这听起来很疯狂,但这是真的!
在T-Series和PewDiePie之间关于“最多订阅的Youtube频道”的战争刚刚发生了一个有趣的转折,有一个黑客劫持了全球5万多台连网的打印机,让它们自动打印出传单,打印内容是要求每个人都订阅YouTube频道PewDiePie。
PewDiePie的真名是Felix Kjellberg,是瑞典著名的YouTuber,以制作游戏评论和恶作剧著称。自2013年以来,他拥有最多的YouTube订阅用户。
然而,最近几个月,宝莱坞唱片公司T-Series拥有的YouTube频道的订阅数一直在追赶,现在两者的订阅数都徘徊在约7250万左右。
由于担心PewDiePie不会成为全球订阅量第一的YouTuber,一位Twitter名为TheHackerGiraffe的匿名黑客(可能是他的铁杆粉丝)想出了一个惊人的主意。
TheHackerGiraffe在互联网上扫描,目的为9100端口开放的有漏洞的打印机,其使用了一个互联网设备的搜索引擎发现目标。在控制打印机后,利用其打印出一条消息,:
“PewDiePie陷入困境,他需要你的帮助来打败T-Series!”
“PewDiePie,目前YouTube上订阅量数最大的频道,即将因为印度一家名为T-Series的公司的而失去头号位置,而这家公司只上传宝莱坞预告片和宣传活动的视频。”
此外,打印出的信息上还敦促人们取消T-Series频道的订阅,改为订阅PewDiePie。
黑客主要使用开源的黑客工具来攻击存在漏洞的打印机,该工具称为打印机利用工具包(PRET),其用于测试打印机是否存在各种已知漏洞。这使得攻击者可任意控制存在漏洞的打印机。
虽然此次事件可提醒人们在网络上暴露的有漏洞的打印机是有多么脆弱,但是法律和信息安全专家不建议其他白帽黑客进行这种愚蠢的攻击。
“请向你的朋友传播关于打印机和打印机安全的安全理念!这真的是一件可怕的事情,”黑客在推特上说。
信不信由你,即使只有你的传真号码,也足以让黑客获得打印机的完全控制权,并可能渗透到打印机所在网络的其他地方。今年早些时候,我们讨论了全球数千万台传真机在使用的通信协议中的漏洞发现的研究。
现在两个频道之间的差距正在缩小,让我们看看PewDiePie是否能赢得YouTube最受欢迎频道的桂冠。
原文链接:https://thehackernews.com/2018/11/pewdiepie-printer-hack.html
参考:https://securityaffairs.co/wordpress/78635/hacking/hacker-hajacked-50k-printers.html