[Insolite] Quand Doom sert à montrer les vulnérabilités d'une imprimante

[Insolite] Quand Doom sert à montrer les vulnérabilités d’une imprimante

Carmackgeddon

Avatar de l'auteur

Kevin Hottot

Publié dansLogiciel

15/09/2014
52
[Insolite] Quand Doom sert à montrer les vulnérabilités d'une imprimante

Un chercheur en sécurité informatique a trouvé un moyen amusant de mettre en lumière les failles qu'il a trouvées sur certaines imprimantes Canon. Pour prouver qu'elles étaient capables d'exécuter diverses formes de code, notamment pour espionner le contenu des documents imprimés, il a simplement lancé Doom dessus.

Pour accéder aux données sensibles détenues par une entreprise, la solution la plus simple n'est pas nécessairement d'essayer d'entrer dans ses serveurs les plus critiques, et donc les mieux protégés. Parfois la porte dérobée peut se trouver à un endroit bien plus facile d'accès, comme une imprimante. 

 

Justement, Michael Jordon, un chercheur en sécurité chez Context Information Security, a découvert une faille béante dans certaines imprimantes Pixima de Canon. Une interface web permet d'accéder à diverses informations au sujet de l'imprimante, et elle est accessible sans qu'il soit nécessaire de s'identifier. Ainsi, n'importe qui peut connaître le niveau d'encre présent dans les cartouches, connaître le nom du poste qui bouche la file d'impression depuis 2 heures, mais aussi, mettre à jour le firmware de la bête. 

 

Ainsi, il est possible de forcer une mise à jour vers un firmware "fait maison" qui pourrait faire en sorte qu'une copie de tous les documents imprimés ou scannés arrivent chez quelqu'un de mal intentionné. Au vu du nombre de documents que peut générer une entreprise chaque jour, la fuite n'a rien d'anodin.

 

Doom Imprimante Canon

 

Pour mettre en lumière ce défaut de sécurisation évident, le chercheur n'a pas fait de démonstration en montrant qu'il pouvait récupérer tel ou tel type de document, mais a opté pour quelque chose de plus visuel : faire fonctionner Doom sur le petit écran de la machine. « Si vous pouvez faire tourner Doom sur une imprimante, vous pouvez y faire plein d'autres choses encore plus sales », explique-t-il à nos confrères du Guardian. Le résultat est visible en vidéo par ici. Les graphismes sont loin d'être très flatteurs mais l'essentiel est là : on peut tirer sur des méchants.

 

De son côté, Canon promet de faire le nécessaire pour « fournir un correctif aussi rapidement que possible » afin de colmater cette vulnérabilité, qui selon la marque ne concerne que des modèles lancés à partir de la seconde moitié de 2013.

52
Avatar de l'auteur

Écrit par Kevin Hottot

Tiens, en parlant de ça :

dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 6
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 9
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Ha… la bonne époque d’un CF de 4870 X2 !

18:10 Hard 18

Sommaire de l'article

Introduction

dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 6
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 9
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 18

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 32
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 19
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (52)


zabu64
Le 15/09/2014 à 13h32

Un lien pour le portage ? <img data-src=" />


Queno
Le 15/09/2014 à 13h34

Un bon gars issue de la génération des gens qui mettaient des jeux sur leurs calculatrices en cours de math ça.


athlon64
Le 15/09/2014 à 13h35

ah bah voila, une bonne raison de devenir stagiaire <img data-src=" />


DarKCallistO
Le 15/09/2014 à 13h37

Par contre,buter un Cyberdemon avec du papier,j’ai quand même un léger doute. <img data-src=" />


Boudh
Le 15/09/2014 à 13h39

La vraie question c’est de savoir comment il se dirige et tire?!

Plutôt classe en tout cas. Limite, Canon devrait mettre le jeu en easter egg sur ses imprimantes. ça tuerait un peu la productivité mais moins que google avec pacman.


uzak
Le 15/09/2014 à 13h40

Sacré dunk


maestro321
Le 15/09/2014 à 13h42


Pour accéder aux données sensibles détenues par une entreprise, la solution la plus simple n’est pas nécessairement d’essayer d’entrer dans ses serveurs les plus critiques, et donc les mieux protégés. Parfois la porte dérobée peut se trouver à un endroit bien plus facile d’accès, comme une imprimante n’importe quel objet connecté.

<img data-src=" />

La grande majorité des particuliers comme des entreprises ont toujours eu beaucoup de mal à assurer une “sécurité” minimum sur leurs ordinateurs, alors l’arrivée des objets connectés, ça va être une belle tranche de rigolade.<img data-src=" />

Les vendeurs de solution de sécurité doivent de frotter les mains..


Commentaire_supprime
Le 15/09/2014 à 13h42

C’est quand même important la sécurité des imprimantes. Là où je travaille, en dehors des jugements de ma juridiction, nous imprimons des comptabilités complètes d’associations par exemple…

Là, c’est franchement ballot de la part de Canon, surtout que, de plus en plus, les imprimantes passent par le réseau…


Henri_MTL
Le 15/09/2014 à 13h46

Vu le nom de la marque, c’est normal que Doom fonctionne sur ces imprimantes <img data-src=" />


WereWindle
Le 15/09/2014 à 13h46






DarKCallistO a écrit :

Par contre,buter un Cyberdemon avec du papier,j’ai quand même un léger doute. <img data-src=" />





  • la plume est plus forte que l’épée (mais peut-être moins que le BFG, remarque)

  • si le cyberdémon t’attaque avec une pierre, ton papier est super efficace



    Henri_MTL a écrit :

    Vu le nom de la marque, c’est normal que Doom fonctionne sur ces imprimantes <img data-src=" />


    bien vu <img data-src=" />




edrin17
Le 15/09/2014 à 13h48

Il parait qu’on peut faire tourner Battlefield 4 sur les imprimantes HP. <img data-src=" />

A quand un benchmark pour imprimante ?<img data-src=" />


240-185
Le 15/09/2014 à 13h48






Boudh a écrit :

La vraie question c’est de savoir comment il se dirige et tire?!

Plutôt classe en tout cas. Limite, Canon devrait mettre le jeu en easter egg sur ses imprimantes. ça tuerait un peu la productivité mais moins que google avec pacman.


C’est la démo qui se lance pas une vraie session de jeu.



linkin623 Abonné
Le 15/09/2014 à 13h51

“L’imprimante la plus sécurisée est celle qui est connectée par câble à un PC sans internet”

Proverbe américain


linkin623 Abonné
Le 15/09/2014 à 13h52






edrin17 a écrit :

Il parait qu’on peut faire tourner Battlefield 4 sur les imprimantes HP. <img data-src=" />

A quand un benchmark pour imprimante ?<img data-src=" />


N’empêche, quand on pense à la puissance des imprimantes maintenant :vieuxcon:



Oliewan Abonné
Le 15/09/2014 à 13h53

C’est dingue le nombre de portages de Doom. Ce bon vieux jeu sert de référence encore aujourd’hui. Beau succès quand même <img data-src=" />


Minikea
Le 15/09/2014 à 13h53






edrin17 a écrit :

Il parait qu’on peut faire tourner Battlefield 4 sur les imprimantes HP. <img data-src=" />

A quand un benchmark pour imprimante ?<img data-src=" />


on pourrait mettre pong sur nos vieilles IBM! <img data-src=" />



Groumfy
Le 15/09/2014 à 13h58

J’avais lu un article là dessus dans le magazine MISC.
Dans l’entreprise en question, ils faisaient très attention aux mises à jour des ordinateurs et aux règles entrantes du firewall.
Sauf que, l’imprimante n’était pas mise à jour, voire n’avait pas de mise à jour fournie par le fabricant.

En gros, une gentille imprimante ouvrait des connexions FTP à l’extérieur du réseau de l’entreprise. Elle y déposait les versions numériques des documents imprimés et scannés.

Sachant que les copieurs d’aujourd’hui savent nativement envoyer des fichiers par divers protocoles…


Konrad
Le 15/09/2014 à 13h58


Ainsi, n’importe qui peut connaître le niveau d’encre présent dans les cartouches, connaître le nom du poste qui bouche la file d’impression depuis 2 heures, mais aussi, mettre à jour le firmware de la bête.

<img data-src=" />

C’est quoi cette interface Web et cette sécurité en mousse ???


127.0.0.1
Le 15/09/2014 à 13h59


Parfois la porte dérobée peut se trouver à un endroit bien plus facile d’accès, comme une imprimante.


Bah… si les gens impriment leurs documents sensibles en texte clair…


(<img data-src=" />)


Alkore
Le 15/09/2014 à 14h03

Est-ce que le jeux marche du toner?


garn Abonné
Le 15/09/2014 à 14h06

Si ca permet de passer le firewall / restrictions de l’entreprise, need.
Bon, après faudra que j’explique pourquoi je monopolise l’imprimante au boulot <img data-src=" />


uzak
Le 15/09/2014 à 14h11






garn a écrit :

Si ca permet de passer le firewall / restrictions de l’entreprise, need.
Bon, après faudra que j’explique pourquoi je monopolise l’imprimante au boulot <img data-src=" />


IP over imprimante, la nouvelle faille réseau..



Groumfy
Le 15/09/2014 à 14h14






edrin17 a écrit :

Il parait qu’on peut faire tourner Battlefield 4 sur les imprimantes HP. <img data-src=" />

A quand un benchmark pour imprimante ?<img data-src=" />



Ben, comment t’expliquer …
http://www.lesnumeriques.com/imprimante.html

La vitesse d’impression s’exprime en ppm.



ZeHiro
Le 15/09/2014 à 14h15

Suite à un plantage de mon serveur maison, je me suis retrouvé avec l’interface de mon imprimante connectée en Wifi à poil sur le web. J’ai pas rigolé longtemps.


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 15/09/2014 à 14h16






WereWindle a écrit :




  • la plume est plus forte que l’épée (mais peut-être moins que le BFG, remarque)


    • si le cyberdémon t’attaque avec une pierre, ton papier est super efficace


      bien vu <img data-src=" />



      C’est la tronconeuse qui a servi à couper les arbres à l’orgine du papier (et le bucheron)…. tout se tient.




Mimoza Abonné
Le 15/09/2014 à 14h19

Il y a une technique de port scanning ou l’on se sert d’une imprimante (ou tout autre objet connecté au réseau) pour savoir si un serveur répond sans dévoiler sa propre adresse IP. <img data-src=" />
Donc là ça prouve encore une fois que le coeur peut être ultra sécurisé si il y a un utilisateur trop peu méfiant ça ouvre la porte a toute les fuites possibles


anonyme_d8bf48d365493f7153edf603043bc64d
Le 15/09/2014 à 14h26






Henri_MTL a écrit :

Vu le nom de la marque, c’est normal que Doom fonctionne sur ces imprimantes <img data-src=" />



1010 <img data-src=" />



Gilbert_Gosseyn Abonné
Le 15/09/2014 à 14h28

C’est fait de façon drôle mais ça met en lumière un sacré problème. Ce, d’autant plus que les nouveaux copieurs ultra chiadés et dotés d’une puissance sans commune mesure avec une imprimante basique existent.

Quelque part, ça fait peur …


mamath7
Le 15/09/2014 à 14h34






edrin17 a écrit :

Il parait qu’on peut faire tourner Battlefield 4 sur les imprimantes HP. <img data-src=" />

A quand un benchmark pour imprimante ?<img data-src=" />


Il parait qu’on peut OC les dernière Brother mais que du coup ça fait bugger la tesselation. Elles sont peut être plus puissante mais la concurrence a des drivers quand même plus fiable…



Skiz Ophraine Abonné
Le 15/09/2014 à 14h58






Commentaire_supprime a écrit :

C’est quand même important la sécurité des imprimantes. Là où je travaille, en dehors des jugements de ma juridiction, nous imprimons des comptabilités complètes d’associations par exemple…

Là, c’est franchement ballot de la part de Canon, surtout que, de plus en plus, les imprimantes passent par le réseau…



Pire encore : les copieurs, Ils ont des disques dur qui stockent bien comme il faut les fichiers imprimés/scannés, et souvent ces copieurs sont loués comme dans ma boite (changement de marché tous les 3 ans).
Malgré les différentes alertes que j’ai fais la dessus rien n’a bougé, on refile les copieurs en l’état (sans effacement du dd) au loueur….

Petite anecdote niveau sécurité: il y a quelques années j’avais du faire un brute force sur un copieur dont j’avais paumé le mot de passe (<img data-src=" />), je n’ai pas retrouvé le mot de passe de cette manière mais le système d’authentification du copieur n’a pas du tout aimé et est tombé… et du coup j’ai pu entrer dedans et changer le mot de passe admin.

Vu la teneur potentiellement sensible des documents copiés/ scannés les fabricants devraient faire un petit effort sur la sécurité des copieurs



TofVW
Le 15/09/2014 à 15h01






DarKCallistO a écrit :

Par contre,buter un Cyberdemon avec du papier,j’ai quand même un léger doute. <img data-src=" />


Pour ma part, je trouve que faire des coupures de papier au démon jusqu’à ce que mort s’en suive, c’est plus sadique que d’y aller à la tronçonneuse…



Zantetsuken
Le 15/09/2014 à 15h13






uzak a écrit :

Sacré dunk



<img data-src=" />

You are not alone
C’était très bon ;-)



uzak
Le 15/09/2014 à 15h16






Zantetsuken a écrit :

<img data-src=" />

You are not alone
C’était très bon ;-)


haa, ça me rassure sur ma sénilité <img data-src=" />



Wapaca
Le 15/09/2014 à 15h25

J’espère que ça tournera sur ma “Canon i-SENSYS LBP3370” ^^


DarKCallistO
Le 15/09/2014 à 15h32






TofVW a écrit :

Pour ma part, je trouve que faire des coupures de papier au démon jusqu’à ce que mort s’en suive, c’est plus sadique que d’y aller à la tronçonneuse…



En même temps en face,c’est un lance-roquette,chacun ses arguments. <img data-src=" />



SeigneurNano
Le 15/09/2014 à 16h25

Maintenant il faut inclure la prise de screenshot … (en plus, vous pouvez direct l’encadrer!)


zitrams
Le 15/09/2014 à 16h34

Quand il y a plus d’encre on peut faire une partie ou deux pour récupérer du sang.


Winderly Abonné
Le 15/09/2014 à 16h46


Pour mettre en lumière ce défaut de sécurisation évident…

hadopi inside ?

Allez qui veut jouer à DOOM sur une imprimante juste pour, euh juste pour jouer à DOOM sur une imprimante ?

Chapeau quand même pour l’imagination des chercheurs en sécurité (et des malfaisants) en général, il fallait y penser.


Winderly Abonné
Le 15/09/2014 à 16h50






Alkore a écrit :

Est-ce que le jeux marche du toner?


<img data-src=" />



Patch Abonné
Le 15/09/2014 à 17h07






Queno a écrit :

Un bon gars issue de la génération des gens qui mettaient des jeux sur leurs calculatrices en cours de math ça.

ca me rappelle quand on m’avait filé un Puissance4 couleur jouable seulement à 2, alors que j’avais une calculatrice monochrome.
qques heures après, le Puissance4 fonctionnait très bien sur ma calculatrice (barres et croix au lieu de croix vertes et rouges), était jouable au choix à 2 ou seul contre la calculatrice (mais malheureusement elle ne faisait que du random, il n’y avait pas d’IA), et surtout elle vérifiait toute seule si on avait validé un Puissance4 (et indiquait qui était le gagnant), certains avaient halluciné qu’on puisse faire ca dessus <img data-src=" />



j-dub
Le 15/09/2014 à 17h27






uzak a écrit :

Sacré dunk



Merci ! Je suis venu voir les commentaires juste pour trouver une vanne sur le thème <img data-src=" />



John Shaft Abonné
Le 15/09/2014 à 17h45






DarKCallistO a écrit :

Par contre,buter un Cyberdemon avec du papier,j’ai quand même un léger doute. <img data-src=" />



Tu t’es jamais coupé avec du papier ? <img data-src=" />



renaud07
Le 15/09/2014 à 18h42

Et ça a quoi comme CPU ces bêtes là ? J’espère que la mienne n’est pas affectée <img data-src=" />


Obidoub
Le 15/09/2014 à 19h05

Je vois déjà les gens “bonjour peut-on avoir doom sur notre copieur, cordialement” <img data-src=" />


shugninx
Le 15/09/2014 à 19h22






j-dub a écrit :

Merci ! Je suis venu voir les commentaires juste pour trouver une vanne sur le thème <img data-src=" />


J’ai beau avoir connu cette époque, je pige pas la blague d’Uzak



anonyme_97254becd5c5b064755d6772703ed968
Le 15/09/2014 à 19h27






maestro321 a écrit :

<img data-src=" />

La grande majorité des particuliers comme des entreprises ont toujours eu beaucoup de mal à assurer une “sécurité” minimum sur leurs ordinateurs, alors l’arrivée des objets connectés, ça va être une belle tranche de rigolade.<img data-src=" />

Les vendeurs de solution de sécurité doivent de frotter les mains..


les marketeux oui, les techos non.
Car on sait tous que tout cela sera insécurisable.(ipv4 oblige)

N’oublions jamais :

IPv4 a été crée dans le but d’assuré la remise des paquets même si une guerre thermonucléaire venait à scinder une grosse partie du réseau …

Mais jamais il n’a prétendu assurer une quelconque sécurisation de ces dits paquets… qui y transitent !



zitrams
Le 15/09/2014 à 19h44

Bientôt Wolfenstein 3D sur les imprimantes 3D.


La Loutre
Le 15/09/2014 à 20h54

Je veux la même imprimante !! <img data-src=" />

On peut le dire, Doom a été transposé sur tout ce qui a un écran ou presque. <img data-src=" />


dieudivin
Le 15/09/2014 à 21h34

Need <img data-src=" />


j-dub
Le 16/09/2014 à 06h05






shugninx a écrit :

J’ai beau avoir connu cette époque, je pige pas la blague d’Uzak



Le nom du gars qui a trouvé la faille : Michael Jordon.



Obelixator
Le 16/09/2014 à 07h16

Il aurait mieux fait de porter un client Torrent sur l’imprimante professionnelle de Marie-Françoise Marais <img data-src=" /> … Là ça aurait été marrant ET aurait pu instruire quelques “néophytes” <img data-src=" />


Après l’imprimante accusée à tort … voici l’imprimante accusée à raison <img data-src=" />


<img data-src=" />


Solix
Le 18/09/2014 à 11h36






j-dub a écrit :

Le nom du gars qui a trouvé la faille : Michael Jordon.



Étonné qu’il y ait que 3 mecs qui l’aient remarqué<img data-src=" />