Veszélyben a 3D nyomtatók

​Több ezer 3D nyomtató kiszolgáltatott a kibertámadásokkal szemben. A kockázatok könnyen megszüntethetők lennének.
 

A SANS Internet Storm Center egy érdekes vizsgálatot végzett az elmúlt hetekben. A biztonsági kutatók arra voltak kíváncsiak, hogy az egyre felkapottabb 3D nyomtatás területén milyen a biztonsági helyzet. Sajnos a megszerzett tapasztalatok nem éppen bíztatóak. Az egyetlen jó hír, hogy némileg nagyobb odafigyeléssel könnyedén meg lehetne nehezíteni a támadók dolgát.
 
A szakemberek a vizsgálataik során elsősorban a Shodan keresőre hagyatkoztak, és internet felől elérhető OctoPrint példányokat kerestek. Nem is kellett nagyon megizzadniuk, ugyanis viszonylag rövid idő alatt több mint 3700 védtelenül hagyott eszközt találtak, amelyek közül 1600 az Egyesült Államokban működött.
 
Az OctoPrint meglehetősen népszerű a 3D nyomtatók tulajdonosainak körében. Ez egy ingyenes, nyílt forráskódú webes felület, amelynek segítségével a 3D nyomtatók menedzselhetők. Egyebek mellett alkalmas a készülékek monitorozására, illetve a nyomtatások elindítására, leállítására, nyomon követésére. Kezeli a nyomtatási sorokat, figyeli a nyomtató hűmérsékletadatait stb.
 
Xavier Mertens, a SANS szakértője szerint első ránézésre talán nem is tűnik komoly kockázatnak, hogy sok OctoPrint példány teljesen szabadon hozzáférhető az interneten keresztül. Azonban, ha jobban belegondolunk, akkor a nyomtatók felett a támadók ilyen módon könnyen átvehetik az irányítást. Egyrészt bosszantó műveleteket végezhetnek, de komolyabb károkozásokhoz is hozzájárulhatnak. Manipulálhatják a nyomtatásokat, ami például egy drón alkatrész esetében igencsak kellemetlen eredményekkel járhat.
 
A nem megfelelően védett OctoPrint további veszélye, hogy adatszivárgáshoz is hozzájárulhat, mivel elérhetővé tehet nyomtatásokhoz használt, bizalmas információkat is tartalmazó GCode fájlokat a támadók számára. Miután sok vállalat ilyen berendezéseket használ prototípusok készítéséhez, ezért üzleti titkok is kiszivároghatnak jövőbeli termékekkel kapcsolatban.
 
Fontos hangsúlyozni, hogy a SANS vizsgálata nem tárt fel olyan rendellenességet, ami például az OctoPrint hibájára lenne visszavezethető. A gondot az okozza, hogy az üzemeltetők nem kontrollálják az internet felőli hozzáféréseket. Az OctoPrint fejlesztői ezért azt javasolják, hogy lehetőségekhez mérten VPN-en keresztül legyenek elérhetők e rendszerek, hiszen ezzel egy komolyabb védelmi vonal húzható fel a nyomtatók köré.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség