SANS、約3,800台の3Dプリンターが攻撃にさらされていると警告実はすでに解決策はある

SANS、約3,800台の3Dプリンターが攻撃にさらされていると警告実はすでに解決策はある
他のコンピューター制御デバイスと同様に、3D プリンターもハッキングされる可能性があります。 3D プリンターは現在、航空機部品や医療用インプラントなどの製品の製造に使用されているため、印刷ジョブに不具合が生じた場合、特にその不具合が外部から見えない場合には、壊滅的な結果を招く可能性があります。 SANS Internet Storm Center (ISC) の 2 人のセキュリティ研究者、Xavier Mertens 氏と Richard Porter 氏のブログ投稿によると、約 3,800 台の 3D プリンターがアクセス制御や認証要件なしに放置されていたという。

公開された 3D プリンターは、OctoPrint と呼ばれるオープン ソース プロジェクトを使用しています。これは 3D プリンター用の Web インターフェイスであり、ネットワーク上のほぼすべてのブラウザーから 3D プリンターと 3D 印刷ジョブを簡単に制御および監視できます。このソフトウェアは、3D プリンターの前に立っているかどうかに関係なく、あらゆる場所のメーカーに、印刷物を効率的に追跡する方法を提供します。 G コード ファイルの読み取り、Web カメラ フィードの表示、プリンターの状態や端末出力の表示などが可能です。ただし、認証は必要ないため、ランダムな攻撃者がプリンターの設定を変更することもできます。

攻撃者は、プリンターに何を印刷するかを指示する暗号化されていない G コード プロジェクト ファイルをダウンロードする可能性があります。 「Gコードファイルはダウンロードされ、企業秘密データの漏洩につながる可能性がある」と研究者らは書いている。 「実際、多くの企業の研究開発部門では、将来の製品の部品の開発とテストに 3D プリンターを使用しています。」

ポーター氏とメルテンス氏はまた、匿名の人物が悪意のある G コード ファイルをプリンターに送信し、誰もいないところで印刷を指示して火災を引き起こす可能性があると考えています。 G コード ファイルのその他の悪用としては、3D プリンターの Web カメラへの不正アクセス (リモート ユーザーのプライバシーに影響を及ぼす可能性があります) や、改変された G コード ファイルを使用して最終製品を破損したり、3D プリンターを誤動作させたりすることが考えられます。

「G コード命令を変更することで、デバイスにオブジェクトを印刷するように指示しますが、変更されたオブジェクトは同じ物理的機能を持たず、使用後に潜在的に危険になる可能性があります」と彼らは書いています。「3D プリントされた銃だけでなく、ドローンで使用される 3D プリントされたオブジェクトについても考えてみてください。ドローンのユーザーは、自分でプリントしたハードウェアの大ファンです。」Shodan 検索では、オンラインで入手できる OctoPrint インターフェイスは 3,700 以上あり、そのうち 1,600 近くが米国にあることが示されています。



しかし、上記の問題にはすでに解決策があります。Antarctic Bearが以前報じたように、ラトガース大学とジョージア工科大学の科学者が、3Dプリンターがハッキングされたかどうかを判断できる新しいシステムを開発したのです。 SANS ISC の研究者は、ユーザーが OctoPrint のアクセス制御機能を有効にすることを推奨しています。 OctoPrint のドキュメントには、次のような警告があります。「インターネット経由で OctoPrint インスタンスにアクセスする場合は、常にアクセス制御を有効にし、理想的にはインターネット経由ですべてのユーザーがアクセスできるようにするのではなく、代わりに VPN を使用するか、少なくとも OctoPrint の上位レイヤーで HTTP 基本認証を使用してください。」


「OctoPrint をインターネット上に公開するのは危険です。どうしてもそうしなければならない場合は、OctoPrint に組み込まれている ACL システムを活用するか、さらに良い方法としては、事前に別の認証方法を用意してください。プラグインや VPN/リバース プロキシの設定が余分な作業に思えても、その価値はあるかもしれません」と彼らは指摘しています。 「家を燃やす可能性のあるものは、細心の注意を払って扱う必要があります。この方法の方が便利に思えますが...本当にそれだけの価値があるのでしょうか?」


まず、システムは、アイテムの「正しい」バージョンを印刷しているときのプリンターの音を記録します。その後、オブジェクトの追加のコピーが印刷されると、これらの印刷ジョブのサウンド録音が最初の参照録音と比較されます。大きな違いがある場合は、プリンターがマルウェアを実行している可能性があります。

次に、システムは押し出しアセンブリなどのプリンターのコンポーネントの動きを追跡します。移動パターンが元の「正しい」パターンと一致しない場合は、プリンターが正しく動作していない可能性があります。
最後に、小さな金ナノロッドをフィラメント材料と混合することができます。これらは完成品の完全性には影響せず、製品内の位置はラマン分光法とコンピューター断層撮影法を使用して特定できます。このようにして、ナノロッドの位置を特定することで、内部の細孔などの隠れた欠陥を検出することができます。

科学者たちは、3Dプリンターがハッキング可能であることを実証し、3種類の異なるプリンターでこのシステムを試して成功しました。科学者たちは今週金曜日、バンクーバーで開催されるUSENIXセキュリティシンポジウムで研究結果を発表する予定だ。

さらに、アンタークティック・ベアによると、アメリカの多国籍航空大手ボーイングは、3Dプリント部品のデータセキュリティを確保するためにイスラエルのソフトウェア会社アセンブリックスと契約を結んだという。 3D プリント データのセキュリティは重要です。ボーイングはすでに行動を起こしている

出典の一部: 3D Intelligent Manufacturing Network
警告なし 3800 3D プリント印刷

<<:  プレビュー: 2018 年 9 月 27 日〜28 日 広東省 3D 印刷産業応用サミット フォーラム

>>:  日本の寺院の千年の歴史ある門が3Dプリントで復元

推薦する

【ライブ】7月26日 杭州 2018 中国付加製造産業発展サミットフォーラム

21 # admin 2018-7-26 12:14:08 |この著者のみ表示3Dプリントされた車...

ヘキサゴン、CADS Additiveの買収を完了し、積層造形ワークフローのさらなる短縮化を目指す

この投稿はCoco Bearによって2023-6-24 20:16に最後に編集されました。 2023...

MIT チームは物体を識別し追跡するための目に見えない 3D プリントされた機械可読タグを開発

出典: cnBeta.COM MIT のチームは、物理的な物体に関するデータを分類および保存するため...

OqtonとXact Metalが協力して新しい金属積層造形ソリューションを提供し、積層技術の利用を拡大

2023年4月26日、Oqtonは、製造業者が可能な限り低価格で高品質の3D金属印刷のメリットを体...

exaSIM金属3Dプリントシミュレーションソフトウェアの最終商用バージョン:歪みを自動的に補正し、サポート構造を最適化

英国バーミンガムで先日終了した TCT ショーで、米国企業 3DSIM は、金属 3D プリント シ...

NASA の国際宇宙ステーション 3D プリント リサイクル ソリューション開発の進捗

最近、ワシントンを拠点とする航空宇宙技術企業である Tethers Unlimited が、宇宙 3...

サポートフリーの金属3DプリントVELO3Dがrapid+tct 2021に出展

2021年9月13日から15日まで、米国でRAPID+TCT 2021 3Dプリンティング展示会が...

薬物送達システム用の可塑剤を含まない親水性マトリックスの 3D プリント

出典: 広西付加製造協会国際的な研究者らは、3D プリントされた医薬品に関連する非常に重要な研究を行...

賞品を持って会議に参加 | ABB Robotics のロボットが反復的な指のプロトタイプ設計の新しいアイデアを実現する方法

ABB ロボティクスは、電力および自動化技術の世界的リーダーです。同社は、自動車、電子機器、製造業...

3Dプリントが金型業界にもたらす喜びと不安

金型業界は最もスパンの広い業界であり、製造業のあらゆる分野に関係しています。現代社会では、製造業と金...

ギルモア・スペース・オーストラリアがロケットを打ち上げる

2024年11月12日、アンタークティックベアは、オーストラリアが宇宙探査において歴史的な進歩を遂...

最初の 3D プリント オフィス ビルのコストは 14 万元でしたが、それは実際にコスト削減のためだったのでしょうか?

ドバイでは3Dプリントオフィスも建設されました!これは世界初の完全に機能する 3D プリント建物であ...

3Dプリント技術で雲岡石窟第3洞の再現に成功

出典:中国ニュースネットワーク2023年2月13日、山東省青島市都市メディアプラザの雲岡石窟美術館で...

3Dプリント自動車修復部品の標準化

3Dプリント技術の出現により、自動車修復産業が徐々に台頭しつつあります。このテクノロジーはコストの...