eplus.com.ua

Уязвимость в некоторых 3D-принтерах позволяет вызвать самовозгорание

Август 02
12:33 2020

Исследователи безопасности из компании Coalfire обнаружили способ подделки обновлений прошивки некоторых 3D-принтеров, позволяющий повысить температуру в устройстве и потенциально вызвать его возгорание. Злоумышленники могут обойти функции безопасности, встроенные в прошивку принтеров от китайской компании Flashforge, с помощью специально созданных обновлений.

Эксперты использовали инструмент АНБ Ghidra для взлома прошивки принтера. Для осуществления кибератаки также необходимо, чтобы злоумышленник был подключен к той же сети, что и целевое устройство. Таким образом специалисты хотели продемонстрировать реальные физические угрозы, связанные с подключением бытовых IoT-устройств.

«3D-принтеры Flashforge Finder поставляются с открытым портом 8899 без аутентификации, что, предположительно, является довольно распространенным явлением для данных устройств. Порт принимает команды G-кода для выполнения таких действий, как повышение температуры, выдавливание пластика и перемещение наконечника нагретого экструдера», — пояснил старший научный сотрудник Coalfire Дэн Макинерни (Dan McInerney).

В ПО принтера был обнаружен код, который не позволял повышать температуру печатающий головки принтера выше 261°C. Специалистам удалось с помощью инструмента Ghidra определить ключевую переменную, управляющую температурой отключения, и обойти данное ограничение. Наибольшая опасность заключается в том, что измененная прошивка может быть перенесена на новый принтер, печатающая головка которого также начнет перегреваться.

Источник: securitylab.ru

Share

Статьи по теме

Последние новости

Кандидат Трампа в министры обороны США похвастался антикоммунистической футболкой

Читать всю статью

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Транспортная компания с высоким стандартом обслуживания и надежности.