De klassieker Doom op een Pixma Printer

Michael Jordan, een beveiligingsonderzoeker van Context Information Security is er in geslaagd om het oude spel Doom te spelen op het bedieningsscherm van een Canon Pixma printer. Hiermee wil hij aantonen hoe onveilig de Pixma-printers zijn.

De Canon printers die een WiFi module hebben ondersteunen een kleine webinterface. Op deze interface is normaal te zien hoeveel inkt er nog is, en eventuele storingsmeldingen. Deze interface kan bereikt worden met geen enkele manier van authorisatie, wat het product erg onveilig maakt. Zo is het ook mogelijk om op deze interface de proxy instellingen te veranderen, waarmee een andere pagina getoond kan worden dan de pagina die de gebruiker verwacht.

Door zijn eigen firmware te schrijven en te installeren werd het mogelijk om de klassieker Doom te spelen op de printer. Dit had verkomen kunnen worden op het moment dat Canon het verbiedt om niet ondertekende firmware te installeren. Canon is ingelicht over dit probleem en zou gaan werken aan een wachtwoord beveiliging voor de webinterface.

Reageer

This site uses Akismet to reduce spam. Learn how your comment data is processed.

%d bloggers like this: