Estic llegint un article detallat de Ars Technica sobre el robatori automatitzat de dissenys d’AutoCAD, però això també és aplicable als dissenys d’impressió 3D?

El post explica que diversos personatges nefastos fa temps que utilitzen scripts com a mitjà d’espionatge industrial. Aquests scripts s'instal·len en secret a les instàncies d'Autodesk AutoCAD i, a continuació, retransmeten en silenci els dissenys trobats a l'origen.

Els scripts s’instal·len a través d’enfocaments de pesca estàndard, en què els missatges que apareixen inofensius animen els destinataris a fer clic als enllaços que finalment instal·lin scripts de programari maliciós al sistema AutoCAD. Els scripts s’escriuen en AutoCAD Lisp, un derivat del llenguatge de programació original de Lisp. Normalment, aquests scripts s’utilitzen per millorar l’experiència de l’usuari d’AutoCAD de diverses maneres.

Però en aquest cas s’utilitzen amb finalitats poc ètiques.

Dan Goodin d'Ars Technica escriu:

"Forcepoint va dir que ha rastrejat més de 200 conjunts de dades i uns 40 mòduls maliciosos únics, inclòs un que pretenia incloure un disseny per al pont Zhuhai-Macau de Hong Kong. Els atacs inclouen un programa AutoLISP precompilat i xifrat titulat acad.fas. Primer es copia a tres ubicacions d’un equip infectat per augmentar les possibilitats que s’obri si s’estén a nous equips. Els ordinadors infectats també informen als servidors controlats per atacants, que utilitzen una sèrie d’ordres ofuscades per descarregar documents ”.

I:

”Tots els subdominis del servidor de control es resolen amb la mateixa adreça IP, que sembla que executa una instal·lació en xinès del Microsoft Internet Information Server 6.0. Els investigadors de Forcepoint van trobar que la mateixa IP es feia servir en campanyes anteriors d’AutoCAD. També van trobar una IP veïna que tenia la mateixa configuració IIS ".

La intenció d’aquest treball seria identificar i capturar noves tècniques de construcció d’edificis, en lloc d’intentar duplicar estructures senceres. Aquestes tècniques són força importants, ja que són les que diferencien els dissenyadors entre ells. Si fossin exposats i reutilitzats en altres llocs, els dissenyadors podrien perdre els seus descobriments únics.

Però aquest escenari sembla limitar-se als usuaris d’AutoCAD, que normalment dissenyen edificis i dissenys arquitectònics.

La meva pregunta és: podrien utilitzar el mateix enfocament els mals actors per capturar models 3D de dissenys 3D imprimibles?

Aquests dissenys tenen un enorme valor: les peces de recanvi per a innombrables productes són un negoci enorme, sobretot perquè els dissenys són propietaris i, per tant, el fabricant del producte té el monopoli de les substitucions. Si s’alliberessin dissenys, podrien enfrontar-se a operacions de peces de recanvi de clons que produeixen peces de recanvi literalment idèntiques.

Les obres artístiques també poden patir, ja que la majoria dels dissenys d’impressió 3D d’alt nivell es mantenen de manera segura perquè l’artista pugui guanyar diners venent còpies de l’obra. Si es roba el model CAD 3D, de nou poden aparèixer clons idèntics.

A les indústries aeroespacials o automobilístiques, els dissenys secrets de components ocults podrien estar exposats als competidors, cosa que provocaria problemes per al creador.

Podria passar això? Sospito que seria possible fer-ho si una eina CAD 3D oferia una capacitat de seqüència d’ordres. Aleshores es tracta simplement d’enganyar l’operador perquè llanci un script que faci el negoci brut.

Actualment SOLIDWORKS, una de les eines de disseny industrial més populars, ofereix la possibilitat de crear i executar macros, que són similars a un script. En teoria, es podrien utilitzar per realitzar les mateixes tasques, si el llenguatge macro inclou el conjunt correcte d'ordres per fer-ho realitat.

Autodesk Fusion 360 també permet scripts i complements, de manera que és probable que es produeixi aquest tipus de delictes en molts entorns 3D.

No tenim proves que això s'estigui produint, però, basant-me en la història d'Ars Technica, no m'estranyaria saber que això ha passat.

Llegiu més informació sobre la impressió 3D a Fabbaloo.

autor

Fabbaloo fa un seguiment de l’evolució de l’increïble tecnologia de la impressió 3D, publicant diàriament notícies i anàlisis. Ja sigui a partir d’un comunicat de premsa del fabricant, de la cobertura in situ d’esdeveniments o simplement d’algunes idees boges que hem pensat, el nostre material us mantindrà al dia.