Netzweltgeschehen - Sicherheitslücken bei Druckern - Doom auf dem Bildschirm eines Canon Pixma

Das »Internet der Dinge« besteht aus immer mehr Geräten, die einen entsprechenden Anschluss besitzen und damit beispielsweise Daten austauschen oder ferngesteuert werden. Die früher oft als absurdes Beispiel belächelte »internetfähige Kaffeemaschine« gehört ebenso dazu wie Bürogeräte, beispielsweise Drucker. Der Sicherheitsexperte Michael Jordon hat nun auf recht originelle Weise belegt, dass es möglich ist, solche Geräte über das Internet zu manipulieren. Ein moderner Canon-Drucker der Pixma-Serie bietet beispielsweise die Möglichkeit, über ein Webinterface den Füllstand der Tinte zu prüfen, Testseiten auszudrucken oder auch die Firmware zu aktualisieren.

Diese Funktionen stehen ohne jegliche Authentifizierung zur Verfügung. Doch gerade die Möglichkeit, eine neue Firmware aufzuspielen, ist ein Einfallstor für Manipulationen. Hier lassen sich auch die Einstellungen für die Internetverbinung ändern, so dass der Drucker nicht mehr beim Hersteller, sondern auf einem beliebigen Server nach einem Update sucht. Die Verschlüsselung, die Canon für seine Firmware in diesem Fall verwendet, ist laut Jordon sehr schwach. Es wäre also relativ einfach möglich, beispielsweise einen Trojaner in eine Firmware einzubauen, der alle ausgedruckten Dokumente weiterleitet. Für Vorführzwecke entschied sich Jordon aber, gleich eine Firmware zu schreiben, die die den Uralt-Shooter Doom auf dem Farbbildschirm des Druckers laufen lässt. Das Video unter diesem Link zeigt den Erfolg.

Natürlich hat Jordon auch Canon über das Problem informiert. Der Druckerhersteller hat sich für den Hinweis bedankt und versprochen, das Problem so schnell wie möglich zu beheben. Alle neuen Pixma-Modelle werden beim Einloggen über das Web-Interface einen Nutzernamen und ein Passwort benötigen und Drucker, die ab der zweiten Hälfte 2013 auf den Markt gebracht wurden, sollen ein entsprechendes Update erhalten. Ältere Modelle weisen das Problem laut Canon nicht auf.
Gaming-News
[onlinewelten.com] · 16.09.2014 · 18:08 Uhr
[0 Kommentare]
 
SPD will Rollstuhl-Rampen und Hilfen zur Pflicht machen
Berlin (dpa) - Die SPD im Bundestag will Vorkehrungen für Menschen mit Behinderung wie Rollstuhl- […] (00)
Halbfinale bei «The Masked Singer»: Elfe Elgonia enttarnt
Köln (dpa) -Nadja Benaissa ist die fröhliche Elfe Elgonia gewesen: Die 42 Jahre alte No-Angels- […] (00)
Finale der UEFA Conference League bei Nitro
Am Samstag, den 1. Juni 2024, wird der Gewinner der UEFA Champions League im ZDF und bei DAZN ermittelt, […] (00)
Dua Lipa: Sie wünscht sich Cyndi Lauper als Glastonbury-Gast
(BANG) - Dua Lipa hofft, dass Cyndi Lauper sie beim Glastonbury begleiten wird. Die […] (00)
Hugo Boss übertrifft Prognosen mit starkem Gewinn
Hugo Boss hat im ersten Quartal einen überraschenden Gewinnanstieg verzeichnet und dabei die […] (00)
0:0 gegen Freiburg: Köln vor Abstieg
Köln (dpa) - Über 90 Minuten lang hatten die Kölner Fans im Dauerregen gesungen, geschrien und […] (01)
 
 
Suchbegriff