亚洲精品国产福利一区二区-亚洲制服丝袜一区二区三区-亚洲综合伊人久久大杳蕉-国产白丝护士av在线网站-无码av中文字幕久久专区

aau社區(qū)-- 3D打印模型制作-- SANS警告說,近3800臺(tái)3D打印機(jī)暴露在攻擊之下

根據(jù)SANS互聯(lián)網(wǎng)風(fēng)暴中心(ISC)的兩位安全研究人員Xavier Mertens和Richard Porter的博客文章,將近3800臺(tái)3D打印機(jī)開放,沒有任何訪問控制或認(rèn)證要求。

暴露的3D打印機(jī)正在使用名為OctoPrint的開源項(xiàng)目。它是3D打印機(jī)的Web界面,允許您從網(wǎng)絡(luò)上的幾乎任何瀏覽器輕松控制和監(jiān)控3D打印機(jī)和3D打印作業(yè)。該軟件為各地的制造商提供了一種有效的方式來跟蹤他們的打印品,無論他們是否站在他們的3D打印機(jī)前。它可以讀取G代碼文件,查看網(wǎng)絡(luò)攝像頭源,查看打印機(jī)狀態(tài)和終端輸出等。但是,無需驗(yàn)證,這意味著隨機(jī)攻擊者也可以修改打印機(jī)的設(shè)置。


攻擊者可以下載未加密的G代碼項(xiàng)目文件,告訴打印機(jī)要打印什么。 “可以下載G代碼文件并導(dǎo)致潛在的商業(yè)秘密數(shù)據(jù)泄露,”研究人員寫道。 “事實(shí)上,許多公司研發(fā)部門正在使用3D打印機(jī)來開發(fā)和測(cè)試他們未來產(chǎn)品的某些部分。”

Porter和Mertens還認(rèn)為,匿名人員可以向打印機(jī)發(fā)送惡意G代碼文件,并指示在沒有人在場(chǎng)的情況下打印它并可能引發(fā)火災(zāi)。其他可能濫用G代碼文件包括未經(jīng)授權(quán)訪問3D打印機(jī)的網(wǎng)絡(luò)攝像頭,這可能會(huì)影響遠(yuǎn)程用戶隱私,或使用經(jīng)過修改的G代碼文件來破壞最終產(chǎn)品或?qū)е?D打印機(jī)故障。

他們寫道:“通過更改G代碼指令,您將指示設(shè)備打印對(duì)象,但更改的對(duì)象將不具有相同的物理功能,并且一旦使用就可能成為潛在的危險(xiǎn)。” “想想3D打印的槍支,還有無人機(jī)中使用的3D打印物體。無人機(jī)用戶是自我打印硬件的忠實(shí)粉絲。“

Shodan搜索顯示,有超過3,700個(gè)OctoPrint接口可在線獲得,其中包括美國(guó)近1,600個(gè)。



SANS ISC研究人員建議用戶在OctoPrint中啟用訪問控制功能。 OctoPrint的文檔中的警告顯示:“如果您打算通過互聯(lián)網(wǎng)訪問您的OctoPrint實(shí)例,請(qǐng)始終啟用訪問控制,理想情況下不要讓所有人通過互聯(lián)網(wǎng)訪問,而是使用VPN或至少使用HTTP基本在OctoPrint上面的一層上進(jìn)行身份驗(yàn)證。“

在ISC博客文章之后,OctoPrint發(fā)布了Octoprint安全遠(yuǎn)程訪問指南。

“將OctoPrint放在互聯(lián)網(wǎng)上是危險(xiǎn)的。如果你必須這樣做,請(qǐng)利用OctoPrint中內(nèi)置的ACL系統(tǒng),更好的是,在前面提供另一種形式的身份驗(yàn)證。即使設(shè)置插件或VPN /反向代理似乎是額外的工作,也值得,“他們指出。

“任何有可能燒毀你房子的東西都應(yīng)該得到極其謹(jǐn)慎的對(duì)待。這樣似乎更方便......但它真的值得嗎?“

評(píng)論
只看樓主的內(nèi)容 瀏覽(1717) 評(píng)論(0) 收藏(0)

暫無評(píng)論

3D打印直通車

溫馨提示

1、上傳文件類型:STL格式;

2、單位:MM;

3、大小:小于100M(兆);

4、IE瀏覽器小于20M;

以成功為20000+位用戶服務(wù)
3D打印模型制作

創(chuàng)建時(shí)間:2016-07-25

+申請(qǐng)加入

3d打印/讓設(shè)計(jì)更容易/讓模型制造更容易/價(jià)格更省/時(shí)間更少

話題:528

成員:49

管理:

暫無管理

最新加入:aau_6148,aau_5221,ZTART,aau_chc,aau_2020033050847,aab,aau3D雨人,aau_2376,Shawn,Aaron

1,禁止發(fā)表任何違反國(guó)家法律規(guī)定內(nèi)容,以及歧義,煽動(dòng)破壞論壇和諧氣氛的帖子。違反者一律刪帖,拉黑處理。 2,禁止發(fā)表任何歧視,辱罵,諷刺,挑釁,誹謗板油以及版主的帖子。違反者一律刪帖,警告處理;若再犯,做拉黑處理。 3,禁止發(fā)表任何有關(guān)色情、污穢等不良信息,如圖片、文字、頭像等。違反者一律刪帖,拉黑處理。 4,禁止發(fā)表任何形式的廣告貼。例如,文字、圖片、鏈接、QQ群、MSN,呼喚頂帖的外網(wǎng)帖子鏈接等。違反者刪帖;屢犯者拉黑處理。 在任版主對(duì)上述4條規(guī)定享有最終解釋權(quán)。

所屬分類:
AAU資訊
建立時(shí)間:
2016-07-25
成員數(shù)量:
49人
話題總數(shù):
528條
團(tuán)長(zhǎng):
管理:
為您推薦
X

舉報(bào)內(nèi)容

舉報(bào)原因:
  • 涉及侵權(quán)
  • 有害信息
  • 政治敏感
詳情描述:
相關(guān)材料:
  • 添加圖片

(單張圖片體積不大于2M,最多6張)

提交舉報(bào) 取消

溫馨提示:未注冊(cè)aau賬號(hào)的手機(jī)號(hào),登錄時(shí)將自動(dòng)注冊(cè),且代表您已同意《用戶服務(wù)協(xié)議》

第三方賬號(hào)登錄

登錄成功

祝您使用愉快!

倒計(jì)時(shí) 5 秒,自動(dòng)關(guān)閉

注冊(cè)賬號(hào)

推薦碼推薦 其他
您的輸入有誤 注冊(cè)
《auu用戶協(xié)議》
我有賬號(hào)?

忘記密碼

驗(yàn)證成功,重置密碼

收起+

一鍵3D打印
一鍵3D打印
主站蜘蛛池模板: 国内精品一区二区福利视频| 久久精品麻豆日日躁夜夜躁 | 偷拍激情视频一区二区三区 | 中文有码无码人妻在线短视频 | 欧美巨大另类极品videosbest| 成人h动漫无码网站久久| 国产超级va在线观看视频| 中文无码人妻影音先锋| 亚洲国产日韩欧美一区二区三区| 超碰97人人模人人爽人人喊| 97无码免费人妻超级碰碰夜夜| 东北少妇不戴套对白第一次| 男人添女人囗交做爰视频| 99久久无码一区人妻| 亚洲欧美日韩国产精品专区| 兔费看少妇性l交大片免费| 精品亚洲成a人在线观看青青| 在线观看日本亚洲一区| 日韩吃奶摸下aa片免费观看| 国产久9视频这里只有精品| 最新的国产成人精品2021| 在线欧美精品一区二区三区 | 日本一区二区三区专线| 国产午夜福利在线机视频| 日韩人妻无码精品久久久不卡| 成人精品av一区二区三区| 天天爽天天摸天天碰| 黑人好猛厉害爽受不了好大撑| 国产亚洲精品久久一区二区三区| 男人的天堂av亚洲一区2区| 日韩人妻无码精品一专区二区三区| 艳妇乳肉豪妇荡乳xxx| 精品国产国产综合精品| 中文字幕亚洲精品无码| 无码超乳爆乳中文字幕| 男女一边摸一边做爽爽的免费阅读 | 欧美激情猛片xxxⅹ大3| aa片在线观看无码免费| 动漫精品中文无码通动漫| 九九综合va免费看| 色诱视频在线观看|