情報セキュリティの天才は Canon のプリンタに DOOM をインストールする~「モノのインターネット」のセキュリティの欠陥、再び(The Register) | ScanNetSecurity
2026.05.02(土)

情報セキュリティの天才は Canon のプリンタに DOOM をインストールする~「モノのインターネット」のセキュリティの欠陥、再び(The Register)

「我々は、できるかぎり迅速に修正を提供する所存だ。今後、提供されるすべての PIXMA 製品では、『PIXMA ウェブインターフェイス』にユーザーネームとパスワードが追加され、また 2013 年後半以降に販売されたモデルも、このアップデートに対応する」

国際 TheRegister
CANON のプリンタ PIXMA のウェブインターフェイスに侵入し、クラシックな 90 年代のコンピュータゲーム「Doom」を実行させるようにファームウェアを変更するハッキングを、セキュリティ研究者たちが実証した。

Context Information Security のセキュリティ研究者たちによる、この概念実証のデモは、プリンタのウェブインターフェイスにリモートアクセスを行うもので、彼らは数百の文書を印刷してプリンターのインクを使い切ることにも成功している。

それは、プリンタのファームウェアが基礎的な XOR 暗号を利用している場合に限って行うことができるハッキングだった。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. Androidタブレット「MEDIAS TAB UL N-08D」向けに不具合改善のための最新ソフトウェアアップデートを開始(NTTドコモ)

    Androidタブレット「MEDIAS TAB UL N-08D」向けに不具合改善のための最新ソフトウェアアップデートを開始(NTTドコモ)

ランキングをもっと見る
PageTop