neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Hacker vytlačil na 150 tisíc tlačiarňach prístupných z Internetu odkaz

Značky: hackovanietlačInternet

DSL.sk, 5.2.2017


Hacker s prezývkou Stackoverflowin nechal v uplynulých dňoch vytlačiť na množstve cudzích tlačiarní prístupných z Internetu odkaz, v ktorom avizuje svoj návrat.

Podľa dostupných informácií veľká časť týchto tlačiarní zrejme nemala žiadnu ochranu a jednoducho akceptovali príkazy na tlač zaslané z Internetu.

Stackoverflowin chcel týmto krokom podľa svojich informácií pre Bleeping Computer zvýšiť povedomie o sprístupňovaní tlačiarní bez firewallu alebo iných bezpečnostných nastavení.

V niektorých verziách vytlačenej správy priamo upozorňuje užívateľov aby si zatvorili internetový port 9100. V dvoch verziách je pomocou ASCII znakov vyobrazený robot, v ďalšej počítač.

Stackoverflowin hľadal pomocou skriptu podľa informácií pre Bleeping Computer tlačiarne respektíve prípadne ich ovládacie počítače, ktoré počúvali na porte 9100, ktorý je využívaný pre tlač priamo zaslaných dát dokumentov, a tiež portoch pre tlačové protokoly IPP, Internet Printing Protocol, a LPD, Line Printer Daemon. Tieto protokoly využívajú porty 631 a 515.

Samotný hacker odporúča blokovať pri prístupe z Internetu aj webové porty 80, 8080 a 443, či aktuálne u niektorých modelov tlačiarní využíva aj tie neinformuje.



Okrem tlačiarní, ktoré jednoducho priamo akceptovali tlač z Internetu, v prípade tlačiarní Dell Xeon využil aj exploit pre zraniteľnosť umožňujúcu spustenie zvoleného kódu. Či využil aj prípadné iné spôsoby a zraniteľnosti nie je jasné.

Vytlačené oznámenia síce informujú, že tlačiareň je súčasťou botnetu, podľa hackera tomu tak nie je.

Podľa Bleeping Computer malo k tlači prísť na tlačiarňach minimálne od výrobcov Afico, Brother, Canon, Epson, HP, Lexmark, Konica Minolta, Oki a Samsung. Podľa sťažností užívateľov boli často odkazy tlačené na tlačiarňach určených pre tlač účtov v rozličných podnikoch.

Podľa hackera bola správa vytlačená údajne na viac ako 150 tisíc tlačiarňach.

Incident nie je prvým podobným incidentom, približne pred rokom boli z Internetu prístupné tlačiarne využité na tlačenie antisemitských správ pomocou prístupu na port 9100. Vtedy mali byť správy vytlačené na viac ako 20 tisícoch tlačiarní.

Tlačiarne alebo počítače ovládajúce tlačiarne a podporujúce jeden z použitých protokolov môžu byť prístupné z Internetu ak majú priamo verejnú IP adresu alebo sú na routeri zabezpečujúcom ich pripojenie do Internetu príslušné porty otvorené a presmerované na tieto zariadenia. Presmerovanie môže byť nastavené napevno alebo si ho teoreticky môžu zariadenia otvárať aj samé dynamicky cez UPnP.

Keďže ide o pomerne častý problém a navyše v tlačiarňach sú často prítomné aj bezpečnostné zraniteľnosti, je užívateľom odporúčané skontrolovať a zabezpečiť aby tieto zariadenia neboli prístupné z Internetu niektorým z vyššie popísaných spôsobov a to bez akejkoľvek autorizácie alebo ideálne neboli vôbec prístupné k Internetu ak to ich využitie nevyžaduje.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16
Starship má dnes uskutočniť ďalší let, video
Google chce údajne na notebooky nasadiť Android namiesto ChromeOS


Diskusia:
                               
 

Zaujimavy sposob na advertising :D
Odpovedať Známka: 8.4 Hodnotiť:
 

popripade na vlastny eshop :D
Ps. nemozem sem taky vtip napisat lebo nejaky paranoidny zalezeny pologramotny vyschnuty kretenek ma uda a 2 roky ma bude sledovat kontrarozviedka
Odpovedať Známka: 2.0 Hodnotiť:
 

... Chlapi ... tak takto sa tlaci z ineho kancla ....
Odpovedať Známka: 10.0 Hodnotiť:
 

a stavím sa, že to vytlačil z PDAčka ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Určite nie. Inak by tam nebol obrázok robota ale Janky H.
Odpovedať Hodnotiť:
 

co ak je to obrazok Janky H. z buducnosti.
Odpovedať Hodnotiť:
 

Šestá polnice rozváže armii démonů, která pobije třetinu lidstva (Zjevení 9:12-21)
Odpovedať Známka: 3.3 Hodnotiť:
 

A my sa nedaaaame!
Odpovedať Hodnotiť:
 

Dobrovolne odovzdanie sa netu automaticky rusi sukromie. Dnesni mladi ludia uz sukromie nepoznaju,uz ho nezazili, mimo mladeho dectva.
Odpovedať Známka: 6.2 Hodnotiť:
 

A dokonca je podla mnozsva relevantnych odbornych studii rozdiel korelacii individualnej interpretacie akceptovatelnej hranice sukromia voci zvolenym definiciam vekovych intervalov priekazne implikujuci opodstatnenost eventualnej automatizacie hodnotenia na zaklade invariantnych preferencii mozne jednoznacne povazovat za vyrazne urcujuci dalsie aspekty potencialneho rozvoja charakterovych vlastnosti.
Odpovedať Známka: -5.0 Hodnotiť:
 

Mohol by si (vzhladom na tvoje pokrocile lingvisticke schopnosti) vynechat, resp. nahradit pojem "priekazny" nejakym synonymom. To slovo je nechutne, nachadza sa snad v kazdom tvojom prispevku. To by bolo na dnes vsetko.
Odpovedať Známka: 4.0 Hodnotiť:
 

Ale nielen. Eventualne dokonca vyrazne kontroverzne.
Odpovedať Známka: -7.1 Hodnotiť:
 

Každý je postihnutý svojimi slovami. Ktoré si menovaný sám dobrovoľne vypestoval.

Avšak, tento priekazný miešanec cudzích slov pôsobí nanajvýš úsmevne. Kultúrne prvky priekazne absentujú.

npor. Mgr. Mário Baláž
Odpovedať Známka: 2.0 Hodnotiť:
 

Pri splietani piateho cez deviate je prvorade netrepat dve na tri.
Odpovedať Známka: 5.0 Hodnotiť:
 

"Hosť relácie si azda ani neuvedomil, že tu vlastne iba mechanicky hláskoslovne upravil české prídavné meno průkazný. V slovenčine vôbec a v spisovnej slovenčine osobitne však nemožno pristupovať k výberu jazykových prostriedkov do rečových prejavov iba tak, že si napríklad známe české slovo iba mechanicky hláskovo prispôsobíme slovenskému hláskovému systému a už tým bude náš prejav jazykovo bezchybný.Napríklad namiesto českého slova průkaz máme v slovenčine preukaz a namiesto českého průkazka máme preukážka. A podobne aj namiesto českého průkazný máme v slovenčine preukazný. Hovoríme teda o preukaznom doklade, o preukaznom dokumente, o preukaznom dôvode, o preukaznom prostriedku, teda o doklade, dokumente, dôvode, prostriedku, ktorý má schopnosť niečo presvedčivo dokázať."

Jazyková poradňa Slovenského rozhlasu, 13. 9. 1999
Odpovedať Známka: 10.0 Hodnotiť:
 

Čím o priekaznosti, súcej kontradiktórnym antonymom priemernosti, má preukaznosť schopnosť presvedčivo dokázať preukázateľne prd aj s dokladom.

Odborná Internetová diskusia, teraz
Odpovedať Známka: 3.3 Hodnotiť:
 

Jazyk sa meni, vyvija, doplnuje... Mne ani tie cechizmy nevadia, az na tento bazmek "prie-kaz-nost". Je to nezmysel a ten termin nenajdes v ziadnom slovniku. Preukazatelnost je imho ok, preukaznost uz takisto znie divne.
Odpovedať Hodnotiť:
 

Z tej vestby az mrazi.
Odpovedať Známka: 3.3 Hodnotiť:
 

hm .... znie to tak kokocky
Odpovedať Známka: 8.6 Hodnotiť:
 

Ach môj bože, zas nejaký starec objavil Internet. Hovorí z teba len čisto starogeneračná závisť, pretože vrchol techniky v tvojej dobe bol drevený koník. Len teba a tvojich rovesníkov štve, že dnešná mládež je technicky aj jazykovo nadaná a v porovnaní s výsledkami socialistického školstva nemá vymetené kotrby.
Odpovedať Známka: -7.4 Hodnotiť:
 

Buržujko, ty si sám príklad toho, ako dole vodou to ide s mladými. Píšeš (tradične) kokotiny, neoveruješ si zdroje. Tu máš, môj výsledky PISA (čo to je, to si vygúgliš, ty nadaná mládež) za matematickú gramotnosť.

2003 - 498 bodov
2006 - 492
2009 - 497
2012 - 482
2015 - 475

Keby sa hodnotilo sebavedomie a sueg, tak to by graf letel do nebies a ty by si bol hviezda.
Odpovedať Známka: 6.8 Hodnotiť:
 

Úplne mimo ako vždy. Hodíš sem výsledky nepríliš staré. Máš len šťastie ,že to neexistovalo už od 80. rokov. To by sa ukázalo, že socialistické detičky boli úplne vytreté zo sveta, v ktorom žijú. Po páde opony mnoho ľudí od nás vyrazilo na západ, ale po čase sa ukázalo ako boli úplne nepoužiteľní v trhovom prostredí a tak sa vrátili domov alebo ostali robiť úplne podradné práce. To dnes naša mládež pracuje aj na top pozíciach na západe a študuje top svetové školy. Ako som písal, len čistá závisť od neúspešného jedinca.
Odpovedať Známka: -7.1 Hodnotiť:
 

Len aby ti ten socialistický drevený koník zhodou nepredvídateľných životných okolností raz nenakopol tú neoliberálno-buržoáznu top papuľku.
Odpovedať Známka: 5.5 Hodnotiť:
 

Ty si akurát tak top kokot a v živote nebudeš nič, len drístajúca nula.
Odpovedať Známka: 6.2 Hodnotiť:
 

Chlapci veď kľud, aj v jednej aj v každej inej generácii sú tak normálni ľudia ako aj nenormálni, šikovní aj nešikovní. Za socialistické detičky hovorím, že minimálne niekoľko socialistických detičiek pracuje v IT firmách alebo aj spolu-vlastní firmy v Dubaji.
Odpovedať Známka: 10.0 Hodnotiť:
 

neviem čo berieš, ale mali by ťa zavrieť v nemocnici tam, kde výťah nestojí a okná a dvere sú zamrežované
Odpovedať Hodnotiť:
 

Práveže dnešná mládež má obzvlášť vymetené kotrby!
Odpovedať Známka: 6.0 Hodnotiť:
 

deteguj rozdiel (predsl detekuj): decko alebo detsko?
Odpovedať Hodnotiť:
 

ondrej macko podla vzoru deteguj
Odpovedať Hodnotiť:
 

dristy, sukromie mas take ako si urobis, nikto ta nenuti zverejnovat svoju polohu, fotky, kalendar... vypnes fon a si offgrid...
Odpovedať Známka: 1.4 Hodnotiť:
 

Cameras everywhere if u drive there is a log, privacy is gone my friend
Odpovedať Známka: 6.7 Hodnotiť:
 

V nejednej reštike som zistil, že majú nezabezpečený nazdielaný priečinok hoci s účtenkami jednotlivých stolov...súromnými vecami...
Odpovedať Známka: 10.0 Hodnotiť:
 

Veď to je dobre, nie? Miesto 70€ účtu zaplatíš 17€
Odpovedať Známka: 10.0 Hodnotiť:
 

150 tisic tlaciarni? Tak to muselo byt v mega mega obrovskom kancli.
Odpovedať Známka: 9.6 Hodnotiť:
 

Hlavne veľa hotového papiera ...
Odpovedať Známka: 10.0 Hodnotiť:
 

a hlavne stovky vyprázdnených cartridgov
Odpovedať Hodnotiť:
 

dufam ze na ten hack pouzil PDA a btw ten robot mi trosku pripomina Janku
Odpovedať Známka: 10.0 Hodnotiť:
 

A navyše to muselo byť BT vo verzii 4.0
Odpovedať Známka: -4.3 Hodnotiť:
 

Aké BT?
To bolo cez wifi! Si už zabudol?
http://in.dsl.sk/article.php?article=7533
"som zvedavy, co teraz urobis, ked napriklad v nejakom obovskom kancli potrebujes vytlacit dokument z PDA, namiesto toho, aby si zapajal PDA do PC a tlacil, vytlacis to cez wifi a prides po hotovy papier..."

Odpovedať Známka: 10.0 Hodnotiť:
 

Trošku ťa opravím... začalo to s BT (aspoň v prvom príspevku) http://www.dsl.sk/article.php?article=4119
Odpovedať Známka: 10.0 Hodnotiť:
 

Vďaka vám za uvedenie ostatných do obrazu ohľadom histórie tejto hlášky. A pondelok môže začať. Pozdrav z veľkého kanclu, žiaľ bez PDA.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vsak a co myslis kde sa inspiroval?
Najprv zacal s pda vo velkom kancli a teraz to dotiahol az na vytlaci si cez wifi vo vsetkych velkych kancloch na svete.
Je to pan.
Odpovedať Známka: 10.0 Hodnotiť:
 

Skor je vtipne, ze jedine smejdove GDI tlaciarne boli zrejme voci tomu imunne, kedze tie bez spravneho ovladaca su len "drahsie" DA prevodniky a nie plnohodnotne tlacky.

Odpovedať Hodnotiť:
 

resp. vsetky schopnejsie pokladnicne tlacky podporuju aspon ESC/POS, ktory priamo vytlaci lubovolne ascii, ktore sa posle na port 9100/tcp :)
Odpovedať Známka: 3.3 Hodnotiť:
 

chráňme lesy
Odpovedať Známka: 5.0 Hodnotiť:
 

Som v nemom ozase, ze kolko malo ludi hybe svetom, A zbytok milardy si vetsinou totalni tupci.
Odpovedať Známka: 3.3 Hodnotiť:
 

A dokonca v jednom fore!
Odpovedať Známka: 10.0 Hodnotiť:
 

Ľudia keď si to tak zoberieme vlastne tá tlačiareň bola znásilnená...
Odpovedať Známka: 7.8 Hodnotiť:
 

Tak to áno a čo je horšie, tak ešte nie je plnoletá. To je na doživotie.
Odpovedať Známka: 10.0 Hodnotiť:
 

To zavisi od dodrziavania zasad bezpecnostnej politiky v sulade s konkretnymi pracovnymi zmluvami v jednotlivych pripadoch za nu zodpovednych osob.
Odpovedať Známka: -5.0 Hodnotiť:
 

Co je to za format papiera??? Nejaka rolka??? To us dnes Abu kancle nepouzivaju A4?
Odpovedať Známka: 3.3 Hodnotiť:
 

naučím sa čítať nielen pozerať obrázky a zistil by som že v článku je uvedené že veľká časť tlačiarní boli tlačiarne na pokladničné bločky
Odpovedať Hodnotiť:
 

cez vikend to vyplulo: Hacked: Please send 0,05 Bitcoin to (bitcoin address) :D
Odpovedať Hodnotiť:
 

Si trápny.
Odpovedať Hodnotiť:
 

Nejako nechápem, aké bezpečnostné riziko, okrem spotrebovaného papiera, vyplýva z tohto "hacku"...
Odpovedať Hodnotiť:
 

Ze pre zakaznikov je cely system na pokladnicnych blockoch zalozenej garancie zarucnej doby ci uctovnictva de facto postacujuco priekazny.
Odpovedať Známka: 4.3 Hodnotiť:
 

Toto ked sa dozvie Narkóza a Hnojka, tak medzi reklamami budú chceť púšťať letáky z tlačiarne
Odpovedať Hodnotiť:
 

Ze robot, ved to je MadCat :)
Odpovedať Hodnotiť:
 

Hacker hackol tlaciarne bez nutnosti cokolvek hackovat.

Odpovedať Hodnotiť:
 

Dobrý deň, ste vo finančných ťažkostiach? Úver je potrebné splatiť účty a dlhy? Chcú začať nový podnik alebo zlepšiť svoje podnikanie? Kontaktujte nás ešte dnes pre finančné riešenie e-mail: gregpatrick552@gmail.com kvalifikácia: 1) dlžník musí byť aspoň 18 rokov 2) Aj napriek zlé úvery, získanie úveru dlžník záručnej 3) finančné prostriedky môžu byť poskytnuté pri nízkych úveru.

žiadosť o úver

Názov:
Krajina:
adresa:
telefón:
Vek:
Postavenie:
povolanie:
Mesačný príjem:
Výška úveru:
doba trvania:
Účelom týchto fondov:

Vďaka pánovi Greg Patrick
Odpovedať Hodnotiť:

Pridať komentár