Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast, Kéo Lượt Sub Cho Pewdiepie

04 Tháng Giêng 20191:02 SA(Xem: 14331)
Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast, Kéo Lượt Sub Cho Pewdiepie
Hacker Lợi Dụng Lỗ Hổng Để Hack Hàng Nghìn Thiết Bị Google Chromecast,  Kéo Lượt Sub Cho Pewdiepie

Trong nhiều tuần, hàng nghìn thiết bị Google Chromecast, loa thông minh Google Home và smart TV chạy trên nền tảng Chromecast đã bị một nhóm hacker lợi dụng lỗ hổng để chiếm đoạt quyền kiểm soát, phát đi những thông báo kêu gọi ghi danh cho kênh YouTube của PewDiePie, và cho biết thông tin nhạy cảm của nhiều người dùng đã bị lộ. Sự cố đã nhanh chóng đã thu hút được sự chú ý của giới công nghệ và người dùng các thiết bị của Google.

 

Được biết, lỗ hổng đã tồn tại trên các thiết bị Chromecast gần 5 năm, nhưng Google vẫn chưa vá lỗi. Trên tin nhắn được phát đi, 2 kẻ tấn công hiện cũng "ra mặt" bằng 2 tài khoản trên Twitter có tên @HackerGiraffe và @j3ws3r.

 

Theo một số thông tin từ trang Thehackernews, nhóm tin tặc cũng từng thành công trong việc hack 50,000 máy in có kết nối Internet vào hồi năm 2018, khai thác một lỗ hổng nghiêm trọng trong hệ thống máy in để tạo ra một loạt các tờ rơi vẫn với nội dung kêu gọi ghi danh cho kênh PewDiePie.

 

Trong đợt tấn công, nhóm hacker đã quét trên Internet để tìm ra các thiết bị Chromecast tương thích thông qua những bộ router với độ bảo mật thấp và có tính năng UPnP (Universal Plug and Play) được bật sẵn. Sau đó, chúng khai thác lỗ hổng trong Chromecast để truy cập vào các thiết bị và chiếm quyền điều khiển luồng stream, từ đó hiển thị hình ảnh và video theo ý muốn, phát đi những nội dung gây hoang mang cho người dùng trên TV một cách trái phép. Ngoài ra, tin tặc cũng có thể reset thiết bị, đưa thiết bị về thiết lập ban đầu, xóa danh sách các mạng Wi-Fi đã kết nối, ...

 

Nhóm tin tặc cũng lập hẳn một website có địa chỉ "casthack.thehackergiraffe.com" (hiện đã bị gỡ khỏi Internet) để quảng bá cho chiến dịch vi phạm pháp. Chúng gọi đây là "CastHack", hiển thị số thiết bị có thể gặp lỗi và số thiết bị đã bị lợi dụng lỗ hổng để chiếm quyền kiểm soát. Nguy hiểm hơn, CastHack có thể được dùng để thu thập nhiều thông tin nhạy cảm của nạn nhân, như loại thiết bị Chromecast hoặc Google Home đang được kết nối với WiFi, thiết bị Bluetooth nào đang được kết nối với nó, thời gian kết nối là bao lâu, ...

 

Thực tế, Google đã biết về lỗi của Chromecast từ năm 2014, không lâu sau khi nền tảng thiết bị streaming được công bố rộng rãi, nhưng công ty vẫn chưa hề có động thái sửa lỗi và cập nhật cho người dùng. Hiện đã có rất nhiều người dùng xác nhận thiết bị của họ đã bị hack, cách để khắc phục lỗi là thay đổi thiết lập trên router, ngừng sử dụng port 8008, 8443, 8009 và cuối cùng là tắt tính năng UPnP.

51Vote
40Vote
30Vote
21Vote
10Vote
3.52
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Sáu 2018
Vận tải hàng không tiện lợi với số đông, nhưng ngược lại vẫn còn rất bất tiện đối với những người khuyết tật. Những chiếc ghế tiêu chuẩn trên máy bay không thể mang lại sự thoải mái cho hành khách khuyết tật bằng chiếc xe lăn của họ. Nên hàng không vẫn xếp sau các loại hình vận tải khác khi nói đến tính tiện nghi cho người khuyết tật, và các nhà vận động đang khẩn thiết kêu gọi ngành công nghiệp hàng không thay đổi tình hình.
20 Tháng Sáu 2018
Năm 2018, JPEG sẽ bước sang tuổi 25, một thành tích đáng nể trong kỷ nguyên công nghệ mà mọi thứ đều sẽ sớm trở thành lỗi thời. Dù vậy, JPEG rồi cũng sẽ có thế hệ kế nhiệm, tốt hơn và hiện đại hơn. Khoảng giữa tháng 06/2018, Joint Photographic Experts Group - tổ chức đứng sau định dạng JPEG - đã bắt đầu phát triển thế hệ kế nhiệm của JPEG, và đặt tên là JPEG XL, với khả năng giảm dung lượng ảnh xuống đến 60%.
20 Tháng Sáu 2018
Rất nhiều tập đoàn công nghệ lớn sở hữu một hoặc một số “đội đỏ” Red Team, thuật ngữ chỉ những nhóm hacker mũ trắng, đảm nhận công việc tấn công để tìm kiếm những lỗ hổng bảo mật và giúp tập đoàn vá lỗi, trước khi chúng trở thành mục tiêu của kẻ gian thật sự. Và đối với một nền tảng lớn và phổ biến như Windows, chiếm tới 90% thị phần hệ điều hành Laptop và máy tính để bàn trên toàn thế giới, việc bảo vệ an toàn càng phải được ưu tiên hàng đầu, vì một khi Windows sụp đổ, cả thế giới sẽ phải chịu hậu quả vô cùng nặng nề.
20 Tháng Sáu 2018
Trong hội nghị WWDC 2018, Apple cho biết sẽ cho phép các nhà phát triển chuyển ứng dụng iOS sang máy Mac trong năm 2019. Chính Apple cũng đang bắt đầu quá trình khi đưa các ứng dụng trên iOS như Home, Stocks, News và Voice Memo sang MacOS 10.14 Mojave.
20 Tháng Sáu 2018
Khoảng giữa tháng 06/2018, các chuyên gia nghiên cứu tại Symantec Corp bất ngờ phát hiện ra một nhóm hacker tại Trung Quốc có tên gọi Thrip, đã tiến hành chiến dịch hack tinh vi trên quy mô lớn, tấn công thẳng vào rất nhiều công ty tại Mỹ và Đông Nam Á.
20 Tháng Sáu 2018
Từ lâu, Microsoft đã cung cấp một số cách để người dùng tích hợp máy tính với ứng dụng gửi tin nhắn trên smartphone. Hiện người dùng có thể sử dụng Cotarna, Skype hoặc công cụ từ bên thứ ba để gửi tin nhắn SMS qua máy tính.