Veszélyben a 3D nyomtatók

​Több ezer 3D nyomtató kiszolgáltatott a kibertámadásokkal szemben. A kockázatok könnyen megszüntethetők lennének.
 

A SANS Internet Storm Center egy érdekes vizsgálatot végzett az elmúlt hetekben. A biztonsági kutatók arra voltak kíváncsiak, hogy az egyre felkapottabb 3D nyomtatás területén milyen a biztonsági helyzet. Sajnos a megszerzett tapasztalatok nem éppen bíztatóak. Az egyetlen jó hír, hogy némileg nagyobb odafigyeléssel könnyedén meg lehetne nehezíteni a támadók dolgát.
 
A szakemberek a vizsgálataik során elsősorban a Shodan keresőre hagyatkoztak, és internet felől elérhető OctoPrint példányokat kerestek. Nem is kellett nagyon megizzadniuk, ugyanis viszonylag rövid idő alatt több mint 3700 védtelenül hagyott eszközt találtak, amelyek közül 1600 az Egyesült Államokban működött.
 
Az OctoPrint meglehetősen népszerű a 3D nyomtatók tulajdonosainak körében. Ez egy ingyenes, nyílt forráskódú webes felület, amelynek segítségével a 3D nyomtatók menedzselhetők. Egyebek mellett alkalmas a készülékek monitorozására, illetve a nyomtatások elindítására, leállítására, nyomon követésére. Kezeli a nyomtatási sorokat, figyeli a nyomtató hűmérsékletadatait stb.
 
Xavier Mertens, a SANS szakértője szerint első ránézésre talán nem is tűnik komoly kockázatnak, hogy sok OctoPrint példány teljesen szabadon hozzáférhető az interneten keresztül. Azonban, ha jobban belegondolunk, akkor a nyomtatók felett a támadók ilyen módon könnyen átvehetik az irányítást. Egyrészt bosszantó műveleteket végezhetnek, de komolyabb károkozásokhoz is hozzájárulhatnak. Manipulálhatják a nyomtatásokat, ami például egy drón alkatrész esetében igencsak kellemetlen eredményekkel járhat.
 
A nem megfelelően védett OctoPrint további veszélye, hogy adatszivárgáshoz is hozzájárulhat, mivel elérhetővé tehet nyomtatásokhoz használt, bizalmas információkat is tartalmazó GCode fájlokat a támadók számára. Miután sok vállalat ilyen berendezéseket használ prototípusok készítéséhez, ezért üzleti titkok is kiszivároghatnak jövőbeli termékekkel kapcsolatban.
 
Fontos hangsúlyozni, hogy a SANS vizsgálata nem tárt fel olyan rendellenességet, ami például az OctoPrint hibájára lenne visszavezethető. A gondot az okozza, hogy az üzemeltetők nem kontrollálják az internet felőli hozzáféréseket. Az OctoPrint fejlesztői ezért azt javasolják, hogy lehetőségekhez mérten VPN-en keresztül legyenek elérhetők e rendszerek, hiszen ezzel egy komolyabb védelmi vonal húzható fel a nyomtatók köré.
Vélemények
 
  1. 3

    Az RSA Authentication Manager több olyan hibát tartalmaz, amelyek XSS-alapú támadásokat tehetnek lehetővé.

  2. 3

    Az Apache HTTPD biztonsági hibája szolgáltatásmegtagadási támadásokat segíthet elő.

  3. 1

    A Zexlex trójainak egy célja van: szabad bejárást biztosítani a támadók számára a fertőzött számítógépekbe.

Partnerhírek
Kézzel írták a járatinformációkat - zsarolóvírus miatt

​Zsarolóvírusos támadás miatt a bristoli repülőtér utastájékoztató információs táblái nem működtek, helyette kézzel írott információs táblákon tájékoztatták az utasokat.

Egyszerűen feltörhető a gyenge jelszóval védett wifi hálózat

Relatíve egyszerűen feltörhető a wifi hálózatok jelszava, ezért a következő szabvány érkezéséig azt javasoljuk, mindenki hosszabb és bonyolultabb jelszóval védje helyi hálózatát.

hirdetés
Közösség
1