改裝墨水匣透過中間人攻擊繞過惠普印表機的DRM系統
惠普多年來一直採用嚴格的數位版權管理措施,以防止人們在其印表機中使用第三方墨盒或填充墨盒。 但是,一些駭客發現了一種透過中間人攻擊來繞過這些限制的隱藏方法。
在最近的一段影片中,YouTube創作者傑伊-薩姆梅特(Jay Summet)公佈了一種相對簡單的硬體改裝方法,允許用戶使用廉價的第三方墨水重新填充惠普墨盒,從而避開惠普為阻止此類措施而設計的鎖定機制。
這種駭客攻擊的關鍵在於中間人攻擊,而位於墨盒和印表機之間的客製化柔性印刷電路板則為中間人攻擊提供了便利。 這塊攔截器電路板的兩面都有接點,一端與墨盒電路板完全吻合,另一端與印表機的墨盒插座完全吻合。
在面向墨盒的一側,電路板上有一個積體電路,它位於墨盒塑膠的凹陷處。 這個小瀏海消除了積體電路可能造成的凸起,使電路板平齊。 請看下圖,您就會有更直覺的了解。
這個晶片似乎起著至關重要的作用。 它攔截墨盒和印表機之間的通信,並向印表機提供一個精心編織的謊言網,使第三方重新填充的墨盒看起來像是合法的惠普產品。 印表機欣然接受被黑的墨盒,而不會懷疑使用的是非品牌墨水。
不出所料,惠普對這一事態的發展並不感到興奮。 惠普已經威脅要透過其”動態安全”DRM系統對任何被檢測到使用非官方墨盒的印表機進行封鎖,並稱這些措施對於保護用戶免受駭客和病毒等風險是必要的。
另一方面,消費者提起了大量訴訟,質疑惠普將客戶束縛在其高價專有耗材上的能力。 其中一起訴訟於今年1月提起,要求禁止惠普最終禁用墨盒上的動態安全功能。 原告指控,惠普在發布DRM 補丁的同時還提高了價格,再加上鎖定客戶,這相當於一種壟斷行為。
惠普自然抵制對其DRM 系統進行任何修改,因為其印表機業務是一棵真正的搖錢樹——該公司去年一半以上的利潤僅來自其列印部門。