改装墨盒通过中间人攻击绕过惠普打印机的DRM系统

摘要:

惠普多年来一直采用严格的数字版权管理措施,以防止人们在其打印机中使用第三方墨盒或填充墨盒。 但是,一些黑客发现了一种通过中间人攻击绕过这些限制的隐蔽方法。

在最近的一段视频中,YouTube创作者杰伊-萨姆梅特(Jay Summet)公布了一种相对简单的硬件改装方法,允许用户使用廉价的第三方墨水重新填充惠普墨盒,从而避开惠普为阻止此类措施而设计的锁定机制。

2024-09-30-image-9.jpg

这种黑客攻击的关键在于中间人攻击,而位于墨盒和打印机之间的定制柔性印刷电路板则为中间人攻击提供了便利。 这块拦截器电路板的两面都有触点,一端与墨盒电路板完全吻合,另一端与打印机的墨盒插座完全吻合。

在面向墨盒的一侧,电路板上有一个集成电路,它位于墨盒塑料的凹陷处。 这个小刘海消除了集成电路可能造成的凸起,使电路板平齐。 请看下图,您就会有更直观的了解。

2024-09-30-image-8.jpg

这个芯片似乎起着至关重要的作用。 它拦截墨盒和打印机之间的通信,并向打印机提供一个精心编织的谎言网,使第三方重新填充的墨盒看起来像是合法的惠普产品。 打印机欣然接受被黑的墨盒,而不会怀疑使用的是非品牌墨水。

不出所料,惠普对这一事态的发展并不感到兴奋。 惠普已经威胁要通过其"动态安全"DRM系统对任何被检测到使用非官方墨盒的打印机进行封杀,并称这些措施对于保护用户免受黑客和病毒等风险是必要的。

另一方面,消费者提起了大量诉讼,质疑惠普将客户束缚在其高价专有耗材上的能力。 其中一起诉讼于今年1月提起,要求禁止惠普最终禁用墨盒上的动态安全功能。 原告指控,惠普在发布 DRM 补丁的同时还提高了价格,再加上锁定客户,这相当于一种垄断行为。

惠普自然抵制对其 DRM 系统进行任何修改,因为其打印机业务是一棵真正的摇钱树--该公司去年一半以上的利润仅来自其打印部门。

查看评论
created by ceallan