Агентство кибербезопасности

Распечатайте мне ящик Пандоры: открылся сервис по взлому любого принтера в мире

Опубликовано at 17:10
554 0

Умные устройства – самые незащищенные из всех видов устройств. Принтеры – выделяются даже на общем фоне, взломать их может первоклассник, умеющий пользоваться поисковиком Shodan. Нужен был только яркий прецедент, чтобы кто-то превратил это в криминальный бизнес.

Знакомьтесь: сервис «Printer Advertising» предлагает услуги по массовому взлому принтеров всем желающим. Владельцы признаются, что их вдохновил недавний случай взлома нескольких десятков тысяч принтеров для рассылки листовок с призывом подписаться на YouTube-канал известного видеоблогера PewDiePie. Хакер тогда любезно сообщил на форуме Reddit, что технически у него была возможность сделать то же самое с 800 тысячами принтеров, беззащитных перед кибератакой, но он пожалел хозяев. По-видимому, его сообщения читали внимательно.

«Мы можем добраться до любого принтера в мире», – гласит сообщение на сайте «Printer Advertising». Технически это не совсем так: по данным экспертов GreyNoise Intelligence, операторы сервиса пока просто сканируют интернет на предмет уязвимых принтеров и заставляют их распечатывать рекламу своего сервиса.

Все попытки сканирования при этом осуществляются с одного и того же IP-адреса 194.36.173[.]50, уже известного специалистам из-за генерации большого объема вредоносного трафика.

Любопытна юридическая сторона вопроса: являются ли доступные в интернете принтеры, не защищенные паролем, «публичным пространством», практически ничем не отличаясь от обычных сайтов? Новому кибермиру определенно нужно новое законодательство.

Related Post

Агентство кибербезопасности

Хотели загрузить Fortnite — а получили вредный сайт: исправлена уязвимость-перехват для Android

Опубликовано - 27.08.2018 0
Исправлена уязвимость в загрузчике сверхпопулярной игры Fortnite для Android. Она позволяла перехватывать процесс инсталляции Fortnite и вместо игры устанавливать другие приложения.…
Агентство кибербезопасности

Zerolink запускает тест на анонимность транзакций

Zerolink, который использует решение для микширования монет на основе Coinjoin, объявил о проведении широкомасштабного теста анонимности. Благодаря стресс-тестированию Zerolink, разработчик…
Агентство кибербезопасности

DDoS в эпоху коронавируса: кто под угрозой

Опубликовано - 13.04.2020 0
Аналитики компании Qrator Labs обнародовали результаты исследования динамики атак и изменений трафика онлайн-ресурсов компаний из различных сфер бизнеса на февраль-март…