< Return to Video

38C3 - Dialing into the Past: RCE via the Fax Machine – Because Why Not?

  • 0:00 - 0:06
    Translated by Robert Ylitalo
    (KYBS2001 course assignment at JYU.fi)
  • 0:06 - 0:14
    ♪ (38C3 intromusiikki) ♪
  • 0:20 - 0:23
    Ollaan jo kirimässä menetettyä aikaa.
  • 0:23 - 0:28
    Tervetuloa kaikki meidän esitykseen:
    "Matka menneisyyteen: RCE faksikoneen kautta, koska miksei?"
  • 0:28 - 0:35
    Tämä projekti vaati paljon enemmän työtä kuin osasimme odottaa,
    joten toivottavasti olette valmiita hyppäämään kyytiin.
  • 0:35 - 0:41
    Nimeni on Rick de Jaeger ja vieressäni on kollegani Carla Meyer tässä 80-luvun henkisessä kuvassa.
  • 0:41 - 0:46
    Ennen kuin mennään liian pitkälle, haluamme aloittaa tunnustuksella.
  • 0:46 - 0:50
    Suuri osa tästä työstä sai inspiraationsa aiemmasta CCC-esityksestä,
  • 0:50 - 0:53
    jossa Eyal Itkin ja Yaniv Balmas hakkeroivat fakseja.
  • 0:53 - 0:57
    He tekivät erinomaista työtä, ja se istutti meille ajatuksen:
  • 0:57 - 1:04
    jos joskus löydämme kirjan, jota voisi lukea faksin kautta, niin meidän pitäisi kokeilla, kuinka vaikeaa se olisi ja se tulisi olemaan hauskaa.
  • 1:04 - 1:11
    Eli vaikka uutuuden viehätys ei ollutkaan varsinainen motivaattori, miksi sitten juuri faksikone?
  • 1:11 - 1:19
    No, tämä kaunis faksilaite on ollut yksi Pwn2Own-kilpailun kohteista jo neljän vuoden ajan.
  • 1:19 - 1:23
    Olemme itse osallistuneet Pwn2Owniin kolmena vuonna.
  • 1:23 - 1:28
    Pwn2Own on nollapäivähaavoittuvuuskilpailu, jossa järjestäjä antaa listan kohteista kolme kuukautta ennen kilpailua,
  • 1:28 - 1:39
    ja osallistujien pitää löytää uusia haavoittuvuuksia, joilla saadaan suoritettua koodia kohdelaitteissa.
  • 1:39 - 1:42
    Pwn2Own-kilpailussa on eri sarjoja:
  • 1:42 - 1:46
    työpöytäsovellukset kuten selaimet ja virtuaalikoneet,
  • 1:46 - 1:50
    autohakkerointi eli automotive,
  • 1:50 - 1:54
    ja sitten IoT-laitteet eli kulutuselektroniikka, jossa me kilpailtiin.
  • 1:54 - 1:58
    Miksi me katsottiin tulostimia?
  • 1:58 - 2:02
    No, me päädyttiin tähän projektiin, kun nähtiin eräs julkaisu CDI-blogissa.
  • 2:03 - 2:10
    Siinä kerrottiin, että jos hakkeroit ensin reitittimen ja siirryt siitä esimerkiksi tulostimeen, voit voittaa 100 000 dollaria.
  • 2:10 - 2:14
    Ajattelimme, että 100K kuulostaa hyvältä, niin koitetaan sitä.
  • 2:15 - 2:19
    Mutta palkintoraha ei ole aina 100K.
  • 2:19 - 2:25
    Jos joku toinen löytää saman haavoittuvuuden, summa pienenee merkittävästi.
  • 2:25 - 2:33
    Tulostimissa hyökkäyspinta on iso, joten on vähemmän todennäköistä, että joku muu löytää saman bugin.
  • 2:33 - 2:39
    Päätettiin siis valita vaikeampi haavoittuvuus, kuten muistinkäsittelybugi.
  • 2:39 - 2:51
    Ne ovat yksityiskohtaisempia ja työläämpiä, joten muut eivät välttämättä löydä juuri samaa haavoittuvuutta.
  • 2:52 - 2:58
    Meillä oli monta tulostinta valittavana, ja strategiamme oli valita sellainen, joka oli kohtuullisen halpa
  • 2:58 - 3:00
    mutta jonka laiteohjelmisto oli salattu.
  • 3:00 - 3:06
    Eli sisäänpääsy vaatii ensin laitteen ostamista, sen purkamista ja firmwaren purkua.
  • 3:06 - 3:10
    Toivoimme, että muut kilpailijat valitsevat helpomman kohteen,
  • 3:10 - 3:13
    jotta he eivät löytäisi samaa haavoittuvuutta.
  • 3:15 - 3:19
    Tässä on siis päähenkilömme: Lexmarkin 331-sarja.
  • 3:19 - 3:23
    Se on ollut Pwn2Own-kohde vuodesta 2021.
  • 3:23 - 3:29
    Me aloitimme vuonna 2022, ja olemme kirjoittaneet siihen exploitin jo kolmesti.
  • 3:29 - 3:36
    Laite perustuu Yocto Linuxiin, joka on varsin järeä käyttöjärjestelmä.
  • 3:36 - 3:40
    Se pyörittää joitain Rust-komponentteja ja Qt-sovelluksia, eli aika moderni kokonaisuus.
  • 3:40 - 3:45
    Verrattuna muihin tulostimiin, sanoisin että Lexmark on tehnyt ihan hyvää työtä
  • 3:45 - 3:47
    tietoturvan saralla.
  • 3:47 - 3:49
    Järjestelmässä on useita käyttäjätilejä,
  • 3:49 - 3:51
    ohjelmistot ovat melko ajan tasalla,
  • 3:51 - 3:55
    ja siellä on yrityksiä hiekkalaatikointiin systemd-komponenttien avulla.
  • 3:55 - 3:58
    Eli he suoriutuvat kohtalaisen hyvin.
  • 3:58 - 4:02
    Mutta me silti hakkeroimme laitteen kolme kertaa, eli ei täydellistä.
  • 4:03 - 4:05
    Ja tärkeimpänä tämän päivän kannalta
  • 4:05 - 4:07
    tässä laitteessa on faksituki.
  • 4:07 - 4:10
    Emme valinneet sitä sen takia, mutta se vain sattui olemaan mukana.
  • 4:10 - 4:13
    Ja me satuimme sen löytämään.
Title:
38C3 - Dialing into the Past: RCE via the Fax Machine – Because Why Not?
Description:

more » « less
Video Language:
English
Duration:
38:49

Finnish subtitles

Revisions Compare revisions