很多打印机一向在打印一条奇怪的信息,要求人们订阅PewDiePie的YouTube频路。该新闻似乎是一个单一的缝隙攻击的了局,该缝隙允许打印机通过互联网接管数据,蕴含打印号令。一名称“黑客长颈鹿”(The hacker Giraffe)的人宣称对这次攻击掌管。
为什么本地打印机遇被黑客攻击?
—麦迪逊(@ MdayyBeaveTe1)2018年11月29日
这些都是随机打印的。我想“pewdiepie”已经侵入了沙巴系统。
—Moxmo博士(@ Dr.MxxMo)2018年11月29日
@pewdiepie,我在Brighton左近的IT部门工作,沙巴打印机也被黑客入侵了……这是你们在做宣传吗?P.Twitter
— Georgia Barton(@格鲁吉亚BiZZLE)2018年11月29日
世界各地的人们都受到了此缝隙攻击的影响。美国、加拿大和英格兰的Twitter用户都颁布了这些奇怪的打印信息,并暗示极度猜疑。“黑客长颈鹿”通知Engadget,他把信息发到了50000台打印机上。他在Shodan.io上找到了指标,Shodan.io根基上是针对不安全的互联网衔接设备的搜索引擎。“黑客长颈鹿”说有约莫800000台打印机看起来是可攻击的。
新闻是使用称为PRET或Printer Exploitation Toolkit的工具发送的。
凭据该工具的GitHub页面,PRET允许攻击者做“很酷的事件,好比捕获或操作打印作业,接见打印机的文件系统和内存,甚至对设备造成物理败坏。”“黑客长颈鹿”提供了他使用的剧本,以及执行缝隙利用所需的端口。
那么为什么是关于PewDiePie订阅的新闻呢? “厚道说,我真的是Pewds的忠诚粉丝,同时,我想让攻击信息显得轻松点,人道化一些,而不仅仅是打印一个可怕的‘你被黑了',”“黑客长颈鹿”说,“我是PewDiePie的忠诚粉丝,我感触这可能会援手它在维持头等地位的竞争中增长略微优势。”
偶然引起争议的PewDiePie目前正致力维持YouTube最多订阅频路的职位。由印度一家音乐造作公司运营的T系列频路,已经迅快靠近榜首。
若是您不仅愿从打印机发出未经要求的新闻,最好确认一下您的固件是不是最近更新的。
(起源:工业互联网安全应急响应中心)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号