Veszélyben a 3D nyomtatók

​Több ezer 3D nyomtató kiszolgáltatott a kibertámadásokkal szemben. A kockázatok könnyen megszüntethetők lennének.
 

A SANS Internet Storm Center egy érdekes vizsgálatot végzett az elmúlt hetekben. A biztonsági kutatók arra voltak kíváncsiak, hogy az egyre felkapottabb 3D nyomtatás területén milyen a biztonsági helyzet. Sajnos a megszerzett tapasztalatok nem éppen bíztatóak. Az egyetlen jó hír, hogy némileg nagyobb odafigyeléssel könnyedén meg lehetne nehezíteni a támadók dolgát.
 
A szakemberek a vizsgálataik során elsősorban a Shodan keresőre hagyatkoztak, és internet felől elérhető OctoPrint példányokat kerestek. Nem is kellett nagyon megizzadniuk, ugyanis viszonylag rövid idő alatt több mint 3700 védtelenül hagyott eszközt találtak, amelyek közül 1600 az Egyesült Államokban működött.
 
Az OctoPrint meglehetősen népszerű a 3D nyomtatók tulajdonosainak körében. Ez egy ingyenes, nyílt forráskódú webes felület, amelynek segítségével a 3D nyomtatók menedzselhetők. Egyebek mellett alkalmas a készülékek monitorozására, illetve a nyomtatások elindítására, leállítására, nyomon követésére. Kezeli a nyomtatási sorokat, figyeli a nyomtató hűmérsékletadatait stb.
 
Xavier Mertens, a SANS szakértője szerint első ránézésre talán nem is tűnik komoly kockázatnak, hogy sok OctoPrint példány teljesen szabadon hozzáférhető az interneten keresztül. Azonban, ha jobban belegondolunk, akkor a nyomtatók felett a támadók ilyen módon könnyen átvehetik az irányítást. Egyrészt bosszantó műveleteket végezhetnek, de komolyabb károkozásokhoz is hozzájárulhatnak. Manipulálhatják a nyomtatásokat, ami például egy drón alkatrész esetében igencsak kellemetlen eredményekkel járhat.
 
A nem megfelelően védett OctoPrint további veszélye, hogy adatszivárgáshoz is hozzájárulhat, mivel elérhetővé tehet nyomtatásokhoz használt, bizalmas információkat is tartalmazó GCode fájlokat a támadók számára. Miután sok vállalat ilyen berendezéseket használ prototípusok készítéséhez, ezért üzleti titkok is kiszivároghatnak jövőbeli termékekkel kapcsolatban.
 
Fontos hangsúlyozni, hogy a SANS vizsgálata nem tárt fel olyan rendellenességet, ami például az OctoPrint hibájára lenne visszavezethető. A gondot az okozza, hogy az üzemeltetők nem kontrollálják az internet felőli hozzáféréseket. Az OctoPrint fejlesztői ezért azt javasolják, hogy lehetőségekhez mérten VPN-en keresztül legyenek elérhetők e rendszerek, hiszen ezzel egy komolyabb védelmi vonal húzható fel a nyomtatók köré.
Vélemények
 
  1. 3

    Az Asterisk egy olyan hibát tartalmaz, amely az általa biztosított szolgáltatások összeomlását idézheti elő.

  2. 3

    Az Adobe a Photoshophoz egy biztonsági frissítést adott ki.

  3. 1

    Az Azorult trójai a Windows újraindításáig életképes, de addig rengeteg értékes adattól tudja megszabadítani a fertőzött számítógépet.

 
Partnerhírek
A G DATA csatlakozott a kiberbűnözés ellenes globális koalícióhoz

A Cybersecurity Tech Accord több mint 60 technológiai céget átfogó iparági kezdeményezés, melyhez most a G DATA is csatlakozott.

A bizalom az új valuta

Tudta, hogy ma egyetlen új autó informatikai rendszere legalább annyira összetett, mint egy teljes középvállalaté?

hirdetés
Közösség
1