Context公司的安全顾问Michael Jordon 在上周五伦敦举行的44CON信息安全会议上演示了如何在一台佳能打印机上运行未签名的代码。 他将打印机的加密描述为doomed,然后在一台佳能Pixma MG6450打印机上安装和运行了第一人称射击游戏《DOOM(毁灭战士)》。 Jordon发现,Pixma打印机的Web界面不需要任何验证就能访问,他还发现打印机可以很容易被重定向,将任何代码作为合法固件接受。Jordon称,一位企业黑客可以在八步内破解设备的加密,创造和安装定制固件,打印机可作为渗透到企业内网的入口。 Jordon称,佳能打印机使用32位ARM处理器和10
2014-09-17 11:26
更多:• 印度黑客组织的恶意程序感染了自己 • 感染勒索软件后,连锁酒店改用 Chrome OS 操作系统
2022-01-12 20:48 硬核老王
分享到微信
打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。