Hacker installieren Doom auf Canon Pixma Drucker

 

Dass auch die Steuersoftware von Druckern und Multifunktionsgeräten von Hackern angegriffen werden kann, ist bereits seit einiger Zeit bekannt. Nun haben Sicherheitsexperten von Context Information Security einen sehr eindrucksvollen Beweis dafür erbracht. Den Briten ist es gelungen, auf dem Drucker Canon Pixma MG6450 das Ballerspiel Doom zu installieren. Eigentlich ist das ja ganz praktisch. Dann kann man seinen Highscore gleich ausdrucken :-)

 

Welche Sicherheitslücke bei Druckern machte das möglich?

 

Drucker können über lokale Netzwerke und das Internet erkannt werden. Die Netzwerkfähigkeiten sind ein Pluspunkt, der von den meisten Nutzern sehr geschätzt wird. Doch leider ist die Benutzeroberfläche vieler Drucker so schlecht geschützt, dass auch sie von außen zugänglich ist. Hinzu kommt, dass einige Druckerhersteller es dem Nutzer nicht einmal ermöglichen, die Benutzeroberfläche mit einem Passwort zu sichern. Dadurch ist diese auch für Hacker frei zugänglich, was die Ausführung von Druckaufträgen durch unberechtigte Dritte möglich macht. Dafür braucht bei einigen Modellen der Drucker lediglich eine mit einem speziellen Schadcode versehene Website von einem Nutzer des lokalen Netzwerks geöffnet zu werden, in das der Drucker eingebunden ist. Der Zugriff der Hacker auf den Drucker erfolgt dann über eine weitere Website.

 

Das Ballerspiel Doom auf einen Canon Pixma Drucker

 

Die Firmware vieler Drucker ist nur wenig verschlüsselt

 

Als Hauptproblem bei der Sicherheit der Drucker und Multifunktionsgeräte haben die britischen Sicherheitsexperten die nur in einem geringen Grad verschlüsselte Firmware (XOR-Codierung) benannt. Die Firmware des Canon Pixma MG6450 arbeitet noch dazu ohne Signatur. Sie wurde von den IT-Sicherheitsexperten binnen zehn Minuten entschlüsselt. Nachdem die Forscher von Context Information Security daran Änderungen vorgenommen und sie wieder verschlüsselt hatten, ließ sie sich problemlos inklusive des eingebauten Ballerspiels Doom als reguläres Update auf dem Drucker installieren.

 

Die Zahl der gefährdeten Drucker ist enorm hoch

 

Die britischen Forscher präsentierten ihre Ergebnisse am 12. September 2014 bei der 44Con, einer in London regelmäßig durchgeführten IT-Sicherheitskonferenz. Dort erklärten sie, dass sie für ihre Tests die Shodan-Datenbank genutzt haben. Dort werden Daten zu Geräten gesammelt, bei denen ein hohes Risiko für Angriffe aus dem Internet besteht. Allein rund 32.000 IP-Adressen von potentiell gefährdeten Druckern finden sich in der Shodan-Datenbank. 9.000 der dort gelisteten Drucker haben sich die Sicherheitsexperten genauer angeschaut und fanden 1.822 tatsächlich erreichbare Drucker. Bei 122 Geräten wies die Firmware ähnlich gravierende Sicherheitslücken auf, wie sie oben beschrieben sind.

 

Wie reagierte Canon auf die Hinweise?

 

Die Sicherheitsexperten haben Canon bereits im Juni 2014 mit den Ergebnissen ihrer Tests konfrontiert. Daraufhin gab Canon das Versprechen ab, für alle ab Sommer 2013 auf den Markt gebrachten Drucker und Multifunktionsgeräte ein Update nachzureichen, mit dem die Nutzer eine Sperrfunktion zur Verfügung gestellt bekommen.

 

Hi, ich bin Andreas Zenkel von tintenalarm.de und blogge hier seit 2004.
Unseren Blog fülle ich bevorzugt mit Themen rund um Drucker, Tinte, Toner und Druckerpatronen.
Über Kommentare würde ich mich sehr freuen :-)

Blog Kategorien: 

Neuen Kommentar schreiben

Plain text

  • Keine HTML-Tags erlaubt.
  • Internet- und E-Mail-Adressen werden automatisch umgewandelt.
  • Zeilen und Absätze werden automatisch erzeugt.
By submitting this form, you accept the Mollom privacy policy.

Weitere interessante Beiträge

In diesem Blogbeitrag finden Sie wertvolle Tipps, um Ihre Druckkosten dauerhaft zu senken und somit wesentlich billiger zu Drucken. Unsere Tipps sind sehr einfach umsetzbar und schonen Ihren Geldbeutel. Wenn Sie die meisten unserer Tipps umsetzen,…

Produktvorstellungen

Canon stellt jetzt, kurz vor der Eröffnung der IFA  im September, seine Druckeraufstellung für den Herbst vor. Vorgestellt wurde auch eine Einstiegsserie von Multifunktionsgeräten mit neuen Kombipatronen. Bei der aktuellen Kollektion wurde die…

Tipps & Infos

Es gibt eine ganze Menge von Faktoren, von denen es abhängt, ob man einen guten oder schlechten Ausdruck bekommt. Dabei gerät im Alltag das Papier am häufigsten in Vergessenheit. Doch allein schon ein Blick auf die im Fachhandel verfügbare…

Nachdem Samsung erst kürzlich neue Laserdrucker und Multifunktionsgeräte für die Zielgruppe der Einsteiger präsentiert hat, kommen nun mit der Samsung CLP-680 Reihe und der Samsung CLX-6260 Reihe sechs Neulinge für Nutzer…
Samsung stellt Verkauf von Tintenstrahldruckern ein

Neue Drucker

  Neuigkeiten vom Samsung Forum 2013-02-13   Eine wichtige Nachricht von der Samsung-Hausmesse 2013 ist, dass Samsung die Produktion von Tintenstrahldruckern einstellt. Dabei haben sich die führenden Köpfe von Samsung auch von der…