Школьник взломал 50 тысяч принтеров по всему миру, чтобы помочь любимому Youtube-каналу

05 дек 2018 12:40 #74285 от ICT
Даешь комедии, долой Болливуд Хакер под псевдонимом TheHackerGiraffe(хакер-жираф), взломал 50 тысяч принтеров по всему миру, чтобы отрекламироватьлюбимый канал на Youtube. Впрочем, истинной его целью, похоже, было привлечь внимание к проблеменезащищенности принтеров, доступных из интернета. TheHackerGiraffe заставил десятки тысяч принтеров распечатать листовку, в которойговорилось, что канал PewDiePie, у которого сейчас наибольшее число подписчиков вмире, грозит уступить первенство каналу T-Series, который «просто постит трейлеры и песни изиндийских (болливудских) фильмов». PewDiePie — это канал шведского видеоблоггера-комедианта Феликса Арвида Ульфа Кьеллберга (FelixArvidUlfKjellberg), прославившегося в свое время роликами серии Let'sPlay («Давайте сыграем»), посвященным видеоиграм.Сейчас Кьеллберг по большей части публикует юмористические записи. Количествоподписчиков его канала составляет порядка 73,6 млн человек, у T-Series — 73,2 млн. TheHackerGiraffe в своей листовке рекомендует «отписаться от T-Series и подписаться на PewDiePie», и еще на два канала. В конце текста листовки приведена«подсказка для профессионалов»: «Ваш принтер открыт для доступа из интернета.Пожалуйста, исправьте». 50 тысяч «дырявых» принтеров отрекламировали канал на Youtube Интересно, что в выходныекто-то «положил» сайт компании T-Series, которой принадлежит одноименный канал на Youtube. предположительно,посредством DoS-атаки.TheHackerGiraffe отрицает свою причастность к этому инциденту. Более того, ранее он открыторекомендовал T-Series исправить уязвимость вих официальном сайте, которая как раз и могла быть использована для DoS-атаки. Остается добавить, что TheHackerGiraffe между деломупоминает, что он — несовершеннолетний школьник. Вы забыли дверь запереть Для совершения акции хакериспользовал поисковик Shodan и Printer Exploitation Toolkit (PRET) — легитимный инструментдля тестирования сетевых принтеров, разработанный в Рурском университете в Бохуме.У всех принтеров, которых «хакер-жираф» заставил распечатать листовки вподдержку PewDiePie, был открыт порт 9100, так что все желающие могли подключиться к немуизвне. По словам «Жирафа», он нашелболее 800 тыс. принтеров с незащищенным доступом по разным портам, нозадействовал только 50 тыс. с открытым портом 9100, чтобы проверить, сработаетли атака. Позднее на самом канале PewDiePie был опубликованролик, посвященный инциденту. «Спасибо, принтеры, очень клево», —прокомментировал ведущий ролика, отметив позднее, что в целом вся акция,по-видимому, была затеяна, именно чтобы привлечь внимание к проблеме незащищенныхпринтеров. Это подтвердил в несколькихпубликациях в Twitter и сам TheHackerGiraffe: он утверждает, что хотел заставить пользователей и админов обратитьвнимание на проблему. «То, что в данном случаеимеет форму относительно безобидного пранка, может закончиться гораздодраматичнее, — считает Михаил Зайцев,эксперт по информационной безопасности компании SECConsultServices. — Уязвимый принтер легко становится точкой входав локальную сеть с последующей компрометацией. О том, что принтеры могут бытьисточником подобной угрозы, говорят уже не первый год, однако, как видим,ситуация особо не улучшается». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Мы в соц. сетях