Через приставки для бесплатного просмотра пиратских фильмов и каналов хакеры брали домашние сети под свой контроль
Исследователи из компании Plume обнаружили, что в недорогих устройствах на Android (вроде приставки SuperBox и её аналогов) на уровне операционной системы отключены почти все стандартные механизмы безопасности: Google Play Protect, проверка подписей и запросы разрешений.
При этом порты отладочного интерфейса ADB (Android Debug Bridge) оказались открыты для интернета, что часто используется для заражения устройств, а root-права выдавались любым приложениям и внешним запросам без всяких паролей. В итоге приставки «сдают» домашний интернет владельца в аренду, позволяя покупателям нелегальных прокси-услуг прогонять вредоносный трафик через IP с хорошей репутацией. Из-за полного отсутствия защиты эти «незваные гости» получали возможность выполнять на устройстве любые команды.
Чтобы оценить реальный масштаб проблемы, специалисты Plume подключили тестовый сервер-ловушку к действующей прокси-сети Popanet, объединяющей около 2 млн подобных медиабоксов. За три недели наблюдений исследователи зафиксировали 1352 реальные попытки хакеров подключиться к устройству через порт ADB, чтобы скрытно установить на него зловреды — от ботнетов (вроде модификаций Mirai) для DDoS-атак до модулей сканирования локальной Wi-Fi-сети.
Post #1242
14.9K
- 🤔 61
- 🔥 57
- 😁 39
- ❤ 11
- 👍 9
- 💩 4
- 🤡 2