แฮกเกอร์พบเครื่องพิมพ์มากกว่า 800,000 เครื่องที่เปิดให้เชื่อมต่ออินเทอร์เน็ต เขาใช้โอกาสนี้พิมพ์ข้อความสนับสนุนช่างวิดีโอชาวสวีเดนคนนี้อย่างดุเดือด
ด้วยจำนวนสมาชิก 73 ล้านคน ปัจจุบัน PewDiePie ช่างภาพวิดีโอชาวสวีเดนมีช่อง YouTube ที่ใหญ่ที่สุด แต่การขึ้นโพเดียมเป็นที่หนึ่งนั้นเปราะบาง เนื่องจากช่อง T-Series ซึ่งมีเนื้อหาจากอินเดีย มีความเสี่ยงที่จะแซงหน้าในไม่ช้า ในช่วงเวลาหนึ่งแล้วที่แฟนๆ PewDiePie ได้รวมตัวกันเพื่อรวบรวมผู้คนมารวมตัวกันและเพิ่มจำนวนผู้ติดตามไอดอลของพวกเขา แต่บางคนก็ดันไปไกลเกินไป นี่เป็นกรณีของ HackerGiraffe ซึ่งเพิ่งแฮ็กเครื่องพิมพ์ 50,000 เครื่องที่เชื่อมต่ออินเทอร์เน็ตเพื่อพิมพ์ข้อความสนับสนุนถึง PewDiePie นี่คือตัวอย่างการแสดงผลที่เผยแพร่บน Twitter
@pewdiepieนี่เพิ่งผ่านเครื่องพิมพ์ตั๋วของสถานีตำรวจข้าง ๆ#savepewdiepie pic.twitter.com/7cGX3VmUIt
— แดเนียล 💮 (@Hlt_tm)27 พฤศจิกายน 2018
ในความเป็นจริงแฮ็คนี้ไม่ซับซ้อนเลย ในบัญชีของเขาทวิตเตอร์, HackerGiraffe ให้รายละเอียดทั้งหมดของการดำเนินการ ก่อนอื่นเขาทำการค้นหาบน Shodan.io เพื่อค้นหาเครื่องพิมพ์ที่เปิดพอร์ต 9100 ตรวจพบมากกว่า 800,000 ทันที เนื่องจากเขายังมีสำนึกทางศีลธรรมอยู่บ้าง เขาจึงตัดสินใจที่จะไม่โจมตีเครื่องพิมพ์เหล่านี้ทั้งหมด แต่จะมีเพียงอุปกรณ์ย่อย 50,000 เครื่องเท่านั้น
เขาใช้เครื่องมือที่เรียกว่า "Printer Exploitation Toolkit" เพื่อสร้างสคริปต์ขนาดเล็กที่สามารถพิมพ์ไฟล์ข้อความจากระยะไกลได้ สคริปต์นี้เรียบง่ายสุด ๆ และมีเพียงห้าบรรทัดเท่านั้น การทำงานของสคริปต์จะเกิดขึ้นทันทีและใช้งานได้ทุกครั้ง เนื่องจากเครื่องพิมพ์เหล่านี้ไม่มีกระบวนการตรวจสอบสิทธิ์ HackerGiraffe อธิบายแบบมีสาย- ทางออกเดียวที่จะป้องกันตัวเองได้คือไม่ต้องเปิดอุปกรณ์ทิ้งไว้บนอินเทอร์เน็ต
การโจมตีเครื่องพิมพ์ไม่ใช่เรื่องใหม่ ในปี 2560 กลุ่มนักวิจัยด้านความปลอดภัยได้ระบุรายชื่อบางส่วนไว้มากกว่ายี่สิบ: การปฏิเสธการให้บริการ การยกระดับสิทธิ์ ข้อมูลรั่วไหล ฯลฯ ในความเป็นจริง เครื่องพิมพ์เป็น gruyeres ที่แท้จริง เนื่องจากใช้ภาษาคำสั่งและอินเทอร์เฟซที่ล้าสมัยและไม่ปลอดภัย เหล่านี้เป็นนักวิจัยคนเดียวกับที่พัฒนา "Printer Exploitation Toolkit" อันโด่งดัง พวกเขาคงไม่คิดว่ามันจะถูกใช้โดยแฟนบอย PewDiePie สักวันหนึ่ง...
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-