۱۶۰ هزار چاپگر آسیبپذیر هک شدند
در دنیای امنیت همواره خبرهای جذاب و دستاولی برای گزارش وجود دارد. با توجه به آنکه امروزه بسیاری از مردم از گوشیهای هوشمند و تجهیزات اینترنت اشیا استفاده میکنند، عمده اخبار پیرامون این گجتها قرار دارد. اما دنیای وسایل الکترونیکی سنتی نیز خالی از اشکال نیست. چاپگرهای متصل به اینترنت از جمله این دستگاهها هستند.
وب سایت شبکه - حمیدرضا تائبی: در دنیای امنیت همواره خبرهای جذاب و دستاولی برای گزارش وجود دارد. با توجه به آنکه امروزه بسیاری از مردم از گوشیهای هوشمند و تجهیزات اینترنت اشیا استفاده میکنند، عمده اخبار پیرامون این گجتها قرار دارد. اما دنیای وسایل الکترونیکی سنتی نیز خالی از اشکال نیست. چاپگرهای متصل به اینترنت از جمله این دستگاهها هستند.

اگر این دستگاهها به آسیبپذیری آلوده باشند، هکرها را بهسمت خود جذب میکنند. در همین ارتباط هکری با نام کاربری Stackoverflowing موفق شد به 160 هزار چاپگر نفوذ و کدهای اسکی هنری را با استفاده از آنها چاپ کند.
این هکر گفته است: «تنها بهدنبال آن بودم به شرکتهای تولیدکننده چاپگر هشدار دهم، دستگاههای آنها رخنهپذیر هستند.» وی برای آنکه بهخوبی بتواند پیام خود را منتقل کند، از یک عبارت جالب توجه استفاده کرده بود. چاپگرهایی که هک شده بودند یک پیغام خاص را چاپ میکردند.
این هکر گفته است: «تنها بهدنبال آن بودم به شرکتهای تولیدکننده چاپگر هشدار دهم، دستگاههای آنها رخنهپذیر هستند.» وی برای آنکه بهخوبی بتواند پیام خود را منتقل کند، از یک عبارت جالب توجه استفاده کرده بود. چاپگرهایی که هک شده بودند یک پیغام خاص را چاپ میکردند.
در بخشی از این پیغام آمده است: «چاپگر شما در معرض یک حمله هکری قرار گرفته است. این دستگاه هماکنون بخشی از شبکه باتها است.» این هکر ادعا میکند کمتر از 18 سال دارد، در حالی که در حساب کاربری خود در توییتر گفته است یک مهندس 23 ساله بوده و یک هکر کلاهسفید است. این هکر کشف کرده است بخش عمدهای از چاپگرهایی که این روزها در ادارات دولتی و پایانههای فروش مورد استفاده قرار میگیرند آسیبپذیر هستند.
او در این ارتباط گفته است: «بیشک آسیبپذیری موجود در چاپگرها جدی است. چند وقتی است چاپگرها را زیر نظر گرفتهام. از زمانی که توجه ویژهای به چاپگرها داشتم، مشاهده کردم سایتهای مختلف مقالات متعددی در رابطه با آسیبپذیری چاپگرها منتشر میکنند، تعدادی از آنها را مطالعه کردم و کنجکاو شدم تا بهطور عملی صحت و سقم این مطالب را بررسی کنم.
او در این ارتباط گفته است: «بیشک آسیبپذیری موجود در چاپگرها جدی است. چند وقتی است چاپگرها را زیر نظر گرفتهام. از زمانی که توجه ویژهای به چاپگرها داشتم، مشاهده کردم سایتهای مختلف مقالات متعددی در رابطه با آسیبپذیری چاپگرها منتشر میکنند، تعدادی از آنها را مطالعه کردم و کنجکاو شدم تا بهطور عملی صحت و سقم این مطالب را بررسی کنم.
برای آنکه موفق شوم حمله خود را بهشکل درستی پیادهسازی کنم، اسکریپتی نوشتم تا پروتکلهای RAW و Internet Printing Protocol و همچنین سرویسهای Line Printer Remote که همگی آنها از پورتهای 9100، 631 و 5155 استفاده میکنند را مورد اسکن قرار دهم. در ادامه، فرمان چاپ را برای چاپگرهای آسیبپذیر ارسال کردم. نوشتن چنین اسکریپتهایی کار پیچیدهای نیست. هر کاربری با حداقل دانش میتواند آنها را بنویسد.»
بدون شک انجام کاری که این هکر در ارتباط با نوشتن یک اسکریپت انجام داده بیاهمیت بوده است، بهدلیل آنکه ماشینهای آسیبپذیر بالقوهای در سراسر وب وجود دارند که از طریق موتورهای جستوجوگری همچون Shadon.io بهراحتی قابل شناسایی هستند. در زمان نگارش این مقاله این موتور جستوجوگر به ما نشان داد چیزی حدود 143 هزار دستگاه متصل به اینترنت وجود دارند که از پورت 9100 استفاده میکنند و این پورت روی این دستگاهها باز است.
در همین حال، کارشناسان امنیتی نیز برآورد کردهاند حداقل صدها هزار دستگاه متصل به اینترنت روزانه مورد استفاده قرار میگیرند که پورتهای یاد شده روی همه آنها باز هستند. این هکر گفته است دستگاههای تولید شده شرکت زیراکس که قابلیت اتصال به اینترنت را دارند هم به یک آسیبپذیری جدی آلوده هستند که به هکرها اجازه میدهد کدهای خود را از راه دور روی آنها اجرا کنند.
بدون شک انجام کاری که این هکر در ارتباط با نوشتن یک اسکریپت انجام داده بیاهمیت بوده است، بهدلیل آنکه ماشینهای آسیبپذیر بالقوهای در سراسر وب وجود دارند که از طریق موتورهای جستوجوگری همچون Shadon.io بهراحتی قابل شناسایی هستند. در زمان نگارش این مقاله این موتور جستوجوگر به ما نشان داد چیزی حدود 143 هزار دستگاه متصل به اینترنت وجود دارند که از پورت 9100 استفاده میکنند و این پورت روی این دستگاهها باز است.
در همین حال، کارشناسان امنیتی نیز برآورد کردهاند حداقل صدها هزار دستگاه متصل به اینترنت روزانه مورد استفاده قرار میگیرند که پورتهای یاد شده روی همه آنها باز هستند. این هکر گفته است دستگاههای تولید شده شرکت زیراکس که قابلیت اتصال به اینترنت را دارند هم به یک آسیبپذیری جدی آلوده هستند که به هکرها اجازه میدهد کدهای خود را از راه دور روی آنها اجرا کنند.
همین موضوع باعث میشود هکرها دسترسی بیشتری به چاپگر پیدا کنند. در این حمله، هکر ابتدا یک پیغام آزمایشی را برای چاپگر ارسال کرد و سپس کاغذهایی که در سینی چاپگر قرار داشتند را مورد استفاده قرار داد. در ادامه با استفاده از کاراکترهای اسکی فرمان چاپ شکلی هنری را برای چاپگر ارسال کرد.
اگر گفتههای این هکر در ارتباط با هک 160 هزار چاپگر صحت داشته باشد، این حرف به معنای آن است که بسیاری از شرکتها، ادارات یا حتی کاربران خانگی از چاپگرهای متصل به اینترنت آسیبپذیری استفاده میکنند که بهراحتی از سوی هکرها میتواند مورد استفاده قرار گیرد. در این مورد هکر فوق بهدنبال اهداف مخربی نبود، اما هکرهای جدیتر بهراحتی میتوانند شبکهای از باتهای بزرگ را به وجود آورند و با استفاده از آنها یک حمله منع سرویس انکار شده را علیه زیرساختهای یک شرکت بزرگ ترتیب دهند.
اگر گفتههای این هکر در ارتباط با هک 160 هزار چاپگر صحت داشته باشد، این حرف به معنای آن است که بسیاری از شرکتها، ادارات یا حتی کاربران خانگی از چاپگرهای متصل به اینترنت آسیبپذیری استفاده میکنند که بهراحتی از سوی هکرها میتواند مورد استفاده قرار گیرد. در این مورد هکر فوق بهدنبال اهداف مخربی نبود، اما هکرهای جدیتر بهراحتی میتوانند شبکهای از باتهای بزرگ را به وجود آورند و با استفاده از آنها یک حمله منع سرویس انکار شده را علیه زیرساختهای یک شرکت بزرگ ترتیب دهند.
این هکر گفته است پیش از آنکه این موضوع به یک بحران جدی تبدیل شود، باید برای آن راه حلی ارائه شود، بهواسطه آنکه ممکن است هکرها تصمیم بگیرند چاپگرهای آسیبپذیر را هک و در ازای دسترسی مجدد به آنها درخواست پول کنند.
تبلیغات متنی
-
پاسخ عجیب روسیه به خبر تحویل بشار اسد
-
آخرین وضعیت مصدومیت دو ستاره کلیدی پرسپولیس
-
زمین لرزه نسبتا شدید این نقطه از ایران را لرزاند
-
ادعای عجیب؛ آرامش دو هفتهای دلار بهخاطر بسته بودن تلگرام
-
طرز تهیه کیمچی خوشمزه کرهای در خانه
-
حرکت نمادین بازیکنان تیم لیگ برتری بعد از گلزنی
-
اکسیوس ماجرای تماس تهران با واشنگتن را شرح داد
-
این مرد چهرهاش را ۱ میلیارد دلار اجاره داد
-
هشدار معنادار سپاه به سفارتخانههای اروپا در ایران
-
شوک به استقلال؛ جدایی فوقستاره آبیها جدی شد
-
ایران به تهدیدهای اخیر ترامپ پاسخ داد
-
این ویدئو از اورونوف، پرسپولیسیها را ترساند
-
تصویری از دیدار گرم جولانی با پوتین در روسیه
-
جدول لیگ برتر بعد از بازیهای امروز
-
وضعیت اینترنت بینالملل بالاخره عادی شد
-
ادعای عجیب؛ آرامش دو هفتهای دلار بهخاطر بسته بودن تلگرام
-
اکسیوس ماجرای تماس تهران با واشنگتن را شرح داد
-
هشدار معنادار سپاه به سفارتخانههای اروپا در ایران
-
ایران به تهدیدهای اخیر ترامپ پاسخ داد
-
وضعیت اینترنت بینالملل بالاخره عادی شد
-
ظاهر متفاوت سخنگوی وزارت خارجه در سواحل خلیج فارس
-
چهره مدنظر ترامپ برای ترور سیاسی مشخص شد!
-
اشکهای فرشاد احمدزاده پس از گلزنی به پرسپولیس
-
زخم کاری پرسپولیسیهای سابق به پرسپولیس
-
بهترین گل هفته در شیراز به ثمر رسید
-
بخشیده شدن اضافه خدمت مشمولان غایب تنها به یک شرط
-
پیام جدی و تهدیدآمیز ترامپ درباره ایران!
-
جزئیاتی از ناوگان جدید ترامپ در راه ایران
-
زیرنویس عجیب شبکه خبر صداوسیما درباره دلار
-
گمانهزنی رسانه سعودی درباره نوع تلافی تهران
-
فرمانده سپاه: نزدیک ناو آمریکا شدیم و آنها ندیدند
-
میثاقی: شاید بازیهای استقلال سه بر صفر شود!
-
شاید علیرضا دبیر خبر مهم را نشنیده باشد
-
آمریکا در نزدیکی ایران سامانه پدافند هوایی مستقر کرد
-
منشا صدای شلیک و انفجار در پارچین مشخص شد
-
گزارش جدید نت بلاکس از وضعیت اتصال اینترنت در ایران
-
قیمت حبوبات در ایران ۷ برابر قیمت جهانی است!
-
نطق جدید ترامپ درباره ایران توجهبرانگیز شد
-
زمان پرداخت «عیدی» بازنشستگان اعلام شد
-
صابرین نیوز: آغاز احتمالی محاصره دریایی ایران از شنبه
-
طرز تهیه فلافل ترد و معطر به روش خیابانهای بیروت
-
مردم این ۲۰ استان منتظر بارش شدید برف و باران باشند
-
خبر فوری درباره احتمال اقدام پیشدستانه ایران علیه آمریکا
-
معاون پزشکیان بهخاطر یک جمله درباره اینترنت برکنار شد
-
روزنامه اطلاعات: حضور ناوهای آمریکا نمایشی است
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر