HTML

Legyél Te is Szakértő!

Minden hírlevél feliratkozónknak egy 50 oldalas 3D nyomtatás kisokost és 3D Akadémia kedvezményt adunk ajándékba!

 

 

3D TECH WORSKHOPOK

Vegyél részt a 3D Akadémia képzésein és szerezz átfogó tudást a 3D technológiák jelenéről és jövőjéről!

3D nyomtatás, modellezés és szkennelés tanfolyamok a 3D Akadémián.

FRE3DEE a Facebookon

Kalauz a biztonságos 3D nyomtatáshoz

ferenck 2018.09.18. 08:30

A 3D printerekhez nyílt forrású interfészt fejlesztő OctoPrint felhasználóknak szóló figyelmeztetést adott ki rendszereik biztonsági szempontból optimálás konfigurálásáról. A cég továbbfejleszthető szoftverét a printelési folyamat monitorozására, ellenőrzésére használják.

Az online biztonságra zavaró és rosszindulatú tevékenységeket figyelő Internet Storm Center (ISC) által kiadott cikk szerzői az OctoPrintet használó gépek elleni potenciális támadásokat írják le.

3dnyomtatas_octoprint.jpg

3759 hitelesítési követelmény nélkül hozzáférhető gépet találtak, azaz, ha rosszindulatú hackerek megtámadják távolból birtokba veszik azokat, a tulajdonosokra nagyon kellemetlen következmények várnak. A betolakodók például IP és kereskedelmi titkokhoz juthatnak hozzá, extrém helyzetekben pedig a G-kód megkaparintásával, akár át is írhatják, majd a rendszerre újra feltölthetik azt.  

A G-kód utasítások megváltoztatásával a tulajdonos hiába akar kinyomtatni egy tárgyat, mások lesznek a fizikai paraméterek, és akár veszélyt is okozhatnak. Gondoljunk például fegyverekre, drónokra stb. Ráadásul a dróntulajdonosok általában kedvelik a 3DP-t, többen saját maguk printelik emberi nélküli légi járművüket.

3dnyomtatas_octoprint0.jpg

Az OctoPrint hiába figyelmeztette usereit a biztonságos konfigurációra, sokuk nem foglalkozott a figyelmeztetéssel, lehetőséget adva etikusnak egyáltalán nem nevezhető felhasználásokra. A tanulmány szerzői szerint többen sajnos eleve kikapcsolják nyomtatójuk biztonsági funkcióit.

Az is kiderült, hogy az interfészt az OctoPrint útmutatásai alapján kezelők gépit nem érte támadás. A friss biztonsági útmutatás az interfész új funkcióinak szakszerű használatára és a teljesen szükségtelen kockázatok elkerülésére is felhívja a figyelmet.

„A biztonság nagyon fontos téma, jó lenne, ha minden felhasználó elolvasná ezt a figyelmeztetést, és elegendő időt szánna tanácsaink követésére” – nyilatkozta az OctoPrint fejlesztéseit vezető Gina Haussge.

Címkék: szoftver biztonság

Szólj hozzá!

A bejegyzés trackback címe:

https://freedee.blog.hu/api/trackback/id/tr5214244029

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása