Lợi dụng lỗ hổng đã tồn tại 5 năm, tin tặc hack thành công hàng ngàn thiết bị Google Chromecast để kéo lượt sub cho PewDiePie
Một nhóm hacker đã xâm nhập trái phép vào hàng nghìn thiết bị Google Chromecast để quảng bá cho Youtuber nổi tiếng PewDiePie.
Trong nhiều tuần vừa qua, hàng nghìn thiết bị Google Chromecast, loa thông minh Google Home và smart TV chạy trên nền tảng Chromecast đã bị một nhóm hacker lợi dụng lỗ hổng để chiếm đoạt quyền kiểm soát, phát đi những thông báo kêu gọi subscribe cho kênh Youtube của PewDiePie và cho biết thông tin nhạy cảm của không ít người dùng đã bị lộ. Sự cố này nhanh chóng đã thu hút được sự chú ý của giới công nghệ lẫn người dùng các thiết bị của Google.
Được biết, lỗ hổng này đã tồn tại trên các thiết bị Chromecast gần 5 năm nhưng Google vẫn chưa hề có động thái vá lỗi. Trên tin nhắn được phát đi, 2 kẻ tấn công hiện cũng “ra mặt” bằng 2 tài khoản trên Twitter có tên @HackerGiraffe và @j3ws3r.
Tin nhắn trên các thiết bị Chromecast sau khi bị hack, phát đi video thông báo về việc thông tin nhạy cảm của người dùng đã bị lộ, kêu gọi subscribe cho PewDiePie
Theo một số thông tin từ trang thehackernews cho hay, nhóm tin tặc cũng từng thành công trong việc hack 50.000 máy in có kết nối internet vào hồi năm ngoái, khai thác một lỗ hổng nghiêm trọng trong hệ thống máy in để tạo ra một loạt các tờ rơi vẫn với nội dung kêu gọi đăng ký cho kênh PewDiePie.
Video đang HOT
Còn lần này, nhóm hacker đã quét trên internet để tìm ra các thiết bị Chromecast tương thích thông qua những bộ router với độ bảo mật thấp và có tính năng UPnP (Universal Plug and Play) được bật sẵn. Sau đó, chúng khai thác lỗ hồng trong Chromecast để truy cập vào các thiết bị này và chiếm quyền điều khiển luồng stream, từ đó hiển thị hình ảnh và video theo ý muốn, phát đi những nội dung gây hoang mang cho người dùng trên TV một cách trái phép. Ngoài ra, tin tặc cũng có thể reset thiết bị, đưa thiết bị về thiết lập ban đầu, xóa danh sách các mạng Wifi đã kết nối, v.v…
Nhóm tin tặc cũng lập hẳn một website có địa chỉ “ casthack.thehackergiraffe.com” (hiện đã bị gỡ khỏi internet) để quảng bá cho chiến dịch vi phạm pháp luật của mình. Chúng gọi đây là “CastHack”, hiển thị số thiết bị có thể gặp lỗi và số thiết bị đã bị chúng lợi dụng lỗ hổng để chiếm quyền kiểm soát.
Website CastHack (hiện đã bị gỡ) của nhóm tin tặc
Nguy hiểm hơn, CastHack có thể được dùng để thu thập nhiều thông tin nhạy cảm của nạn nhân, như loại thiết bị Chromecast hoặc Google Home đang được kết nối với Wifi, thiết bị Bluetooth nào đang được kết nối với nó, thời gian kết nối là bao lâu, v.v…
Thực tế, Google đã biết về lỗi của Chromecast từ tận năm 2014, không lâu sau khi nền tảng thiết bị streaming này được công bố rộng rãi, thế nhưng gã khổng lồ tìm kiếm vẫn chưa hề có động thái sửa lỗi và cập nhật cho người dùng.
Hiện giờ đã có rất nhiều người dùng xác nhận thiết bị của họ đã bị hack, cách để khắc phục lỗi này bằng cách thay đổi thiết lập trên router của mình, ngừng sử dụng port 8008, 8443, 8009 và cuối cùng là tắt tính năng UPnP.
Theo Thehackernews
Tiếp tục hack cả Smart TV và Chromecast, đội ngũ Hacker tuyên bố ủng hộ Pewdiepie tới chết
Pewdiepie có hậu thuẫn mạnh thật.
Cuộc chiến giành quyền lực trên Youtube giữa Pewdiepie và T-Series vẫn chưa có dấu hiệu hạ nhiệt. Trước đó, dựa theo tốc độ tăng trưởng ước tính, Pewdiepie sẽ khó lòng duy trì được vị thế của mình, nhưng có vẻ như các fan của ông hoàng Youtube quyết tâm không dừng lại cho tới khi cuộc chiến kết thúc và bất chấp tất cả để quảng bá hình ảnh cũng như hỗ trợ thần tượng của mình tăng sub. Và có lẽ, sử dụng hacker cũng là một trong số những chiến thuật từ các fan của Pewdiepie.
Hai hacker HackerGiraffe và j3ws3r đã quay trở lại, vẫn chỉ với một mục đích duy nhất là giúp Pewdiepie hạ gục T-Series trong cuộc chiến điên rồ này. Nên nhớ rằng, đây là cặp đôi đã gửi thông điệp subscribe cho Pewdiepie thông qua việc hack 800.000 máy in trên toàn thế giới cùng với cảnh báo người dùng rằng máy in của họ đang hoạt động không thật sự quá an toàn.
Lần này cặp đôi hacker nhắm tới các thiết bị truyền hình dễ tấn công và có độ phổ cập cao hơn như SmartTV, các sản phẩm Google Home và Chromecast có cài đặt router khá dễ để xâm nhập. Thông điệp mà chúng tải đi vẫn chỉ có như vậy, kêu gọi mọi người subscribe cho kênh Youtube của Pewdiepie.
Biệt đội hacker ủng hộ Pewdiepie đã trở lại
Mặc dù nhiều người chắc chắn sẽ cảm thấy không thoải mái khi bị quấy rối và tấn công mạng như vậy, thế nhưng cặp đôi hacker này tỏ ra tương đối có tâm khi đồng thời cũng cung cấp luôn cả biện pháp khắc phục đơn giản cho sự xâm nhập bằng việc vô hiệu hóa Universal Plug and Play (UPnP) trong bộ cài đặt router của họ.
Thế mới thấy các fan của Pewdiepie có thể bất chấp và sẵn sàng làm mọi việc chỉ để duy trì và giữ vững được vị thế thần tượng của mình thôi đấy.
Theo GameK
Những thông tin mới nhất về phiên bản Google Chromecast sắp ra mắt Thiết bị streamer nhỏ nhỏ xinh xinh Google Chromecast là một sản phẩm cực kỳ phổ biến với đối tượng khách hàng gia đình nhờ vào mức giá chỉ có 35 USD. Từ stream nhạc Youtube video đến TV hay nhạc Lossless đến các dàn âm thanh cao cấp, Google Chromecast đều có thể thực hiện tốt. Tuy nhiên theo những thông tin...