Hacker chiếm quyền kiểm soát hơn 70.000 Chromecast, kêu gọi subscribe cho PewDiePie

Hacker chiếm quyền kiểm soát hơn 70.000 Chromecast, kêu gọi subscribe cho PewDiePie

Bằng cách khai thác lỗ hổng bảo mật, hai hacker đã chiếm quyền kiểm soát hơn 70.000 Chromecast để kêu gọi mọi người subscribe cho PewDiePie.

Đầu tuần này, một cặp hacker vừa phối hợp với nhau để thể hiện tình yêu dành cho Felix Kjellberg, anh chàng YouTuber nổi tiếng người Thụy Điển với biệt danh trên mạng là PewDiePie. Theo đó, hacker đã tấn công vào một số lượng lớn TV để chúng hiển thị một tin nhắn kêu gọi mọi người subscribe cho kênh YouTube của PewDiePie.

Nội dung thông điệp mà hacker sử dụng để kêu gọi mọi người ủng hộ cho kênh YouTube của PewDiePie.

Vụ hack lợi dụng một thiết lập trên router có chức năng cho phép điều khiển các thiết bị thông minh như Chromecast và Google Home, giúp chúng có thể được xem công khai trên Internet. Những kẻ tấn công sau đó đã chiếm được quyền kiểm soát các thiết bị này và phát đoạn video trái phép trên TV đã được kết nối trước đó.

Cuộc tấn công này còn được gọi là CastHack, được thực hiện bởi hai hacker có biệt danh là HackerGiraffe và j3ws3r. Cụ thể hơn, các mẫu TV bị ảnh hưởng sẽ hiển thị thông báo nói rằng thiết bị của người dùng không an toàn, làm lộ thông tin và khuyên họ nên truy cập vào trang CastHack để biết thêm thông tin. Trang web này hiện tại không thể truy cập được. Ngoài việc hiển thị URL CastHack, tin tặc cũng kêu gọi mọi người subscribe cho kênh YouTube của PewDiePie.

Google nói rằng họ đã nhận được nhiều tin báo từ người dùng rằng có một đoạn video trái phép đang chạy trên TV của người dùng thông qua Chromecast, tuy nhiên hóa ra vấn đề này xuất phát từ các thiết lập cài đặt của router. Cả HackerGiraffe và Google đều cho biết cách tốt nhất để người dùng khắc phục sự cố trên là tắt thiết lập Universal Plug and Play (UPnP) trên router của họ.

Đây là lần thứ hai HackerGiraffe và j3ws3r hợp tác để kêu gọi mọi người ủng hộ cho PewDiePie thông qua những vụ hack kỳ quặc và khó chịu. Cả hai đều nói rằng họ chính là thủ phạm đứng sau vụ hack vào hồi tháng 11, chiếm quyền kiểm soát hơn 50.000 và khiến chúng in ra các thông điệp kì lạ yêu cầu mọi người hãy subscribe kênh YouTube của PewDiePie.

Những vụ hack này diễn ra khi PewDiePie đang trong một cuộc chiến với T-Series (một kênh YouTube tại Ấn Độ chuyên đăng tải phim Bollywood và nhạc Ấn), vốn có số lượt đăng ký xấp xỉ và có khả năng vượt qua kênh của anh chàng streamer người Thụy Điển.

Mặc dù vậy, HackerGiraffe cho biết các cuộc tấn công của anh ta và j3ws3r thực ra có mục đích phơi bày các lỗ hổng bảo mật chứ không phải chỉ để quảng cáo cho kênh YouTube của PewDiePie. "Chúng tôi muốn giúp bạn, và cả các YouTuber yêu thích của chúng tôi (chủ yếu là PewDiePie)". Chúng tôi chỉ đang cố bảo vệ bạn và thông báo cho bạn về lỗ hổng bảo mật này trước khi ai đó lợi dụng nó làm việc xấu".

Mời bạn tham gia group Facebook của Sforum.vn cùng nhau trao đổi, thảo luận các thông tin hot về thị trường công nghệ Việt Nam, tham gia ngay tại: Sforum – Sunsee Tech.

Vui lòng nhập bình luận

0 Hỏi đáp