{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Хакер взломал 150 тысяч принтеров, чтобы обратить внимание на их уязвимость Статьи редакции

Взломщик распечатывал владельцам шуточные сообщения о подключении устройств к «сети ботов, управляемой со лба Путина».

В начале февраля 2017 года хакер под ником Stackoverflowin заявил, что взломал около 150 тысяч чековых и офисных принтеров, доступных через интернет. Он заставил их распечатать сообщения, в которых заявлял пользователям, что их устройства стали «частью ужасной сети ботов». Хакер рассказал сайту Bleeping Computer, что листовки были шуткой и попыткой привлечь внимание хозяев принтеров к уязвимостям.

Пример изображения со взломанного принтера

По словам Stackoverflowin, он написал скрипт, который искал устройства с открытым для внешних подключений портом 9100, а также IPP порты (протокол печати через интернет) и службы LPD. Как отметили в Bleeping Computer, таким образом хакер получил доступ к принтерам многих компаний, включая HP, Brother, Epson и Canon. Для устройств Dell Xeon использовался эксплойт, задействующий старую уязвимость.

После нахождения скрипт отправлял на принтеры различные сообщения и ASCII-рисунки. Чаще всего в распечатанных сообщениях пользователей сначала пугали подключением к сети ботов, управляемой «со лба Путина», а потом просили «исправить своё дерьмо» и принять меры для защиты принтера от взлома.

Бог хакеров Stackoverflowin вернулся, а твой принтер стал частью ужасной сети ботов, управляемой со лба Путина и использующую комплексную инфраструктуру BTI (break the internet).

Ради бога, закрой этот порт.

стандартное сообщение, которое Stackoverflowin посылал на принтеры

Также Stackoverflowin оставлял свои контакты, чтобы владельцы взломанных принтеров могли связаться с ними. Часто пользователи отправляли ему изображения с распечатанными сообщениями на листах и чеках. Также люди спрашивали совета по поводу взлома на форумах компаний-производителей принтеров и Reddit.

The printer for our POS systems at work got hacked lmao
«Принтер на нашей POS-системе на работе взломали»
@lmaostack i got it today!!! Damn 😬
«Я получил это сегодня! Чёрт»
@lmaostack damn son got the pizzeria with it though 😂😂
«Чёрт, сын получил это даже в пиццерии»
@lmaostack Thanks for the hack the port is now closed .... :D
«Спасибо за взлом, порт закрыл»

Сам хакер заявил, что действовал из лучших побуждений. Он отметил, что на самом деле никакой сети ботов не существует — это просто шутка, чтобы пользователи обратили внимание на то, что используют незащищённые принтеры. Он добавил, что в прошлом взломщики писали похожие скрипты ради отправки расистских сообщений, но он хотел просто «помочь людям и повеселиться».

0
7 комментариев
Написать комментарий...
Драгоценный Кирилл

А в это время в офисе TJournal

Ответить
Развернуть ветку
Подобный пистолет

это стандартный пиксель на экранах редакции

Ответить
Развернуть ветку
Клинический калькулятор

Комментарий недоступен

Ответить
Развернуть ветку
Внешний глобус

А лес кто вернет??

Ответить
Развернуть ветку
Ленинградский микрофон

Навальный

Ответить
Развернуть ветку
Элементарный микроскоп

А в рф всю кассовую технику хотят на онлайн оборудование перевести

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 7 комментариев
null