Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Hackean remotamente las impresoras 3D de Anycubic


En un evento sin precedentes, usuarios de impresoras 3D Anycubic en todo el mundo han reportado un hackeo dirigido a sus dispositivos, diseñado para exponer una grave vulnerabilidad de seguridad. El ataque, que no buscaba causar daño directo a los usuarios, ha planteado serias preguntas sobre la seguridad de los dispositivos conectados y la responsabilidad de los fabricantes.





    • El ataque plantea desafíos de seguridad en dispositivos conectados e insta a los usuarios a desconectar sus impresoras 3D hasta que la empresa fabricante Anycubic aporte una solución que, por ahora, genera gran incertidumbre debido a la falta de respuesta.

    G-code es un lenguaje de programación en formato texto. Se ha popularizado mucho gracias a la impresión 3D, pues el G-Code especifica dónde posicionar el extrusor, en horizontal y vertical, cuánto calentarlo y cómo disponer el filamento entre otras cosas. Este archivo contenía un mensaje alertando a los usuarios sobre una vulnerabilidad crítica que podría permitir a atacantes tomar control de cualquier impresora 3D Anycubic usando la API del servicio MQTT de la compañía.

    De acuerdo con una ola de informes de clientes de Anycubic, los dispositivos afectados recibieron un archivo denominado hacked_machine_readme.gcode

    Se estima que 2.934.635 dispositivos descargaron el mensaje de advertencia a través de la API vulnerable. Los usuarios afectados han sido aconsejados a desconectar sus impresoras de Internet hasta que Anycubic solucione el problema de seguridad.

    Mientras Anycubic aún no ha emitido un comunicado oficial, se está recolectando información de los usuarios perjudicados para «diagnosticar el problema». Además, la aplicación de Anycubic dejó de funcionar horas después de que comenzaran a surgir reportes de los mensajes de hackeo, con usuarios enfrentando mensajes de error al intentar iniciar sesión.

    El mensaje instaba a Anycubic a liberar el código fuente de sus impresoras argumentando deficiencias en el software actual.

    «Tu máquina tiene una vulnerabilidad crítica, representando una amenaza significativa para tu seguridad. Se aconseja encarecidamente tomar medidas inmediatas para prevenir potenciales explotaciones», decía el archivo de texto.


    Este incidente resalta la importancia de la seguridad en dispositivos conectados y el rol crítico de los fabricantes para proteger a sus usuarios. Queda por ver cómo Anycubic responderá a esta llamada de atención sobre las vulnerabilidades en sus productos.


    Fuentes:
    https://unaaldia.hispasec.com/2024/02/hackeo-masivo-expone-vulnerabilidad-critica-en-impresoras-3d-anycubic.html

    https://techcrunch.com/2024/02/28/anycubic-users-3d-printers-hacked-warning/

    https://www.bleepingcomputer.com/news/security/anycubic-3d-printers-hacked-worldwide-to-expose-security-flaw/


    0 comentarios :

    Publicar un comentario

    Los comentarios pueden ser revisados en cualquier momento por los moderadores.

    Serán publicados aquellos que cumplan las siguientes condiciones:
    - Comentario acorde al contenido del post.
    - Prohibido mensajes de tipo SPAM.
    - Evite incluir links innecesarios en su comentario.
    - Contenidos ofensivos, amenazas e insultos no serán permitidos.

    Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.