Hacker installieren Doom auf Canon Pixma Drucker

 

Dass auch die Steuersoftware von Druckern und Multifunktionsgeräten von Hackern angegriffen werden kann, ist bereits seit einiger Zeit bekannt. Nun haben Sicherheitsexperten von Context Information Security einen sehr eindrucksvollen Beweis dafür erbracht. Den Briten ist es gelungen, auf dem Drucker Canon Pixma MG6450 das Ballerspiel Doom zu installieren. Eigentlich ist das ja ganz praktisch. Dann kann man seinen Highscore gleich ausdrucken :-)

 

Welche Sicherheitslücke bei Druckern machte das möglich?

 

Drucker können über lokale Netzwerke und das Internet erkannt werden. Die Netzwerkfähigkeiten sind ein Pluspunkt, der von den meisten Nutzern sehr geschätzt wird. Doch leider ist die Benutzeroberfläche vieler Drucker so schlecht geschützt, dass auch sie von außen zugänglich ist. Hinzu kommt, dass einige Druckerhersteller es dem Nutzer nicht einmal ermöglichen, die Benutzeroberfläche mit einem Passwort zu sichern. Dadurch ist diese auch für Hacker frei zugänglich, was die Ausführung von Druckaufträgen durch unberechtigte Dritte möglich macht. Dafür braucht bei einigen Modellen der Drucker lediglich eine mit einem speziellen Schadcode versehene Website von einem Nutzer des lokalen Netzwerks geöffnet zu werden, in das der Drucker eingebunden ist. Der Zugriff der Hacker auf den Drucker erfolgt dann über eine weitere Website.

 

Das Ballerspiel Doom auf einen Canon Pixma Drucker

 

Die Firmware vieler Drucker ist nur wenig verschlüsselt

 

Als Hauptproblem bei der Sicherheit der Drucker und Multifunktionsgeräte haben die britischen Sicherheitsexperten die nur in einem geringen Grad verschlüsselte Firmware (XOR-Codierung) benannt. Die Firmware des Canon Pixma MG6450 arbeitet noch dazu ohne Signatur. Sie wurde von den IT-Sicherheitsexperten binnen zehn Minuten entschlüsselt. Nachdem die Forscher von Context Information Security daran Änderungen vorgenommen und sie wieder verschlüsselt hatten, ließ sie sich problemlos inklusive des eingebauten Ballerspiels Doom als reguläres Update auf dem Drucker installieren.

 

Die Zahl der gefährdeten Drucker ist enorm hoch

 

Die britischen Forscher präsentierten ihre Ergebnisse am 12. September 2014 bei der 44Con, einer in London regelmäßig durchgeführten IT-Sicherheitskonferenz. Dort erklärten sie, dass sie für ihre Tests die Shodan-Datenbank genutzt haben. Dort werden Daten zu Geräten gesammelt, bei denen ein hohes Risiko für Angriffe aus dem Internet besteht. Allein rund 32.000 IP-Adressen von potentiell gefährdeten Druckern finden sich in der Shodan-Datenbank. 9.000 der dort gelisteten Drucker haben sich die Sicherheitsexperten genauer angeschaut und fanden 1.822 tatsächlich erreichbare Drucker. Bei 122 Geräten wies die Firmware ähnlich gravierende Sicherheitslücken auf, wie sie oben beschrieben sind.

 

Wie reagierte Canon auf die Hinweise?

 

Die Sicherheitsexperten haben Canon bereits im Juni 2014 mit den Ergebnissen ihrer Tests konfrontiert. Daraufhin gab Canon das Versprechen ab, für alle ab Sommer 2013 auf den Markt gebrachten Drucker und Multifunktionsgeräte ein Update nachzureichen, mit dem die Nutzer eine Sperrfunktion zur Verfügung gestellt bekommen.

 

Hi, ich bin Andreas Zenkel von tintenalarm.de und blogge hier seit 2004.
Unseren Blog fülle ich bevorzugt mit Themen rund um Drucker, Tinte, Toner und Druckerpatronen.
Über Kommentare würde ich mich sehr freuen :-)

Blog Kategorien: 

Neuen Kommentar schreiben

Plain text

  • Keine HTML-Tags erlaubt.
  • Internet- und E-Mail-Adressen werden automatisch umgewandelt.
  • Zeilen und Absätze werden automatisch erzeugt.
By submitting this form, you accept the Mollom privacy policy.

Weitere interessante Beiträge

Neue Drucker

  Wie schon in der Überschrift zu lesen ist, befasst sich dieser Artikel mit dem Test des Canon Pixma MG 6150, beginnen werde ich mit den technischen Daten. Technische Daten: Innovatives Bedienkonzept mit Intelligent Touch System 6…

Tipps & Infos

Das Kürzel MPS, was für Managed Print Services steht, sollte man sich gut merken, wenn man regelmäßig größere Mengen an Ausdrucken anfertigen muss. Wichtig ist es, dass man sich ein Paket sucht, was gut an die eigenen Anforderungen angepasst ist…

Hewlett Packard erweitert aktuell kräftig sein Produktportfolio. Auch die HP Laserjet Pro 400 Serie hat Zuwachs bekommen. Die vier neuen s/w Laserdrucker sind von der Leistung her auf kleinere Arbeitsgruppen zugeschnitten. Der Einstieg ist zum…
Canon CLI-551 & PGI-550PGBK Druckerpatronen

Insider

  September 2012 veröffentlichte Canon die neuen Druckermodelle der Canon Pixma Flotte. Dazu gab es auch gleich neue Tintenpatronen mit der Bezeichnung CLI-551 & PGI-550PGBK. Nach einigen Jahren gab es nun wieder echte Veränderungen an den…
Samsung Drucker aus recyceltem Papier

Neue Drucker

  Selbst in den Vereinigten Staaten wird manchmal großer Wert auf Recycling gelegt. Die großen Bürotower haben eigene Recyclingprogramme für die riesigen Mengen, die täglich allein beim Druckerpapier anfallen. Hinzu kommen Programme zur…