Aggiornamenti recenti Marzo 23rd, 2026 4:20 PM
Set 05, 2018 Marco Schiaffino Gestione dati, News, RSS, Vulnerabilità 0
Le stampanti 3D sono il (probabile) futuro della manifattura, ma per il momento sembrano soffrire degli stessi problemi di sicurezza che affliggono i normali impianti di produzione. In particolare, la pessima abitudine di lasciare aperte delle porte esposte su Internet.
A lanciare l’allarme è Xavier Mewrtens, un ricercatore di sicurezza che sul suo blog affronta la questione con particolare riferimento a OctoPrint, uno dei software più usati per la gestione delle stampanti 3D.
Il software offre un’interfaccia Web per la gestione delle stampanti che, almeno in teoria, non dovrebbe “affacciarsi” su Internet. E per capirlo basterebbe leggere la documentazione del prodotto o consultare la pagina Web che ne spiega le funzionalità in remoto.
A quanto pare, però, sono poche le persone che lo hanno fatto. Da una ricerca su Shodan, infatti, risulta che ci siano migliaia di istanze OctoPrint accessibili in remoto.

Risultato? Come spiega Mertens, le conseguenze possono essere diverse a seconda del livello di masochismo degli utenti. Nel caso in cui il software sia “semplicemente” accessibile dall’esterno, per esempio, è possibile scaricare il modello usato per la stampa.
Nulla di particolarmente grave se si sta stampando una miniatura personalizzata di Dungeons and Dragons, ma un po’ più preoccupante se in lavorazione c’è un pezzo commissionato da qualche cliente, che potrebbe non gradire l’idea che la sua proprietà intellettuale diventi accessibile a chiunque.
Nel caso in cui il proprietario della stampante 3D abbia invece avuto la brillante idea di disattivare Access Control, chiunque si colleghi in remoto ha la possibilità di interagire con il sistema con privilegi di amministratore.
In pratica può quindi fare quello che vuole, come modificare il modello in stampa o sostituirlo con un altro. Oppure avviare la stampa mentre nessuno controlla il dispositivo…

Cosa può succedere se la procedura viene avviata senza controllo? Per esempio che la temperatura vada fuori controllo e la stampante diventi la “miccia” per un bell’incendio!
La speranza, ora, è che quelle migliaia di appassionati di stampa 3D finiscano per caso su questa pagina o su qualche altra che parla del problema. E speriamo di aver lavorato bene sul SEO…
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 17, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...
