image

Hacker speelt video af op publiek toegankelijke Chromecasts

donderdag 3 januari 2019, 11:13 door Redactie, 12 reacties

Een hacker die zichzelf HackerGiraffe noemt heeft op allerlei publiek toegankelijke Chromecasts en smart-tv's een YouTube-video afgespeeld waarin reclame wordt gemaakt voor de Zweedse Youtuber PewDiePie en wordt uitgelegd hoe gebruikers hun apparaat kunnen beveiligen.

Op een website die de hacker over "CastHack" online zette wordt gesteld dat meer dan 72.000 Chromecasts en smart-tv's met ingebouwde Chromecast via internet benaderbaar zijn, maar op Twitter laat de hacker weten dat er bijna 180.000 Chromecasts direct met internet zijn verbonden. Via een Chromecast kunnen gebruikers beelden van hun telefoon of laptop naar een televisie streamen.

Om de video op de apparaten van anderen af te spelen maakt de hacker gebruik van een programmeerinterface (API) van Google. Via deze api is het mogelijk om verbinding met publiek toegankelijke Chromecasts te maken en de video af te spelen. Ook kan het apparaat worden hernoemd en is het mogelijk om informatie te verzamelen, zoals het wifi-netwerk waarmee de Chromecast is verbonden. Tevens kunnen de fabrieksinstellingen worden teruggezet.

De aanval is mogelijk dankzij Universal Plug and Play (UPnP), waardoor de Chromecasts en smart-tv's voor het internet toegankelijk zijn. Zowel HackerGiraffe als Google adviseren gebruikers dan ook om UPnP op hun router uit te schakelen, alsmede poorten 8008, 8443 en 8009 niet te forwarden. Google zou daarnaast mogelijk maatregelen hebben getroffen om misbruik van de API tegen te gaan, maar dit is niet bevestigd, zo meldt Bleeping Computer.

De YouTube-video die op de Chromecasts werd afgespeeld is door de videodienst van het platform verwijderd. HackerGiraffe was eerder verantwoordelijk voor het printen van een document op tienduizenden printers waarin werd opgeroepen om het YouTube-kanaal van PewDiePie te volgen.

Reacties (12)
03-01-2019, 11:36 door Anoniem
lol, doet me terug denken aan windows 2000 en network messenger :)
03-01-2019, 11:39 door Anoniem
Wanneer gaan we PewDiePie hier eens aansprakelijk voor stellen?
03-01-2019, 11:43 door Anoniem
UPnP, handig en belachelijk onveilig.
03-01-2019, 11:50 door KoalaBear - Bijgewerkt: 03-01-2019, 11:50
Pff, erg kansloos. Kan me betere dingen verzinnen om met die 'kwaliteiten' te doen.
03-01-2019, 12:03 door Anoniem
Door Anoniem: UPnP, handig en belachelijk onveilig.

De vraag is eerder waarom een Chromecast hier zelfs gebruik van zou moeten maken?
03-01-2019, 13:24 door Anoniem
Vergeet ook niet de open Wifi voor installatie. Ze hadden beter een versie kunnen maken die als Wifi extender functioneert en bij gebrek aan router/internet omschakelt naar een single client hotspot i.p.v. de "onzichtbare" adhoc constructie. Kijk maar naar de draadloze Bose speakersystemen, dat werkt toch beter?
03-01-2019, 13:36 door Anoniem
en nu heeft hij spijt
https://pastebin.com/pfX5p4ze
03-01-2019, 15:13 door Anoniem
Door Anoniem:
Door Anoniem: UPnP, handig en belachelijk onveilig.

De vraag is eerder waarom een Chromecast hier zelfs gebruik van zou moeten maken?

"Gebruikersgemak". Te installeren binnen 3 simpele stappen enz
03-01-2019, 16:21 door Anoniem
Door Anoniem: Wanneer gaan we PewDiePie hier eens aansprakelijk voor stellen?
Waarvoor kan hij dan aansprakelijk gesteld worden?
03-01-2019, 20:10 door Anoniem
Door Anoniem:
Door Anoniem: Wanneer gaan we PewDiePie hier eens aansprakelijk voor stellen?
Waarvoor kan hij dan aansprakelijk gesteld worden?

Hij houdt het volk dom dus hij heeft immuniteit en verdient er een centje mee. Kijk, deze content had van mij gecensored mogen worden. Is de golf van censuur gestopt na die 1000 alt.right sites?
03-01-2019, 23:21 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Wanneer gaan we PewDiePie hier eens aansprakelijk voor stellen?
Waarvoor kan hij dan aansprakelijk gesteld worden?

Hij houdt het volk dom dus hij heeft immuniteit en verdient er een centje mee. Kijk, deze content had van mij gecensored mogen worden. Is de golf van censuur gestopt na die 1000 alt.right sites?
We hebben het toch nog wel over PewDiePie toch? want als ik de tekst van jou lees lijkt dat niet het geval te zijn.
Ik heb mijn tijd namelijk net verspilt door zijn laatste 40 videos te kijken en buiten de fapceo video. kan ik geen video vinden waar er überhaupt gevloekt wordt, racistisch gedrag vertoont wordt, of iets wat je gecensureerd zou willen hebben.
05-01-2019, 21:48 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Wanneer gaan we PewDiePie hier eens aansprakelijk voor stellen?
Waarvoor kan hij dan aansprakelijk gesteld worden?

Hij houdt het volk dom dus hij heeft immuniteit en verdient er een centje mee. Kijk, deze content had van mij gecensored mogen worden. Is de golf van censuur gestopt na die 1000 alt.right sites?
We hebben het toch nog wel over PewDiePie toch? want als ik de tekst van jou lees lijkt dat niet het geval te zijn.
Ik heb mijn tijd namelijk net verspilt door zijn laatste 40 videos te kijken en buiten de fapceo video. kan ik geen video vinden waar er überhaupt gevloekt wordt, racistisch gedrag vertoont wordt, of iets wat je gecensureerd zou willen hebben.

Je vergeet in alle drukte aan het lijstje toe te voegen: hij is ook vrouwvriendelijk en discrimineert niet, bovendien maakte hij meerdere videos over LGBTQ+ en hij steunt de liberale wereldorde en dus de vrede (geen muren om landen).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.