freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

近3800台3D打印机在线曝光,黑客可轻松窃取商业及军事机密
2018-09-05 15:25:33

SANS互联网风暴中心的研究人员发现,数千台无密码保护的3D打印机在互联网曝光,存在被篡改甚至破坏的风险,其中1600台设备位于美国。

exposed_3D_printers.png

图片来源于securityaffairs

这些3D打印机间的通用链接是免费开源Web界面OctoPrint,该界面可远程操控打印作业。通过访问打印机的嵌入式网络摄像头,恶意活动者可获取打印作业进度等信息,除此之外,通过控制3D打印机关键组件的温度甚至可能引发火灾。

近年来,许多公司研发部门都会使用3D打印机来开发和测试新品的某些组件,无人机及枪支内部组件也多使用3D打印。通过访问包含打印3D模型全部指令的G代码文件,恶意活动者可轻易下载并修改通过OctoPrint上传的3D模型,窃取商业及军事机密数据。

3D-printers-interface.jpg

图片来源于securityaffairs

OctoPrint开发人员建议用户启用访问控制功能,使用VPN进行HTTP基本身份验证,当必须远程访问时采取其他措施来保护设备。

来源:http://u6.gg/e4dh6


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者