Προειδοποίηση για ασφάλεια στους 3D εκτυπωτές της Anycubic




Συντελεστές εικόνας:

Anycubic

Οι πελάτες της Anycubic αναφέρουν ό

οι τρισδιάστατοι εκτυπωτές

ς έχουν παραβιαστεί και τώρα εμφανίζουν ένα μήνυμα που προειδοποιεί για ένα υποτιθέμενο ελάττωμα ασφαλείας στα συστήματα της εταιρείας.

Πολυάριθμα θέματα στον ιστότοπο κοινής χρήσης ειδήσεων Reddit

προβολή


παρόμοιος


Αναφορές

(συμβουλή καπέλου προς

@dan

) των χρηστών που λαμβάνουν ένα αυτόκλητο αρχείο κειμένου στους τρισδιάστατους εκτυπωτές Anycubic με το όνομα αρχείου, “hacked_machine_readme”. Το φυτεμένο αρχείο κειμένου ισχυρίζεται ότι το Anycubic έχει μια «κρίσιμη ευπάθεια» και προειδοποιεί τον χρήστη να λάβει μέτρα για να «αποτρέψει πιθανή εκμετάλλευση».

Το αρχείο κειμένου διαβάζει εν μέρει:

«Το μηχάνημά σας έχει μια κρίσιμη ευπάθεια, που αποτελεί σημαντική απειλή για την ασφάλειά σας. Συνιστάται ανεπιφύλακτα η λήψη άμεσων μέτρων για την αποφυγή πιθανής εκμετάλλευσης. Μη διστάσετε να αποσυνδέσετε τον εκτυπωτή σας από το

, εάν δεν θέλετε να σας παραβιάσει

κακός ηθοποιός! Αυτό είναι απλώς ένα αβλαβές μήνυμα. Δεν έχεις πληγωθεί με κανέναν τρόπο».

Το αρχείο κειμένου περιέγραφε μια απροσδιόριστη ευπάθεια στην υπηρεσία MQTT της Anycubic, η οποία φέρεται να επιτρέπει τη δυνατότητα «σύνδεσης και ελέγχου» τρισδιάστατων εκτυπωτών πελατών που είναι συνδεδεμένοι στο διαδίκτυο. Το MQTT είναι ένα δημοφιλές πρωτόκολλο ανταλλαγής μηνυμάτων που χρησιμοποιείται συχνά από εφαρμογές και συσκευές συνδεδεμένες στο Διαδίκτυο για την επικοινωνία με τους back-end διακομιστές μιας εταιρείας, σε αυτήν την περίπτωση τα συστήματα της Anycubic.

Η εφαρμογή του Anycubic ήταν εκτός λειτουργίας τη στιγμή της γραφής όταν έλεγξε το TechCrunch. Οι χρήστες που προσπαθούσαν να συνδεθούν αντιμετώπισαν ένα μήνυμα σφάλματος “μη διαθέσιμο δίκτυο”.

Το άτομο που συνέταξε το αρχείο κειμένου ισχυρίστηκε ότι έστειλε το μήνυμα σε 2,9 εκατομμύρια τρισδιάστατους εκτυπωτές Anycubic. είπε ο James Ouyang της Anycubic

σε συνέντευξη του Ιουλίου 2023

ότι η εταιρεία του είχε αθροιστικά τρία εκατομμύρια πωλήσεις.

Ο Ouyang δεν απάντησε στο

της TechCrunch που ζητούσε σχόλιο.

“Αποσυνδέστε τον εκτυπωτή σας από το Διαδίκτυο έως ότου το anycubic επιδιορθώσει αυτό το ζήτημα”, αναφέρεται στο αρχείο κειμένου.


Διαβάστε περισσότερα στο TechCrunch:


VIA:

techcrunch.com


Follow TechWar.gr on Google News