SANS、約3,800台の3Dプリンターが攻撃にさらされていると警告実はすでに解決策はある

SANS、約3,800台の3Dプリンターが攻撃にさらされていると警告実はすでに解決策はある
他のコンピューター制御デバイスと同様に、3D プリンターもハッキングされる可能性があります。 3D プリンターは現在、航空機部品や医療用インプラントなどの製品の製造に使用されているため、印刷ジョブに不具合が生じた場合、特にその不具合が外部から見えない場合には、壊滅的な結果を招く可能性があります。 SANS Internet Storm Center (ISC) の 2 人のセキュリティ研究者、Xavier Mertens 氏と Richard Porter 氏のブログ投稿によると、約 3,800 台の 3D プリンターがアクセス制御や認証要件なしに放置されていたという。

公開された 3D プリンターは、OctoPrint と呼ばれるオープン ソース プロジェクトを使用しています。これは 3D プリンター用の Web インターフェイスであり、ネットワーク上のほぼすべてのブラウザーから 3D プリンターと 3D 印刷ジョブを簡単に制御および監視できます。このソフトウェアは、3D プリンターの前に立っているかどうかに関係なく、あらゆる場所のメーカーに、印刷物を効率的に追跡する方法を提供します。 G コード ファイルの読み取り、Web カメラ フィードの表示、プリンターの状態や端末出力の表示などが可能です。ただし、認証は必要ないため、ランダムな攻撃者がプリンターの設定を変更することもできます。

攻撃者は、プリンターに何を印刷するかを指示する暗号化されていない G コード プロジェクト ファイルをダウンロードする可能性があります。 「Gコードファイルはダウンロードされ、企業秘密データの漏洩につながる可能性がある」と研究者らは書いている。 「実際、多くの企業の研究開発部門では、将来の製品の部品の開発とテストに 3D プリンターを使用しています。」

ポーター氏とメルテンス氏はまた、匿名の人物が悪意のある G コード ファイルをプリンターに送信し、誰もいないところで印刷を指示して火災を引き起こす可能性があると考えています。 G コード ファイルのその他の悪用としては、3D プリンターの Web カメラへの不正アクセス (リモート ユーザーのプライバシーに影響を及ぼす可能性があります) や、改変された G コード ファイルを使用して最終製品を破損したり、3D プリンターを誤動作させたりすることが考えられます。

「G コード命令を変更することで、デバイスにオブジェクトを印刷するように指示しますが、変更されたオブジェクトは同じ物理的機能を持たず、使用後に潜在的に危険になる可能性があります」と彼らは書いています。「3D プリントされた銃だけでなく、ドローンで使用される 3D プリントされたオブジェクトについても考えてみてください。ドローンのユーザーは、自分でプリントしたハードウェアの大ファンです。」Shodan 検索では、オンラインで入手できる OctoPrint インターフェイスは 3,700 以上あり、そのうち 1,600 近くが米国にあることが示されています。



しかし、上記の問題にはすでに解決策があります。Antarctic Bearが以前報じたように、ラトガース大学とジョージア工科大学の科学者が、3Dプリンターがハッキングされたかどうかを判断できる新しいシステムを開発したのです。 SANS ISC の研究者は、ユーザーが OctoPrint のアクセス制御機能を有効にすることを推奨しています。 OctoPrint のドキュメントには、次のような警告があります。「インターネット経由で OctoPrint インスタンスにアクセスする場合は、常にアクセス制御を有効にし、理想的にはインターネット経由ですべてのユーザーがアクセスできるようにするのではなく、代わりに VPN を使用するか、少なくとも OctoPrint の上位レイヤーで HTTP 基本認証を使用してください。」


「OctoPrint をインターネット上に公開するのは危険です。どうしてもそうしなければならない場合は、OctoPrint に組み込まれている ACL システムを活用するか、さらに良い方法としては、事前に別の認証方法を用意してください。プラグインや VPN/リバース プロキシの設定が余分な作業に思えても、その価値はあるかもしれません」と彼らは指摘しています。 「家を燃やす可能性のあるものは、細心の注意を払って扱う必要があります。この方法の方が便利に思えますが...本当にそれだけの価値があるのでしょうか?」


まず、システムは、アイテムの「正しい」バージョンを印刷しているときのプリンターの音を記録します。その後、オブジェクトの追加のコピーが印刷されると、これらの印刷ジョブのサウンド録音が最初の参照録音と比較されます。大きな違いがある場合は、プリンターがマルウェアを実行している可能性があります。

次に、システムは押し出しアセンブリなどのプリンターのコンポーネントの動きを追跡します。移動パターンが元の「正しい」パターンと一致しない場合は、プリンターが正しく動作していない可能性があります。
最後に、小さな金ナノロッドをフィラメント材料と混合することができます。これらは完成品の完全性には影響せず、製品内の位置はラマン分光法とコンピューター断層撮影法を使用して特定できます。このようにして、ナノロッドの位置を特定することで、内部の細孔などの隠れた欠陥を検出することができます。

科学者たちは、3Dプリンターがハッキング可能であることを実証し、3種類の異なるプリンターでこのシステムを試して成功しました。科学者たちは今週金曜日、バンクーバーで開催されるUSENIXセキュリティシンポジウムで研究結果を発表する予定だ。

さらに、アンタークティック・ベアによると、アメリカの多国籍航空大手ボーイングは、3Dプリント部品のデータセキュリティを確保するためにイスラエルのソフトウェア会社アセンブリックスと契約を結んだという。 3D プリント データのセキュリティは重要です。ボーイングはすでに行動を起こしている

出典の一部: 3D Intelligent Manufacturing Network
警告なし 3800 3D プリント印刷

<<:  プレビュー: 2018 年 9 月 27 日〜28 日 広東省 3D 印刷産業応用サミット フォーラム

>>:  日本の寺院の千年の歴史ある門が3Dプリントで復元

推薦する

壁が数秒で高精細スクリーンに、家が3Dプリントで建てられる…旧同牛工場の変貌

出典:北京日報通州張家湾には、1998年に鋳造された青銅製の雄牛の彫刻があり、北京青銅雄牛工場の工場...

第 7 回 IAME カンファレンス | 「3D プリンティング + バイオメディカル フォーラム」のエキサイティングなアジェンダが発表されました。

付加製造技術の急速な発展に伴い、医療分野における生物学的 3D プリントの応用はますます広がり、個別...

長さ50センチの3Dプリントロボットアームが国際宇宙ステーションに着陸

ほんの数日前(2016年10月23日)、有名なアメリカの民間航空宇宙会社ATKのシグナス宇宙船は、生...

マイルストーン! NASA、初の3Dプリント製バイメタルロケット部品のテストに成功

世界最大手の金属3Dプリント企業であるNASAにとって、金属製ロケット部品のプリントとテストはもはや...

3Dプリントされたスマートアームは、障害者がコンピューターを使用する問題を解決するだろう

マウスやトラックパッドを使用して画面上のカーソルを移動するというアイデアは、オブジェクトを指すことは...

新型熱マスク光硬化3Dプリンター:わずか1900元

地中海の小国キプロスの 3D プリンターメーカーである Ilios を皆さんはまだ覚えていますか?同...

3Dプリントの金のジュエリーは「赤い星」となり、ビジネスチャンスを秘めています。ジュエリー業界全体が注目しています。

3Dプリントで直接形成された金のジュエリーは、現在、高級ジュエリー界で「ホットな話題」となっている...

韓国が皮膚を3Dプリントする新技術を発明:成長にはわずか2週間しかかからず、コストは50分の1に削減

▲写真はインターネットから。生物3Dプリントの最新ニュースを見てみましょう。韓国の浦項工科大学の研...

3Dプリントワークフローソフトウェア会社3YOURMINDの国際展開

南極熊の紹介: 3Dプリント業界の急速な発展に伴い、機器メーカーとサービスプロバイダーの両方がますま...

ドバイ、インフラ建設を促進するために3Dプリントを活用する新たな計画を開始

中東の金融大国の一つであるドバイは、特に地元のインフラへの技術の応用において、長年3Dプリント開発の...

科学者らが人工心臓の製造に使用できる3Dプリントスマートゲルを開発

Antarctic Bearによると、最近、米国のニューブランズウィックにあるラトガース大学の研究...

北京航空航天大学の王華明院士が丹陽に大型金属部品の3Dプリントのための国立研究所を建設

南極熊の紹介:熊好きの人でも丹陽のことを聞いたことがない人は多いかもしれません。丹陽は江蘇省鎮江市に...