myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Beschwerden häufen sich: Hacker hinterlässt Warnmeldungen auf 3D-Druckern

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 29.02.24, 10:44   #1
ziesell
das Muster ist das Muster
 
Registriert seit: Apr 2011
Ort: Oimjakon
Beiträge: 2.333
Bedankt: 2.292
ziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkte
Standard Beschwerden häufen sich: Hacker hinterlässt Warnmeldungen auf 3D-Druckern

Zitat:
Beschwerden häufen sich: Hacker hinterlässt Warnmeldungen auf 3D-Druckern

Ein angeblich gutmütiger Hacker hat auf zahlreichen 3D-Druckern von Anycubic eine Textdatei platziert, in der er vor einer kritischen Schwachstelle warnt.



Im Netz häufen sich derzeit Beschwerden von Anycubic-Kunden darüber, dass ihre 3D-Drucker gehackt wurden. Betroffene Nutzer finden auf den Geräten eine Textdatei mit der Bezeichnung "hacked_machine_readme" vor, in der vor einer kritischen Sicherheitslücke in den 3D-Druckern von Anycubic gewarnt wird. Der Angreifer selbst scheint keine böswilligen Absichten zu haben und warnt lediglich vor einem möglichen Missbrauch.

"Ihr System weist eine kritische Sicherheitslücke auf, die eine erhebliche Bedrohung für Ihre Sicherheit darstellt", schreibt der Angreifer in der Datei, die ein Nutzer auf Reddit veröffentlicht hat. Den Anwendern wird darin empfohlen, unmittelbar Maßnahmen zu ergreifen, um eine Ausnutzung zu verhindern – konkret benannt wird diesbezüglich das Trennen des Druckers vom Internet.

"Dies ist nur eine harmlose Meldung", erklärt der Hacker weiter. Der Anwender sei "in keiner Weise geschädigt worden". Auch andere Nutzer auf Reddit beklagen sich über entsprechende Meldungen auf ihren 3D-Druckern.

Schwachstelle im MQTT-Server

Der Hacker erklärt bezüglich der Sicherheitslücke, der von Anycubic verwendete MQTT-Server akzeptiere sämtliche gültige Zugangsdaten und erlaube es Angreifern, über das Internet eine Verbindung zu fremden Druckern herzustellen und diese über die MQTT-API zu steuern. Möglich sei es etwa, auf infiltrierten 3D-Druckern Dateien zu löschen oder ein Skript zu hinterlegen, das beim Systemstart automatisch ausgeführt werde.

"Hoffen wir also, dass Anycubic seinen MQTT-Server repariert", so der Hacker. Er fordert Anycubic außerdem dazu auf, den Quellcode der Druckersoftware zu veröffentlichen. Die Geräte an sich seien zwar großartig, die Software jedoch "mangelhaft". Der Angreifer behauptet, er habe seine Textnachricht an insgesamt 2.934.635 3D-Drucker übermittelt.

Anycubic scheint sich zwar bisher nicht offiziell zu den Angriffen geäußert zu haben, jedoch ist das Unternehmen offenkundig dabei, das Problem zu untersuchen. "Wir haben dies an unsere Techniker gemeldet", schreibt der Community-Account von Anycubic in einem Kommentar auf Reddit und bittet einen betroffenen Nutzer, für die Diagnose weitere Informationen zu seinem Drucker und seinem Nutzerkonto zur Verfügung zu stellen.

Darüber hinaus scheint der Zugriff auf die Anycubic-App derzeit nicht möglich zu sein. Einem Techcrunch-Bericht zufolge sehen Nutzer beim Versuch sich einzuloggen die Fehlermeldung "Netzwerk nicht verfügbar".
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ziesell ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei ziesell:
talkie57 (01.03.24)
Ungelesen 29.02.24, 11:46   #2
Melvin van Horne
Chuck Norris
 
Benutzerbild von Melvin van Horne
 
Registriert seit: Apr 2009
Beiträge: 4.758
Bedankt: 11.528
Melvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt PunkteMelvin van Horne leckt gerne myGully Deckel in der Kanalisation! | 1501454397 Respekt Punkte
Standard

Moin,

hacking in Bestform. So sollte das laufen.
__________________
Wenn Kik den Preis pro Shirt um einen Euro erhöht um seinen Mitarbeitern ein besseres Gehalt zu zahlen, dann finden wir das alle gut.

Und dann gehen wir zu Takko einkaufen ...
Melvin van Horne ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei Melvin van Horne bedankt:
talkie57 (01.03.24), ziesell (29.02.24)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr.


Sitemap

().