情報セキュリティの天才は Canon のプリンタに DOOM をインストールする~「モノのインターネット」のセキュリティの欠陥、再び(The Register) | ScanNetSecurity
2025.12.16(火)

情報セキュリティの天才は Canon のプリンタに DOOM をインストールする~「モノのインターネット」のセキュリティの欠陥、再び(The Register)

「我々は、できるかぎり迅速に修正を提供する所存だ。今後、提供されるすべての PIXMA 製品では、『PIXMA ウェブインターフェイス』にユーザーネームとパスワードが追加され、また 2013 年後半以降に販売されたモデルも、このアップデートに対応する」

国際 TheRegister
CANON のプリンタ PIXMA のウェブインターフェイスに侵入し、クラシックな 90 年代のコンピュータゲーム「Doom」を実行させるようにファームウェアを変更するハッキングを、セキュリティ研究者たちが実証した。

Context Information Security のセキュリティ研究者たちによる、この概念実証のデモは、プリンタのウェブインターフェイスにリモートアクセスを行うもので、彼らは数百の文書を印刷してプリンターのインクを使い切ることにも成功している。

それは、プリンタのファームウェアが基礎的な XOR 暗号を利用している場合に限って行うことができるハッキングだった。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  3. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

  4. 防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

    防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

  5. Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

    Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

ランキングをもっと見る
PageTop