Хакер взломал тысячи принтеров и распечатал антисемитские листовки

  • Автор темы Автор темы Ens
  • Дата начала Дата начала

Ens

Местный
Подтвержденный
Сообщения
1.025
Реакции
2.097
1280px-Weevilicious-1000x666.jpg

Наш человек!

Black hat (Andrew Auernnheimer), также известный под ником Weev, недавно вышел из тюрьмы, где отбывал 3,5 года за взлом компании AT&T. Оказавшись на свободе, хакер решил поставить новый «эксперимент» и взломал тысячи подключенных к сети принтеров, заставив устройства печатать листовки антисемитского содержания. Weev сам взял на себя ответственность за случившееся, заявив, что принтеры легко находились через Shodan и были неверно настроены.

В 2013 году Эндрю Ауэрнхаймера к 41 месяцу тюремного заключения и штрафу в размере $73 000. После освобождения хакер должен был еще три года оставаться под надзором соответственных органов.

В тюрьму Ауэрнхаймер попал из-за обнаружения уязвимости на официальном сайте компании AT&T. Вместо того, чтобы сообщить о проблеме сотрудникам компании, Эндрю эксплуатировал найденный баг вместе с друзьями и раскрыл данные о проблеме сайту Gawker Media, никого об этом не предупредив. Тогда информация об уязвимости просочилась на закрытые хакерские форумы, и от утечки персональных данных пострадали 114 000 пользователей iPad, среди которых были мэр Нью-Йорка и мэр Чикаго.

Ауэрнхаймер вышел из тюрьмы в 2014 году, так как апелляционный суд и отпустил хакера на свободу. Сейчас Ауэрнхаймер утверждает, что он покинул США еще в сентябре 2015 года и ныне проживает в Абхазии. В тюрьме хакер примкнул к националистическому движению и теперь описывает себя как «национал-активиста». Очевидно, массовый взлом принтеров – следствие его нового «увлечения».

В своем блоге о «небольшом эксперименте с печатью». 24 марта 2016 года он произвел атаку на несколько тысяч подключенных к интернету принтеров, находящихся на территории США и Австралии. Уязвимые устройства Ауэрнхаймер нашел, воспользовавшись поисковиком Shodan и сканером : на всех принтерах был открыт порт 9100. Только на территории США таких девайсов насчитывается 27 708 штук.

Составив список уязвимых устройств, Weev написал простой однострочный bash-скрипт, который подключался 9100 порту принтеров и отсылал им PostScript файл. Ауэрнхаймер заставил принтеры печатать антисемитские листовки, рекламирующие националистический сайт Daily Stormer.

Never done before: mass printer trolling. Y'all think this PostScript is offensive enough?

— Andrew Auernheimer (@rabite)

weev.jpg

Хотя атака Ауэрнхаймера не была прицельной, она поразила принтеры более чем 20 крупных учебных заведений, среди которых были Калифорнийский университет в Беркли, Принстонский университет, Университет Брауна, Университет Висконсин-Милуоки и многие другие. В своем блоге Weev сообщил, что атака удалась в 8330 случаев, хотя точных данных о количестве распечатанных листовок у него нет.

В своем блоге и твиттере Ауэрнхаймер собрал реакции представителей университетов, простых пользователей и СМИ на свою атаку и, похоже, от души развлекся, пока их читал. Стоит отметить, что инцидент получил широкую огласку: в частности, о нем издание Washington Times и телеканал ABC.
Cry more, USC.

— Andrew Auernheimer (@rabite)

Looks like this has been a teachable moment for UC Berkeley.

— Andrew Auernheimer (@rabite)
Кажется, хакера нисколько не тревожит тот факт, что теперь его вновь могут начать преследовать правоохранительные органы. Хотя Weev отмечает, что его «эксперимент» спровоцировал подачу сотен заявлений в полицию, он убежден, что не сделал ничего противозаконного. Ведь для атаки использовались данные из открытых источников, а все принтеры были настроены неверно и открыты для печати. Впрочем, в ходе разбирательства по делу AT&T Ауэрнхаймер тоже заявлял, что данные для «взлома» собирались из открытых источников, и это был только эксперимент. Тогда эта линия защиты сработала не слишком хорошо.

weev2.png

В заключение Weev пишет, что намерен в будущем провести аналогичные атаки на страны Европы, Африки и Китай. Более того, в конце поста он призывает всех желающих, кому понравился «эксперимент», перевести ему деньги и спонсировать новые атаки.

 
По-моему, я в каком-то фильме видел его. Но лицо знакомое.
Все равно красава, даже после тюремного взял и не зассал.:Big Boss1:
 
Меня всегда забавляло смотреть как жiд с жiдом комиками из говна друг в друга бросаются =)
 

Похожие темы

Неизвестный хакер атаковал панель управления криптобота AIXBT, использующего технологии искусственного интеллекта, и вывел 55,5 ETH (примерно $106 200) с кошелька, связанного с проектом. По словам разработчиков, компрометированный адрес принадлежал не операционной системе бота, а использовался...
Ответы
1
Просмотры
534
Джонатана Джеймса журналисты в своих многочисленных публикациях называют самым юным и самым талантливым хакером Америки. Ему удалось проникнуть на серверы НАСА, взломать Пентагон, похитить программное обеспечение, управляющее МКС, и установить бекдор на серверах одного из американских военных...
Ответы
0
Просмотры
767
Мир киберугроз всё больше напоминает сценарий триллера. В США выяснили, что мексиканский наркокартель нанял хакера для слежки за агентом ФБР в Мехико. Тот взломал его телефон, отслеживал звонки и перемещения через городские камеры. Собранную информацию картель использовал, чтобы запугивать и...
Ответы
0
Просмотры
558
Испанская полиция сообщила о задержании опасного киберпреступника, который совершил атаки на более 40 стратегически важных организаций, включая НАТО, Армию США, а также Министерства обороны и образования Испании. Хакера задержали в городе Кальп, однако его личность пока не раскрывается. По...
Ответы
4
Просмотры
657
Несовершеннолетний житель Московской области сумел взломать электронную систему популярного в России магазина «Ашан» и перевел на свой счет четверть миллиона рублей. Как сообщает источник, речь идет о 16-летнем парне, который учится на системного администратора в московском приборостроительном...
Ответы
10
Просмотры
362
Назад
Сверху Снизу