11:55 / 08.02.2017
8174

Хакер ҳимоя тизимига эътибор қаратишлари учун 150 минг принтерни бузиб кирди

2017 йилнинг февраль ойи бошларида Stackoverflowin тахаллуси остидаги хакер интернет орқали тахминан 150 минг чек ва офис принтерларини бузиб киргани ҳақида маълум қилди. У қурилмаларни махсус хабарларни чиқаришга мажбурлади – уларда фойдаланувчиларга қурилмалар “ботларнинг даҳшатли тармоғи бир қисмига” айлангани айтилади. Хакер Bleeping Computer сайтига варақалар ҳазил бўлгани ва бу принтер эгалари эътиборини соҳадаги камчиликка қаратишга йўналтирилганини айтиб ўтди.

Stackoverflowin’нинг сўзларига кўра, у 9100 порти, шунингдек, IPP портлари (интернет орқали чоп этиш протоколи) ва LPD хизматларига ташқи уланиш имкони бўлган қурилмаларни қидирувчи скрипт ёзган. Bleeping Computer’нинг таъкидлашича, шу тариқа хакер HP, Brother, Epson ва Canon каби компаниялар принтерларига йўл топган. Dell Xeon қурилмаси учун эса камчиликни топувчи эски эксплойт қўлланилди.

Бузиб кирилган принтердан тасвир 

Скрипт принтерларга турли хабарлар ва ASCII-расмларни юборган. Чоп этилган хабарларда фойдаланувчиларни кўпроқ “Путин томонидан” бошқарилувчи ботлар тармоғи уланиши билан қўрқитилган, кейин эса принтерни бузиб киришдан ҳимоя чораларини кўришга чақирилди.

“Stackoverflowin хакерлари боти қайтиб келди, сенинг принтеринг эса даҳшатли ботлар тармоғининг бир қисмига айланди. У Путин пешанаси ёрдамида бошқарилмоқда ва BTI (break the internet) комплексли инфратузилмани ишлатади. Худо хайрини берсин, бу портни ёп”, - дейилади Stackoverflowin’нинг принтерларга юборган хабарида.

Шунингдек, Stackoverflowin бузиб кирилган принтерлар эгаси у билан боғланишлари учун ўз маълумотларини ҳам қолдирган. 

«Бизнинг POS-тизимдаги принтерни ишда бузиб киришди»
«Мен буни бугун олдим! Даҳшат»
«Даҳшат, ўғлим буни ҳаттоки пицца дўконида ҳам олди»
«Бузиб кирганингиз учун раҳмат, портни ёпдим»

Хакернинг ўзи фақатгина яхши ниятни кўзлаганини маълум қилди. Унинг таъкидлашича, аслида ҳеч қандай ботлар йўқ – бу фойдаланувчилар ҳимояланмаган принтерларни ишлатишаётганига эътибор қаратиш бўйича ҳазил бўлган. Унинг қўшимча қилишича, аввал бузиб кирувчилар ирқчилик кайфиятидаги хабарларни юбориш учун шундай скриптларни ёзишган, бироқ у «кишиларга ёрдам бермоқчи ва кайфиятларини кўтармоқчи» бўлган.

Top