Lợi dụng lỗ hổng đã tồn tại 5 năm, tin tặc hack thành công hàng ngàn thiết bị Google Chromecast để kéo lượt sub cho PewDiePie

Theo dõi VGT trên

Một nhóm hacker đã xâm nhập trái phép vào hàng nghìn thiết bị Google Chromecast để quảng bá cho Youtuber nổi tiếng PewDiePie.

Trong nhiều tuần vừa qua, hàng nghìn thiết bị Google Chromecast, loa thông minh Google Home và smart TV chạy trên nền tảng Chromecast đã bị một nhóm hacker lợi dụng lỗ hổng để chiếm đoạt quyền kiểm soát, phát đi những thông báo kêu gọi subscribe cho kênh Youtube của PewDiePie và cho biết thông tin nhạy cảm của không ít người dùng đã bị lộ. Sự cố này nhanh chóng đã thu hút được sự chú ý của giới công nghệ lẫn người dùng các thiết bị của Google.

Được biết, lỗ hổng này đã tồn tại trên các thiết bị Chromecast gần 5 năm nhưng Google vẫn chưa hề có động thái vá lỗi. Trên tin nhắn được phát đi, 2 kẻ tấn công hiện cũng “ra mặt” bằng 2 tài khoản trên Twitter có tên @HackerGiraffe và @j3ws3r.

Lợi dụng lỗ hổng đã tồn tại 5 năm, tin tặc hack thành công hàng ngàn thiết bị Google Chromecast để kéo lượt sub cho PewDiePie - Hình 1

Tin nhắn trên các thiết bị Chromecast sau khi bị hack, phát đi video thông báo về việc thông tin nhạy cảm của người dùng đã bị lộ, kêu gọi subscribe cho PewDiePie

Theo một số thông tin từ trang thehackernews cho hay, nhóm tin tặc cũng từng thành công trong việc hack 50.000 máy in có kết nối internet vào hồi năm ngoái, khai thác một lỗ hổng nghiêm trọng trong hệ thống máy in để tạo ra một loạt các tờ rơi vẫn với nội dung kêu gọi đăng ký cho kênh PewDiePie.

Video đang HOT

Còn lần này, nhóm hacker đã quét trên internet để tìm ra các thiết bị Chromecast tương thích thông qua những bộ router với độ bảo mật thấp và có tính năng UPnP (Universal Plug and Play) được bật sẵn. Sau đó, chúng khai thác lỗ hồng trong Chromecast để truy cập vào các thiết bị này và chiếm quyền điều khiển luồng stream, từ đó hiển thị hình ảnh và video theo ý muốn, phát đi những nội dung gây hoang mang cho người dùng trên TV một cách trái phép. Ngoài ra, tin tặc cũng có thể reset thiết bị, đưa thiết bị về thiết lập ban đầu, xóa danh sách các mạng Wifi đã kết nối, v.v…

Nhóm tin tặc cũng lập hẳn một website có địa chỉ “ casthack.thehackergiraffe.com” (hiện đã bị gỡ khỏi internet) để quảng bá cho chiến dịch vi phạm pháp luật của mình. Chúng gọi đây là “CastHack”, hiển thị số thiết bị có thể gặp lỗi và số thiết bị đã bị chúng lợi dụng lỗ hổng để chiếm quyền kiểm soát.

Lợi dụng lỗ hổng đã tồn tại 5 năm, tin tặc hack thành công hàng ngàn thiết bị Google Chromecast để kéo lượt sub cho PewDiePie - Hình 2

Website CastHack (hiện đã bị gỡ) của nhóm tin tặc

Nguy hiểm hơn, CastHack có thể được dùng để thu thập nhiều thông tin nhạy cảm của nạn nhân, như loại thiết bị Chromecast hoặc Google Home đang được kết nối với Wifi, thiết bị Bluetooth nào đang được kết nối với nó, thời gian kết nối là bao lâu, v.v…

Thực tế, Google đã biết về lỗi của Chromecast từ tận năm 2014, không lâu sau khi nền tảng thiết bị streaming này được công bố rộng rãi, thế nhưng gã khổng lồ tìm kiếm vẫn chưa hề có động thái sửa lỗi và cập nhật cho người dùng.

Hiện giờ đã có rất nhiều người dùng xác nhận thiết bị của họ đã bị hack, cách để khắc phục lỗi này bằng cách thay đổi thiết lập trên router của mình, ngừng sử dụng port 8008, 8443, 8009 và cuối cùng là tắt tính năng UPnP.

Theo Thehackernews

Tiếp tục hack cả Smart TV và Chromecast, đội ngũ Hacker tuyên bố ủng hộ Pewdiepie tới c.hết

Pewdiepie có hậu thuẫn mạnh thật.

Cuộc chiến giành quyền lực trên Youtube giữa Pewdiepie và T-Series vẫn chưa có dấu hiệu hạ nhiệt. Trước đó, dựa theo tốc độ tăng trưởng ước tính, Pewdiepie sẽ khó lòng duy trì được vị thế của mình, nhưng có vẻ như các fan của ông hoàng Youtube quyết tâm không dừng lại cho tới khi cuộc chiến kết thúc và bất chấp tất cả để quảng bá hình ảnh cũng như hỗ trợ thần tượng của mình tăng sub. Và có lẽ, sử dụng hacker cũng là một trong số những chiến thuật từ các fan của Pewdiepie.

Hai hacker HackerGiraffe và j3ws3r đã quay trở lại, vẫn chỉ với một mục đích duy nhất là giúp Pewdiepie hạ gục T-Series trong cuộc chiến điên rồ này. Nên nhớ rằng, đây là cặp đôi đã gửi thông điệp subscribe cho Pewdiepie thông qua việc hack 800.000 máy in trên toàn thế giới cùng với cảnh báo người dùng rằng máy in của họ đang hoạt động không thật sự quá an toàn.

Lần này cặp đôi hacker nhắm tới các thiết bị truyền hình dễ tấn công và có độ phổ cập cao hơn như SmartTV, các sản phẩm Google Home và Chromecast có cài đặt router khá dễ để xâm nhập. Thông điệp mà chúng tải đi vẫn chỉ có như vậy, kêu gọi mọi người subscribe cho kênh Youtube của Pewdiepie.

Tiếp tục hack cả Smart TV và Chromecast, đội ngũ Hacker tuyên bố ủng hộ Pewdiepie tới c.hết - Hình 1

Biệt đội hacker ủng hộ Pewdiepie đã trở lại

Mặc dù nhiều người chắc chắn sẽ cảm thấy không thoải mái khi bị quấy rối và tấn công mạng như vậy, thế nhưng cặp đôi hacker này tỏ ra tương đối có tâm khi đồng thời cũng cung cấp luôn cả biện pháp khắc phục đơn giản cho sự xâm nhập bằng việc vô hiệu hóa Universal Plug and Play (UPnP) trong bộ cài đặt router của họ.

Thế mới thấy các fan của Pewdiepie có thể bất chấp và sẵn sàng làm mọi việc chỉ để duy trì và giữ vững được vị thế thần tượng của mình thôi đấy.

Theo GameK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Diễn viên Quốc Hùng qua cơn nguy kịch nhưng 'vỡ gan độ 4 khó nói trước'
21:37:51 01/07/2024
Mai Phương Thúy nói lý do đi dép bệt, "né" ống kính khi dự lễ cưới Midu
21:01:31 01/07/2024
Lưu Sở Điềm: Tiểu mỹ nhân Cbiz bị cấm "dao kéo", khiến Triệu Lộ Tư "nhục mặt"
19:40:04 01/07/2024
Hé lộ "thế lực" kì bí giúp nhà tiên tri mù Vanga "nhìn thấu" tương lai thế giới
18:42:02 01/07/2024
Vì sao danh ca Thái Thanh qua đời không muốn đưa vào chùa, yêu cầu con gái đặt tro cốt ở nhà?
20:13:27 01/07/2024
Trớ trêu nữ diễn viên bị chính bạn trai và tình nhân hợp sức gài làm "tiểu tam", lừa chiếm đoạt t.iền tỷ
20:49:02 01/07/2024
Ngày cưới 3 cô người yêu cũ của chồng đến tặng quà, đến tối vừa mở ra xem mà tôi đỏ hết mặt
18:36:14 01/07/2024
Suri Cruise hẹn hò bạn trai, Tom Cruise lái trực thăng đi chơi với con trai nuôi
21:33:45 01/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mách nàng cách diện áo sơ mi voan mỏng vừa đẹp vừa kín đáo

Thời trang

23:41:06 01/07/2024
Với 4 cách diện áo sơ mi voan mỏng dưới đây, các nàng tha hồ biến hóa để có set đồ vừa đẹp vừa kín đáo.Áo sơ mi voan mỏng sẽ trở nên thanh lịch, kín đáo hơn nếu các nàng biết 4 cách mặc dưới đây.

ILLIT được Billboard vinh danh tân binh K-Pop của tháng

Nhạc quốc tế

23:37:06 01/07/2024
Billboard mới đây đã công bố ILLIT đạt danh hiệu tân binh của tháng 6 và đồng thời là nhóm nhạc K-Pop đầu tiên làm được điều này. Tờ báo sau đó cũng giải thích rõ ràng lý do lựa chọn nhóm nhạc mới của HYBE cho danh hiệu tân binh.

Vừa ly hôn, tôi nhận ra mình mắc sai lầm nghiêm trọng nhưng không thể cứu vãn

Góc tâm tình

23:27:16 01/07/2024
Tôi muốn mở lời nói xin lỗi chồng cũ nhưng không sao nói được. Cứ nhắn rồi xóa. Từ hôm qua đến giờ, nỗi ân hận choán lấy toàn bộ tâm trí khiến tôi không thể tập trung làm gì cả.

Top 4 con giáp nữ dễ bị dụ dỗ vì những lời đường mật

Trắc nghiệm

23:24:51 01/07/2024
Con giáp Thân đứng đầu bảng xếp hạng bởi họ là những người dễ bị tan chảy trước những lời nói ngọt ngào. Các bạn nữ t.uổi Thân khá thông minh, tuy nhiên họ lại dễ dàng bị những thứ đẹp đẽ làm cho tâm trí bị mê muội.

Xuân Bắc xưng hô "tao" với Tự Long còn nói thẳng điều này

Sao việt

23:17:24 01/07/2024
Xuân Bắc vừa gây xôn xao mạng xã hội khi có bài đăng dài nói về chuyện Tự Long tham gia chương trình Anh trai vượt ngàn chông gai.

Điểm tên những địa điểm đẹp nhất khi du lịch Cửa Lò, Nghệ An

Du lịch

23:00:21 01/07/2024
Nếu không muốn nuối tiếc sau chuyến đi du lịch Cửa Lò, Nghệ An, bạn đừng bỏ qua những địa điểm đẹp nhất, hấp dẫn và thú vị nhất dưới đây.

"Tóm gọn" 2 nam ca sĩ hạng A hẹn hò đôi, tình tứ đút thức ăn cho bạn gái giữa quán ăn

Sao châu á

22:52:01 01/07/2024
Mặc dù chất lượng của video khá thấp, cư dân mạng cho rằng 2 người đàn ông trong video này là Mino (WINNER) và PO (Block B) - đôi bạn thân đình đám Kpop.

Công thức pha chế trà sữa ô long chuẩn vị ngon như ngoài hàng

Ẩm thực

22:41:10 01/07/2024
Bạn còn chần chừ gì mà không vào bếp làm ngay 1 ly trà sữa ô long để giải toả cơn thèm! Hương trà ô long thơm ngào ngạt, hoà quyện với vị sữa béo ngậy tạo nên một thức uống ngon khó cưỡng.

Nhiều động vật quý hiếm, nguy cấp lộ diện nhờ bẫy ảnh

Lạ vui

22:26:14 01/07/2024
Bẫy ảnh tại Khu dự trữ thiên nhiên Động Châu - Khe Nước Trong (Quảng Bình) đã phát hiện nhiều loài thú quý hiếm, nguy cấp cần bảo tồn như: Chà vá chân nâu, Gấu ngựa, Voọc Hà Tĩnh, Thỏ vằn,...

Nhật Bản ra mắt mũ bảo hiểm được làm từ vỏ sò và nhựa tái chế

Thế giới

22:02:09 01/07/2024
Một lợi thế nữa của Shelltec là tính chất có thể tái sử dụng liên tục. Mũ bảo hiểm Shellmet cũ sẽ được nghiền nát và tái chế để tạo ra một Shellmet mới.

Tom Cruise yêu con trai nuôi hơn con gái ruột?

Sao âu mỹ

21:54:46 01/07/2024
Siêu sao Tom Cruise được nhìn thấy bước xuống trực thăng cùng con trai nuôi Connor Cruise ở trung tâm London vào cuối tuần qua.