11:55 / 08.02.2017
8141

Xaker himoya tizimiga e'tibor qaratishlari uchun 150 ming printerni buzib kirdi

2017 yilning fevral oyi boshlarida Stackoverflowin taxallusi ostidagi xaker internet orqali taxminan 150 ming chek va ofis printerlarini buzib kirgani haqida ma'lum qildi. U qurilmalarni maxsus xabarlarni chiqarishga majburladi – ularda foydalanuvchilarga qurilmalar “botlarning dahshatli tarmog‘i bir qismiga” aylangani aytiladi. Xaker Bleeping Computer saytiga varaqalar hazil bo‘lgani va bu printer egalari e'tiborini sohadagi kamchilikka qaratishga yo‘naltirilganini aytib o‘tdi.

Stackoverflowin’ning so‘zlariga ko‘ra, u 9100 porti, shuningdek, IPP portlari (internet orqali chop etish protokoli) va LPD xizmatlariga tashqi ulanish imkoni bo‘lgan qurilmalarni qidiruvchi skript yozgan. Bleeping Computer’ning ta'kidlashicha, shu tariqa xaker HP, Brother, Epson va Canon kabi kompaniyalar printerlariga yo‘l topgan. Dell Xeon qurilmasi uchun esa kamchilikni topuvchi eski eksployt qo‘llanildi.

Buzib kirilgan printerdan tasvir 

Skript printerlarga turli xabarlar va ASCII-rasmlarni yuborgan. Chop etilgan xabarlarda foydalanuvchilarni ko‘proq “Putin tomonidan” boshqariluvchi botlar tarmog‘i ulanishi bilan qo‘rqitilgan, keyin esa printerni buzib kirishdan himoya choralarini ko‘rishga chaqirildi.

“Stackoverflowin xakerlari boti qaytib keldi, sening printering esa dahshatli botlar tarmog‘ining bir qismiga aylandi. U Putin peshanasi yordamida boshqarilmoqda va BTI (break the internet) kompleksli infratuzilmani ishlatadi. Xudo xayrini bersin, bu portni yop”, - deyiladi Stackoverflowin’ning printerlarga yuborgan xabarida.

Shuningdek, Stackoverflowin buzib kirilgan printerlar egasi u bilan bog‘lanishlari uchun o‘z ma'lumotlarini ham qoldirgan. 

«Bizning POS-tizimdagi printerni ishda buzib kirishdi»
«Men buni bugun oldim! Dahshat»
«Dahshat, o‘g‘lim buni hattoki pitssa do‘konida ham oldi»
«Buzib kirganingiz uchun rahmat, portni yopdim»

Xakerning o‘zi faqatgina yaxshi niyatni ko‘zlaganini ma'lum qildi. Uning ta'kidlashicha, aslida hech qanday botlar yo‘q – bu foydalanuvchilar himoyalanmagan printerlarni ishlatishayotganiga e'tibor qaratish bo‘yicha hazil bo‘lgan. Uning qo‘shimcha qilishicha, avval buzib kiruvchilar irqchilik kayfiyatidagi xabarlarni yuborish uchun shunday skriptlarni yozishgan, biroq u «kishilarga yordam bermoqchi va kayfiyatlarini ko‘tarmoqchi» bo‘lgan.

Top