Michael Jordon, chercheur en sécuriré, a passé pas moins de quatre mois à exploiter une faille de sécurité du firmware d'une imprimante Canon Pixma disposant d'une connectivité à une interface Web, de sorte à pouvoir installer le célèbre jeu vidéo Doom du studio id Software.

Doom - Canon Pixma La faille de sécurité de l'imprimante est très importante, puisqu'il ne figure pas de nom d'utilisateur et de mot de passe à l'interface Web Pixma. Aussi, n'importe qui peut modifier le firmware d'une imprimante à distance.

Jordon a expliqué sur le site Context qu'en effectuant une rétro-ingénierie du cryptage du firmware, il a pu installer une version de Doom avant d'y appliquer la même solution de cryptage, pour faire croire à l'imprimante qu'il s'agit d'un firmware valide. En sus de la photo ci-contre, l'exploit est affiché dans la vidéo diffusée à cette adresse.

Le constructeur Canon a remercié le chercheur d'avoir mis l'accent sur cette importante faille de sécurité. « Chez Canon, nous travaillons dur pour sécuriser nos produits, mais des menaces de sécurité sont diverses et en constante évolution. Aussi, nous saluons l'apport des autres pour nous assurer que nos clients sont aussi bien protégés que possible ».

En conséquence, Canon prévoit d'apporter un patch correctif dans les meilleurs délais.

Source : Context