Mise à jour de sécurité du firmware pour les imprimantes : nouvelles restrictions de Bambu Lab

Bambu Lab a récemment annoncé une mise à jour de sécurité du micrologiciel pour ses imprimantes qui introduirait un système de “contrôle d’autorisation” officiel pour les opérations critiques de l’imprimante. Cette mise à jour est présentée comme un moyen d’atténuer “le risque de piratages à distance ou de problèmes d’exposition de l’imprimante qui se sont produits dans le passé, et également de réduire le risque de trafic anormal ou d’attaques.” Le nouveau micrologiciel n’autorisera pas les imprimantes Bambu Lab à interagir avec des logiciels tiers populaires ou des mises à niveau matérielles telles que Orca Slicer ou l’écran tactile Panda de BigTreeTech. Désormais, les utilisateurs devront télécharger “Bambu Connect” pour servir d’interface unidirectionnelle. Les utilisateurs du trancheur maison de Bambu, Bambu Studio, ne sont pas affectés par cette mise à jour, qui continuera de fonctionner comme prévu. Bambu Lab a répertorié les “opérations critiques” suivantes qui nécessiteront une autorisation et qui ne seront donc pas accessibles via des produits tiers :
Opérations critiques nécessitant une autorisation :
– Lier et délier l’imprimante.
– Démarrer l’accès vidéo à distance.
– Effectuer des mises à jour du micrologiciel.
– Démarrer un travail d’impression (via le mode LAN ou cloud).
– Contrôler le système de mouvement, la température, les ventilateurs, les paramètres AMS, les calibrations, etc.
Cela signifie que si vous utilisez Orca Slicer, vous ne pourrez pas détecter à distance le type ou la couleur du filament dans votre AMS, surveiller vos impressions dans l’onglet périphérique du trancheur Orca, ou changer la vitesse ou la température de la buse à chaud. Vous devrez coordonner manuellement les couleurs de votre filament avant de peindre un modèle, envoyer du code G via l’interface de Bambu Connect et vous tenir devant votre imprimante pour changer manuellement la vitesse ou la température. Bambu Lab a déclaré que vous pouvez surveiller – mais pas changer – ces fonctions via Bambu Connect. Le programme intermédiaire n’a pas été lancé avec accès à la webcam, donc si vous voulez voir votre première couche se déposer, vous devrez poser vos yeux physiquement sur votre imprimante.
Protection contre les attaques en ligne :
Les publications de blog de Bambu Lab indiquent que ces changements sont nécessaires pour protéger votre imprimante contre les “méchants” sur Internet qui pourraient pirater malicieusement votre machine. “En vérifiant et en sécurisant toutes les interactions avec le matériel – comme le déplacement des axes, le chauffage des composants ou l’exécution d’autres actions critiques – nous pouvons minimiser les risques et prévenir des situations potentiellement dangereuses.” Le billet de blog a également déclaré que Bambu Lab a été victime d’attaques DDoS ciblées et a vu jusqu’à 30 millions de demandes non autorisées par jour, ce qui crée une charge indésirable sur leur infrastructure. Ces demandes “non autorisées” pourraient provenir d’utilisateurs d’Orca Slicer et de Panda Touch. L’infrastructure en question est le service Cloud de Bambu Lab, qui fait office de pont entre votre ordinateur et l’imprimante 3D.
Notamment, le nouveau micrologiciel empêchera également les systèmes Orca Slicer et autres tiers d’accéder à votre imprimante 3D via un LAN privé. Bambu Lab affirme que même en mode LAN, votre imprimante pourrait toujours être vulnérable aux pirates informatiques, surtout si elle est connectée à un réseau public. “Les imprimantes 3D ont des pièces mobiles complexes et des éléments chauffants qui posent un risque élevé si des personnes non autorisées à mauvaises intentions y accèdent. Les conséquences d’un tel accès non autorisé peuvent être graves, et nous prenons la sécurité très au sérieux. Pour éviter que l’imprimante ne se trouve dans une situation inconnue, nous gérons uniformément l’autorisation et le contrôle de tous les accès pour éviter les risques potentiels”, a déclaré l’entreprise dans son billet de blog.
Mise à jour et réception de nouveaux micrologiciels :
La version bêta du nouveau micrologiciel est actuellement disponible pour les imprimantes 3D de la série X, avec des mises à jour pour les séries P et A à suivre. Les mises à jour du micrologiciel sont bien sûr facultatives, et comme nous l’avons rapporté en avril, Bambu Lab cessera de mettre à jour la X1-Carbon en 2027. Une nouvelle imprimante phare est en préparation, Bambu Lab ayant annoncé une date de sortie pour la machine mystère au premier trimestre 2025. (Crédit image : le YouTuber Alan Mandic sur X)
Source : www.tomshardware.com