Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 05, 2018 Marco Schiaffino Gestione dati, News, RSS, Vulnerabilità 0
Le stampanti 3D sono il (probabile) futuro della manifattura, ma per il momento sembrano soffrire degli stessi problemi di sicurezza che affliggono i normali impianti di produzione. In particolare, la pessima abitudine di lasciare aperte delle porte esposte su Internet.
A lanciare l’allarme è Xavier Mewrtens, un ricercatore di sicurezza che sul suo blog affronta la questione con particolare riferimento a OctoPrint, uno dei software più usati per la gestione delle stampanti 3D.
Il software offre un’interfaccia Web per la gestione delle stampanti che, almeno in teoria, non dovrebbe “affacciarsi” su Internet. E per capirlo basterebbe leggere la documentazione del prodotto o consultare la pagina Web che ne spiega le funzionalità in remoto.
A quanto pare, però, sono poche le persone che lo hanno fatto. Da una ricerca su Shodan, infatti, risulta che ci siano migliaia di istanze OctoPrint accessibili in remoto.
Risultato? Come spiega Mertens, le conseguenze possono essere diverse a seconda del livello di masochismo degli utenti. Nel caso in cui il software sia “semplicemente” accessibile dall’esterno, per esempio, è possibile scaricare il modello usato per la stampa.
Nulla di particolarmente grave se si sta stampando una miniatura personalizzata di Dungeons and Dragons, ma un po’ più preoccupante se in lavorazione c’è un pezzo commissionato da qualche cliente, che potrebbe non gradire l’idea che la sua proprietà intellettuale diventi accessibile a chiunque.
Nel caso in cui il proprietario della stampante 3D abbia invece avuto la brillante idea di disattivare Access Control, chiunque si colleghi in remoto ha la possibilità di interagire con il sistema con privilegi di amministratore.
In pratica può quindi fare quello che vuole, come modificare il modello in stampa o sostituirlo con un altro. Oppure avviare la stampa mentre nessuno controlla il dispositivo…
La speranza, ora, è che quelle migliaia di appassionati di stampa 3D finiscano per caso su questa pagina o su qualche altra che parla del problema. E speriamo di aver lavorato bene sul SEO…
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...