。虽然游戏图像似乎有些掉帧,但毫无疑问,在这台佳能PIXMA打印机上运行的游戏就是我们所熟知的DOOM。
“如果你能够在一台打印机上运行《毁灭战士》,你还可以做更多糟糕的事情。”乔顿对监护人们表示。“在一个公司环境里,这是个很好动手脚的地方,谁会怀疑一台打印机呢?”
佳能随后承诺将会尽快发布一个补丁。“即日起出货单所有PIXMA产品都会在界面里加入用户名和密码,而2013年发布的机器也会收到这个更新,而近期发售的机器则不会受到影响。这个行动会完满解决Context所发现的问题。”佳能公司表示。
Context近几个月一直致力于在一些不容易被想到的地方发现各种各样的漏洞。它曾多次通过展示出如何黑掉一个能连网的玩具兔子,智能控制的电灯和IP相机来证明其中存在的可侵入漏洞。
乔顿并不认为“智能”设备设备的生产商会在安全方面给予足够的重视。“而这正是体现厂商成熟性的地方”,他补充道。
玩家点评 (0人参与,0条评论)
热门评论
全部评论