февруари 29, 2024

Хакнаха 3D принтерите на Anycubic: 300 000 устройства са превзети от неизвестен хакер

В интернет се появи информация, че свързаните с интернет 3D принтери на Anycubic са били хакнати. Интересна е целта – да се предупредят потребителите за критична уязвимост в устройствата. Хакерът е добавил към устройствата файл, наречен „hacked_machine_readme.gcode“, който съдържа инструкции за 3D принтиране. Той извежда съобщение, в което се казва, че принтерът е податлив на атака поради уязвимост в сигурността.

Според атакуващия уязвимостта дава възможност на потенциалните нападатели да контролират 3D принтерите. Включително рестартиране, промяна на настройките, инжектиране на злонамерени скриптове чрез API на услугата MQTT на Anycubic. В съобщението се отправя и призив към компанията да направи софтуера на принтера си с отворен код, като се посочват неговите недостатъци.

Текстовият файл, получен от засегнатите устройства, гласи:

„Вашето устройство има критична уязвимост, която представлява значителна заплаха за вашата сигурност. Препоръчваме ви да предприемете незабавни действия, за да предотвратите евентуална експлоатация“.

Потребителите, които са получили това предупреждение, са били посъветвани от добронамерения хакер да изключат принтерите си от интернет, докато компанията отстрани проблема със сигурността.

Според публикацията на хакера броят на уязвимите устройства към момента на атаката е бил 293 463 принтера, но по-късно белият хакер се озова в тема за обсъждане на хакерската атака в Reddit. Там той заяви, че хакерското съобщение може да е било изпратено многократно до един и същ принтер. Тоест може да става дума за няколко хиляди принтера, а не за стотици хиляди.

След като се появиха съобщенията за хакването, приложението Anycubic спря да работи, показвайки грешката „мрежата е недостъпна“. Най-вероятно защото представителите на компанията са решили да се застраховат и са изключили мрежовите функции. Въпреки това белият хакер съобщи, че вече се е свързал директно с Anycubic и е предоставил подробности за установената уязвимост. Това дава основание да се предположи, че поправката няма да закъснее.

Компанията Anycubic, основана през 2015 г. в Шънджън, Китай, се счита за една от най-популярните марки 3D принтери на пазара, с продажби от над 3 милиона принтера в над 120 държави.

source

Сподели: