CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

中学生黑客劫持超过15万台打印机 打印ASCII图像

2017年2月8日 1130点热度 0人点赞 0条评论

E安全2月7日讯 黑客“Stackoverflowin”劫持了公开暴露在网上的逾15万台打印机。最近,University Alliance Ruhr的研究人员在旧版PostScript语言中发现一个跨站点打印漏洞。戴尔、Brother、Konica、三星、惠普和 Lexmark的热门打印机型号均受到安全漏洞的影响,黑客能利用这些漏洞盗取密码、窃取打印任务信息,并关闭设备。

继该研究之后, Stackoverflowin决定入侵数以千计公开暴露在网上的打印机,并打印流氓信息,包括ASCII艺术描绘的机器人,并警告称,打印机已被入侵,并构成僵尸网络的一部分。

中学生黑客劫持超过15万台打印机 打印ASCII图像-E安全

Stackoverflowin表示,他希望警惕人们,暴露在互联网上的打印机存在网络攻击风险。

国外网站的一篇博文指出,灰帽子黑客Stackoverflowin称他入侵了超过15万台暴露在网上的打印机。他希望借此想提高人们的意识,提醒人们,如果将打印机暴露在网上,而不受防火墙保护或不启用其它安全设置,相当危险。

Stackoverflowin声称自己是一名英国中学生,同时也是一个充满激情的安全研究人员。他解释称,他使用通信端口9100上的Line Printer Daemon(LPD)的互联网打印协议(Internet Printing Protocol,IPP)和RAW协议将打印任务发送至暴露在互联网上的打印机,而执行该操作不需要经过任何验证。

除此之外,Stackoverflowin还利用了Xerox设备Web管理界面中的远程命令执行(RCE)漏洞(未披露)。

这名黑客估计他劫持了超过15万台打印机。但他还表示,利用更多的RCE漏洞可以访问超过30万台打印机。

Stackoverflowin编写了一个自动化脚本,可以扫描互联网上开放的打印机端口,并将流氓打印任务发送给设备。

中学生黑客劫持超过15万台打印机 打印ASCII图像-E安全

以下是他发送给打印机的最新信息:

stackoverflowin the hacker god has returned, your printer is part of a flaming botnet, operating on putin's forehead utilising BTI's (break the internet) complex infrastructure.[ASCII ART HERE]

For the love of God, please close this port, skid.

-------

Questions?

Twitter: https://twitter.com/lmaostack

-------

Twitter上许多用户晒出了他们上周五在打印机上收到的流氓信息。

该事件表明,采取必要的措施保护互联网暴露设备极其重要,例如强制执行路由器的访问规则,建立VPN或允许特定IP地址访问设备等。

相关阅读:

2017如何入侵打印机?跨站打印(简称XSP)攻击+CORS欺诈 【含POC】

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com0day

标签: 暂无
最后更新:2017年2月8日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me