Gute Hacker warnen vor Sicherheitslücke: Tausende Chromecasts übernommen und Youtube-Video platziert

Wie überall gibt es auch in der Hacker-Szene die Bösen und die Guten. Vor Kurzem haben (gottseidank) wieder einmal freundliche Hacker zugeschlagen. Um auf eine Sicherheitslücke bei Google Chromecast aufmerksam zu machen, hat ein Hacker-Team mehr als 100.00 Chromecasts übernommen und dort als Warnung ein YouTube-Video integriert.

Google Chromecasts sind keineswegs sehr privat, immerhin befinden sie sich im Internet. Dann füge man noch eine Sicherheitslücke hinzu und – Überraschung – schon können die Chromecasts von extern geentert werden. Wie leicht das wirklich möglich ist, haben nun j3ws3r und Hackergiraffe gezeigt. Nicht, weil sie lästig sein wollen oder gar Böses im Schilde führen. Sondern um darauf hinzuweisen, dass das Internet der Dinge ein durchaus risikoreicher Ort sein kann.

Überraschung für die betroffenen User

Die beiden guten Hacker haben die Lücke dazu genutzt, um auf nach eigenen Angaben 100.000 Chromecasts ein YouTube-Video abzuspielen. Das war sicherlich eine Überraschung für die betroffenen User, als plötzlich YouTuber PewDiePie zu ihnen sprach. Als Warnung, dass ihre Chromecasts gehackt wurden. Diesmal von den Guten. Zusätzlich ließen die Hacker aber natürlich nicht die Möglichkeit vorbeiziehen ein bisschen Werbung zu machen und forderten ihre „Opfer“ dazu auf, PewDiePie zu folgen.

Viele weitere böswillige Möglichkeiten

So haben die beiden den CastHack geschafft: Zuerst steuerten die Hacker über die Universal Plug and Play-Funktion der Router den Chromecast-Adapter an. Über UPNnP ist es möglich, auch ohne Zutun des Users eine Port-Weiterleitung anzulegen und somit auch den Chromecast im Internet verfügbar zu machen. Hat man Zugriff auf den Chromecast, kann dieser mit einer Deauth-Attacke kontrolliert werden. So konnten j3ws3r und Hackergiraffe das Video einspielen. Es wäre aber auf diesem Wege auch möglich, Audiosignale abzuspielen, Sprachassistenten zu triggern oder das Gerät komplett zurückzusetzen. Damit hättest du sicherlich keine Freude …

Google hat Abhilfe versprochen

Die Aktion war übrigens keineswegs komplex oder zeitaufwändig: Nach eigenen Angaben dauert der Hack von 72.341 Chromecast-Geräten nur etwas über eine Stunde. Ziel der Aktion, die mittlerweile beendet ist, ist das Schließen dieser Sicherheitslücke. Und tatsächlich hat Google vor, sich der unangenehmen Sache annehmen zu wollen. https://techcrunch.com/2019/01/02/chromecast-bug-hackers-havoc/ Einstweilen solltest du als Chromecast-User jedenfalls einmal UPnP auf deinem Router deaktivieren, um auf Nummer sicher zu gehen. Das ist auch die Empfehlung der beiden Hacker.

Hackergiraffe wurde bedroht

Die User meinten es übrigens nicht gut mit den beiden, die ja eigentlich etwas Gutes tun wollten. Hackergiraffe wurde in den sozialen Medien derart übel mitgespielt, dass er seinen Server, seine Accounts bei Cloudflare und Github sowie alle seine Posts auf Twitter gelöscht hat. Er habe keine Lust darauf, Drohungen zu erhalten sagt er einem der wenigen noch verfügbaren Posts. 

Wiederholungstäter

Der Name Hackergiraffe kommt dir bekannt vor? Der gute Hacker war bereits Ende 2017 aktiv. Damals ließ er Drucker eine Nachricht ausdrucken. Inhalt? Wie gehabt: Werdet Follower von YouTuber PewDiePie. Auch wenn Hackergiraffe vielleicht gerade etwas verschnupft sein mag. Er wird sicherlich bald wieder mit einer eindrucksvollen Warnung an die Öffentlichkeit gehen.

Quelle: golem.de; Foto: pixabay.com


Erstellt am: 10. Januar 2019

Schreibe einen Kommentar

Weitere Artikel

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Tucker Carlson hat Pavel Durov in Dubai interviewt! Es war ein äußerst aufschlussreiches Gespräch, das wir für euch komplett auf Deutsch untertitelt haben. Hier ein kurzer Ausschnitt: Pavel Durov erklärt, warum er Plattformen, die in den USA entwickelt wurden, für unsicher hält: „Es mag seltsam klingen, aber ich gehe grundsätzlich davon aus, dass die Geräte, die ich verwende, gehackt werden können“, sagt Durov. „Warum nutzen Sie weiterhin ein iPhone oder Android-Telefon? Nach meinen Erfahrungen in Amerika habe ich nur wenig ...
Weiterlesen …
Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Suchen Sie das beste VPN? Unsere umfassenden VPN Tests bieten Ihnen direkte Einblicke in die Leistung, Sicherheit und das Preis-Leistungs-Verhältnis der führenden VPN-Anbieter. Entdecken Sie, welcher VPN-Dienst in 2024 die Konkurrenz übertrifft, und finden Sie mit unserer Hilfe den Anbieter, der perfekt zu Ihren Anforderungen passt. Inhaltsverzeichnis Das Wichtigste auf einen Blick OVPN wurde aufgrund seiner hohen Geschwindigkeiten, Benutzerfreundlichkeit und des guten Preis-Leistungs-Verhältnisses als bester VPN-Service im Test 2024 ausgezeichnet. (Testbericht) Der Anbieter ist perfekt für Filesharing und auch deutschsprachige ...
Weiterlesen …
Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Die „Sicherheit von Messenger-Apps“ ist ein subjektiver Begriff, wird oft falsch betrachtet und erfordert einige weitere Erklärungen. Die Frage, die man sich stellen muss, lautet: Was bedeutet Sicherheit für mich persönlich? Woran messe ich die „Sicherheit“ eines Messengers? Inhaltsverzeichnis Beispiele: Sicherheit kann bedeuten, dass Freunde und Arbeitskollegen, die theoretisch Zugriff auf mein Telefon haben, nicht die Messenger-App öffnen und meine Nachrichten lesen können. Oder Sicherheit kann auch bedeuten, dass die Messenger-Nachrichten nicht von einfachen Hackern, zum Beispiel in einem Hotel-WLAN, ...
Weiterlesen …
Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Da es immer wieder zu den gleichen Fragen kommt, wie man während des Einlösezeitraums die 25% Rabatt-Joker bei SPAR unbegrenzt erhalten kann, möchte ich hier einen passenden Tipp dazu geben. Indem man über einen Zeitraum von 1 bis 2 Wochen regelmäßig die 25% Joker einlöst, lässt sich durchaus eine beträchtliche Ersparnis erzielen. Als Grundvoraussetzung wird selbstverständlich die SPAR-App benötigt. Spar -25% Rabattmarken Trick Inhaltsverzeichnis Anleitung – Tipp für unbegrenzte SPAR Rabattmarken 1. Öffnen Sie die SPAR-App.2. Melden Sie sich von ...
Weiterlesen …
Wird geladen...