{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Хакеры взломали 28 тысяч принтеров, чтобы привлечь внимание к уязвимостям. Таких атак уже несколько за пять лет Статьи редакции

Уязвимости всё ещё на месте.

Напечатанная на взломанных принтерах инструкция от CyberNews

Эксперты по кибербезопасности из CyberNews взломали 28 тысяч принтеров, чтобы привлечь внимание к их уязвимостям. Об этом сообщается на сайте издания.

На взломанные принтеры сотрудники издания отправили в печать руководство по защите принтера со ссылкой на более подробную версию, опубликованную на CyberNews.

Мы хотели показать пользователям важность защиты принтеров от возможных хакерских атак, поэтому решили донести до них это сообщение.

CyberNews

Исследователи рассказали, что при помощи поисковика Shodan нашли в интернете более 800 тысяч принтеров с включенными функциями сетевой печати, из которых 447 тысяч, по оценке экспертов, не были защищены от атак. Из этих устройств журналисты выбрали 50 тысяч принтов, на 28 тысяч из которых удалось напечатать инструкцию — с помощью специально написанного скрипта. «Эти цифры красноречиво говорят об общем отсутствии защиты сетевых устройств во всем мире», — считают журналисты.

Исследователи написали скрипт, который, по их словам, не давал доступ «к каким-либо другим функциям или данным, хранящимся на принтерах».

Редакция CyberNews отметила, что эксперты по безопасности уже давно знают об уязвимостях принтеров. «Даже предыдущие крупномасштабные атаки на принтеры, похоже, не шокировали общественность, не подтолкнули защитить свои сетевые устройства», — считают там.

  • В 2016 году хакер Эндрю Ауэрнхаймер вывел на тысячах сетевых принтеров расистские и антисемитские сообщения. По его данным, удалось взломать 20 тысяч принтеров;
  • В 2017 году хакер взломал 150 тысяч чековых и офисных принтеров, чтобы обратить внимание на их уязвимость. Владельцам устройств он распечатывал шуточные сообщения о подключении принтеров к «сети ботов, управляемой со лба Путина»;
  • В 2018 хакер взломал 50 тысяч принтеров, чтобы напечатать объявления в поддержку PewDiePie (тогда блогер несколько месяцев боролся за звание самого популярного канала на YouTube). Позже он рассказал, что таким образом пытался обратить внимание пользователей на уязвимость их принтеров.

Для взломов принтеров хакеры используют поисковую систему Shodan, которая показывает список устройств, на которых открыт порт, позволяющий печатать удалённо. Хакер, взломавший в 2018 году 50 тысяч принтеров, рассказал журналистам, что с помощью этой уязвимости злоумышленники могут получить доступ к недавно напечатанным или отсканированным файлам, хранящимся на принтерах, а также блокировать устройства. Журналисты CyberNews считают, что незащищённые принтеры также могут использовать для выполнения DDoS-атак и отправки спама.

0
36 комментариев
Написать комментарий...
Toska Toska

Пусть просто напишут что-нибудь хорошее про Трампа

Ответить
Развернуть ветку
Витя Камаз

Ох лол. Помню, на ныне почившей имиджборде развлекались тем, что на такие принтеры отправляли лист с агрессивно сверстаным текстом на корейском и картинку карты мира с обозначениями городов-целей для ядерных баллистических ракет 

Ответить
Развернуть ветку
Lee

Взломали и напечатали дикпики по всему миру.

Ответить
Развернуть ветку
Первоначальный космос

Вот именно что не напечатали!(
А жаль, так бы может действительно задумались..

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Магнитный кавалер

Принтеры давно умеют в нормальную защиту и аутентификацию лет 8 минимум (canon и kyocera точно). С прошивками всё не так хорошо, потому как после снятия с продажи (а это обычно три четыре года максимум для лазерников ) поддержка тоже быстро заканчивается, но писать что они  " не эволюционировали и не получили никаких средств защиты и аутентификации" полная глупость. Как и про точки входа в локальную сеть.

Ответить
Развернуть ветку
Yuri Miller

нафига блин взламывать принтеры? детский сад

Ответить
Развернуть ветку
Миржан Досымбаев

Возможно в кеше памяти хранится сканы документов, если мфу работает на облако или почту с компом...

Ответить
Развернуть ветку
Руслан Гатин

Поэтому я не покупаю картриджи для принтера. А ещё они пздц какие дорогие 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Хороший укроинец

Да. Он вставляет картридж, когда нужно что-то распечатать, а потом назад вытаскивает.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Хороший укроинец

Отключает от сети.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Хороший укроинец

Ну нет же, так не интересно.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Геологический фитиль

Я однажды такие решил поискать по району. В радиусе 250 метров я нашёл три Wi-Fi принтера без пароля.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yuri Miller

хм, печатать на них свой хуй???

Ответить
Развернуть ветку
Геологический фитиль

Возможно ( ͡~ ͜ʖ ͡°)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Хороший укроинец

Это слишком попсово. 

Ответить
Развернуть ветку
Антон Пострунин

Безопасностью ты не заботишься по этой же причине?

Ответить
Развернуть ветку
Геологический фитиль

Напрямую из бочки заливаешь?

Ответить
Развернуть ветку
Магнитный кавалер

Интересно почему топ по продуктам замазали ?

Ответить
Развернуть ветку
Jabas
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
пепси

Комментарий недоступен

Ответить
Развернуть ветку
Максим Костюков

"скрип" 🤣🤣🤣🤣

Ответить
Развернуть ветку
Геологический шар

это же какой простор для фарма палок у мусоров

печатаешь удаленно самый запрещенный из запрещенных мем
врываешься с понятыми
Ответить
Развернуть ветку
Ярослав Лазор

Напечатали бы "все жизни важны" и что есть только два гендера - фирмы в миг бы безопасностью озаботились))

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Озабоченный бас

Комментарий недоступен

Ответить
Развернуть ветку
Озабоченный бас

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Миржан Досымбаев

Такого рода статейки пишут для заказчиков или партнёров, в штате которых нет инженера :)

Майкрософт, например, частенько приглашает хакеров на свои презентации типо channel day. 

Ответить
Развернуть ветку
Читать все 36 комментариев
null