Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast, Kéo Lượt Sub Cho Pewdiepie

04 Tháng Giêng 20191:02 SA(Xem: 14324)
Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast, Kéo Lượt Sub Cho Pewdiepie
Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast,  Kéo Lượt Sub Cho Pewdiepie

Trong nhiều tuần, hàng nghìn thiết bị Google Chromecast, loa thông minh Google Home và smart TV chạy trên nền tảng Chromecast đã bị một nhóm hacker lợi dụng lỗ hổng để chiếm đoạt quyền kiểm soát, phát đi những thông báo kêu gọi ghi danh cho kênh YouTube của PewDiePie, và cho biết thông tin nhạy cảm của nhiều người dùng đã bị lộ. Sự cố đã nhanh chóng đã thu hút được sự chú ý của giới công nghệ và người dùng các thiết bị của Google.

 

Được biết, lỗ hổng đã tồn tại trên các thiết bị Chromecast gần 5 năm, nhưng Google vẫn chưa vá lỗi. Trên tin nhắn được phát đi, 2 kẻ tấn công hiện cũng "ra mặt" bằng 2 tài khoản trên Twitter có tên @HackerGiraffe và @j3ws3r.

 

Theo một số thông tin từ trang Thehackernews, nhóm tin tặc cũng từng thành công trong việc hack 50,000 máy in có kết nối Internet vào hồi năm 2018, khai thác một lỗ hổng nghiêm trọng trong hệ thống máy in để tạo ra một loạt các tờ rơi vẫn với nội dung kêu gọi ghi danh cho kênh PewDiePie.

 

Trong đợt tấn công, nhóm hacker đã quét trên Internet để tìm ra các thiết bị Chromecast tương thích thông qua những bộ router với độ bảo mật thấp và có tính năng UPnP (Universal Plug and Play) được bật sẵn. Sau đó, chúng khai thác lỗ hổng trong Chromecast để truy cập vào các thiết bị và chiếm quyền điều khiển luồng stream, từ đó hiển thị hình ảnh và video theo ý muốn, phát đi những nội dung gây hoang mang cho người dùng trên TV một cách trái phép. Ngoài ra, tin tặc cũng có thể reset thiết bị, đưa thiết bị về thiết lập ban đầu, xóa danh sách các mạng Wi-Fi đã kết nối, ...

 

Nhóm tin tặc cũng lập hẳn một website có địa chỉ "casthack.thehackergiraffe.com" (hiện đã bị gỡ khỏi Internet) để quảng bá cho chiến dịch vi phạm pháp. Chúng gọi đây là "CastHack", hiển thị số thiết bị có thể gặp lỗi và số thiết bị đã bị lợi dụng lỗ hổng để chiếm quyền kiểm soát. Nguy hiểm hơn, CastHack có thể được dùng để thu thập nhiều thông tin nhạy cảm của nạn nhân, như loại thiết bị Chromecast hoặc Google Home đang được kết nối với WiFi, thiết bị Bluetooth nào đang được kết nối với nó, thời gian kết nối là bao lâu, ...

 

Thực tế, Google đã biết về lỗi của Chromecast từ năm 2014, không lâu sau khi nền tảng thiết bị streaming được công bố rộng rãi, nhưng công ty vẫn chưa hề có động thái sửa lỗi và cập nhật cho người dùng. Hiện đã có rất nhiều người dùng xác nhận thiết bị của họ đã bị hack, cách để khắc phục lỗi là thay đổi thiết lập trên router, ngừng sử dụng port 8008, 8443, 8009 và cuối cùng là tắt tính năng UPnP.

51Vote
40Vote
30Vote
21Vote
10Vote
3.52
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Sáu 2018
Tháng 06/2018, Nhà Trắng nâng tổng mức hàng rào thuế quan đối với hàng hóa nhập khẩu từ Trung Quốc lên 250 tỷ USD. Quyết định đang khiến các nhà sản xuất phần cứng tại Mỹ lo ngại, vì chi phí sản xuất sẽ bị tăng lên rất nhiều.
26 Tháng Sáu 2018
Tính đến tháng 06/2018, cuộc chiến tranh thương mại Mỹ - Trung đang ngày càng trở nên căng thẳng, Mỹ đã ban hành luật mới nhằm tăng hàng rào thuế quan đối với các thiết bị và linh kiện nhập khẩu từ Trung Quốc. Theo báo cáo của Wall Street Journal, Tổng thống Donald Trump sẽ tiếp tục ban hành một lệnh trừng phạt khác.
25 Tháng Sáu 2018
Tính tới tháng 06/2018, Samsung vẫn tỏ ra không mấy hào hứng về xu hướng màn hình không viền. Thay vào đó, Samsung dường như vẫn tiếp tục dựa vào thiết kế Màn hình Vô cực Infinity Display. Hãng đã ghi danh bằng sáng chế mới, cho thấy cái nhìn cận cảnh hơn về xu hướng công ty sẽ phát triển ngoại hình smartphone.
25 Tháng Sáu 2018
Khoảng cuối tháng 06/2018, chuyên gia bảo mật Matthew Hickey tại Hacker House cho biết đã tìm ra được cách đánh lừa hệ thống đếm số lần nhập sai mật mã trên iPhone hay iPad, từ đó có thể bẻ khóa được mọi thiết bị bằng phương pháp tấn công brute force. Tuy nhiên, Apple đã liên tiếng phủ định.
25 Tháng Sáu 2018
Đầu năm 2018, một nhóm các kỹ sư phần mềm có sức ảnh hưởng thuộc bộ phận đám mây của Google đã từ chối phát triển một tính năng bảo mật tiên tiến, được biết đến với tên gọi “Air gap”. Công nghệ mới được cho là sẽ giúp Google giành được các hợp đồng quân sự nhạy cảm.
25 Tháng Sáu 2018
Ranh giới giữa con người và máy móc đang dần được xóa nhòa. Khoảng cuối tháng 06/2018, một công bố trên tạp chí Science Robotics cho biết, các nhà nghiên cứu Nhật Bản tại Viện Khoa học công nghiệp Đại học Tokyo đã tạo ra được một robot lai sinh học – biohybrid – kết hợp giữa máy móc và mô sống.