Gute Hacker warnen vor Sicherheitslücke: Tausende Chromecasts übernommen und Youtube-Video platziert

Wie überall gibt es auch in der Hacker-Szene die Bösen und die Guten. Vor Kurzem haben (gottseidank) wieder einmal freundliche Hacker zugeschlagen. Um auf eine Sicherheitslücke bei Google Chromecast aufmerksam zu machen, hat ein Hacker-Team mehr als 100.00 Chromecasts übernommen und dort als Warnung ein YouTube-Video integriert.

Google Chromecasts sind keineswegs sehr privat, immerhin befinden sie sich im Internet. Dann füge man noch eine Sicherheitslücke hinzu und – Überraschung – schon können die Chromecasts von extern geentert werden. Wie leicht das wirklich möglich ist, haben nun j3ws3r und Hackergiraffe gezeigt. Nicht, weil sie lästig sein wollen oder gar Böses im Schilde führen. Sondern um darauf hinzuweisen, dass das Internet der Dinge ein durchaus risikoreicher Ort sein kann.

Überraschung für die betroffenen User

Die beiden guten Hacker haben die Lücke dazu genutzt, um auf nach eigenen Angaben 100.000 Chromecasts ein YouTube-Video abzuspielen. Das war sicherlich eine Überraschung für die betroffenen User, als plötzlich YouTuber PewDiePie zu ihnen sprach. Als Warnung, dass ihre Chromecasts gehackt wurden. Diesmal von den Guten. Zusätzlich ließen die Hacker aber natürlich nicht die Möglichkeit vorbeiziehen ein bisschen Werbung zu machen und forderten ihre „Opfer“ dazu auf, PewDiePie zu folgen.

Viele weitere böswillige Möglichkeiten

So haben die beiden den CastHack geschafft: Zuerst steuerten die Hacker über die Universal Plug and Play-Funktion der Router den Chromecast-Adapter an. Über UPNnP ist es möglich, auch ohne Zutun des Users eine Port-Weiterleitung anzulegen und somit auch den Chromecast im Internet verfügbar zu machen. Hat man Zugriff auf den Chromecast, kann dieser mit einer Deauth-Attacke kontrolliert werden. So konnten j3ws3r und Hackergiraffe das Video einspielen. Es wäre aber auf diesem Wege auch möglich, Audiosignale abzuspielen, Sprachassistenten zu triggern oder das Gerät komplett zurückzusetzen. Damit hättest du sicherlich keine Freude …

Google hat Abhilfe versprochen

Die Aktion war übrigens keineswegs komplex oder zeitaufwändig: Nach eigenen Angaben dauert der Hack von 72.341 Chromecast-Geräten nur etwas über eine Stunde. Ziel der Aktion, die mittlerweile beendet ist, ist das Schließen dieser Sicherheitslücke. Und tatsächlich hat Google vor, sich der unangenehmen Sache annehmen zu wollen. https://techcrunch.com/2019/01/02/chromecast-bug-hackers-havoc/ Einstweilen solltest du als Chromecast-User jedenfalls einmal UPnP auf deinem Router deaktivieren, um auf Nummer sicher zu gehen. Das ist auch die Empfehlung der beiden Hacker.

Hackergiraffe wurde bedroht

Die User meinten es übrigens nicht gut mit den beiden, die ja eigentlich etwas Gutes tun wollten. Hackergiraffe wurde in den sozialen Medien derart übel mitgespielt, dass er seinen Server, seine Accounts bei Cloudflare und Github sowie alle seine Posts auf Twitter gelöscht hat. Er habe keine Lust darauf, Drohungen zu erhalten sagt er einem der wenigen noch verfügbaren Posts. 

Wiederholungstäter

Der Name Hackergiraffe kommt dir bekannt vor? Der gute Hacker war bereits Ende 2017 aktiv. Damals ließ er Drucker eine Nachricht ausdrucken. Inhalt? Wie gehabt: Werdet Follower von YouTuber PewDiePie. Auch wenn Hackergiraffe vielleicht gerade etwas verschnupft sein mag. Er wird sicherlich bald wieder mit einer eindrucksvollen Warnung an die Öffentlichkeit gehen.

Quelle: golem.de; Foto: pixabay.com


Erstellt am: 10. Januar 2019

Schreibe einen Kommentar

Weitere Artikel

Die Chatkontrolle ist ein Sicherheitsrisiko für ganz Europa

Die Chatkontrolle ist ein Sicherheitsrisiko für ganz Europa

Der Einsatz der Messenger-Überwachung wäre eine Katastrophe für die Menschen in der EU. Ein solches System kann nie sicher sein, warnen Wissenschaftler aus Österreich. Inhaltsverzeichnis Whatsapp und Signal sind verschlüsselte Messenger Die Europäische Union plant, noch vor dem Versenden von Nachrichten mitzulesen. Eine Gruppe hochrangiger Cybersicherheitsforscher aus Österreich warnt vor den Konsequenzen dieser Pläne. Zum einen werden die Bürgerinnen und Bürger Europas von sicherer Kommunikation abgeschnitten und einer anlasslosen Massenüberwachung unterzogen. Zum anderen ist die dahinterstehende Technologie alles andere als ...
Weiterlesen …
Fußball-EM 2024 in Deutschland: So verfolgt ihr alle Spiele live im TV und Stream im Ausland

Fußball-EM 2024 in Deutschland: So verfolgt ihr alle Spiele live im TV und Stream im Ausland

Nur noch ein Tag bis zum Start der Fußball-Europameisterschaft 2024 in Deutschland. Hier erfahrt ihr, auf welchen Sendern ihr das Turnier im Fernsehen und per Live-Stream verfolgen könnt. Endlich ist es soweit: Die EM 2024 im eigenen Land steht bevor. Die deutsche Nationalmannschaft hofft auf ein besseres Abschneiden als in den letzten Turnieren. Doch mit Teams wie England, Frankreich und Portugal warten starke Gegner in den anderen Gruppen. Vom 14. Juni bis zum 14. Juli könnt ihr nahezu täglich Spitzenfußball ...
Weiterlesen …
Das versehentliche Leak: Einblick in Googles Suchmaschinenmechanismen

Das versehentliche Leak: Einblick in Googles Suchmaschinenmechanismen

Ein versehentliches Leak ermöglichte einen seltenen Einblick in Googles Suchmaschinenmechanismen, üblicherweise streng geheim gehalten. Ein US-Unternehmer enthüllte, dass Google unwissentlich Tausende von Seiten mit Dokumentationen zur Suchtechnologie öffentlich zugänglich gemacht hat, potenziell wertvolle Erkenntnisse für die SEO-Branche bereitstellend. Die veröffentlichten Informationen umfassen Details zur „Content Warehouse API“ von Google mit über 14.000 Attributen zur Gewichtung von Suchergebnissen. Inhaltsverzeichnis Rand Fishkins Entdeckung: Ein Einblick in die Hintergründe des Leaks Obwohl die genaue Gewichtung unbekannt bleibt, schwieg Google bisher zu dem Vorfall ...
Weiterlesen …
/ / Allgemein
Hackerangriffe auf Check Point VPNs zur Infiltration von Unternehmensnetzwerken

Hackerangriffe auf Check Point VPNs zur Infiltration von Unternehmensnetzwerken

In einer aktuellen Warnmeldung informierte das Unternehmen Check Point, dass Bedrohungsakteure gezielt Check Point Remote Access VPN-Geräte angreifen, um in Unternehmensnetzwerke einzudringen. Schwachstellen in der Authentifizierung Die Remote Access-Funktion ist in alle Check Point Netz-Firewalls integriert und kann entweder als Client-to-Site VPN für den Zugang zu Firmennetzwerken über VPN-Clients oder als SSL VPN-Portal für den webbasierten Zugriff konfiguriert werden. Check Point berichtet, dass die Angreifer Sicherheits-Gateways mit alten lokalen Konten ins Visier nehmen, die unsichere Passwort-Authentifizierungen nutzen. Diese sollten durch ...
Weiterlesen …
Wird geladen...