{"id":18236,"date":"2018-12-05T11:40:29","date_gmt":"2018-12-05T09:40:29","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18236"},"modified":"2019-11-22T12:13:00","modified_gmt":"2019-11-22T10:13:00","slug":"hacked-printer-pewdiepie","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/hacked-printer-pewdiepie\/18236\/","title":{"rendered":"Zahlreiche Drucker spielen pl\u00f6tzlich verr\u00fcckt"},"content":{"rendered":"<p>Eines Abends sitzen Sie nach einem langen Arbeitstag entspannt auf der Couch und h\u00f6ren pl\u00f6tzlich ein verd\u00e4chtiges, aber Ihnen vertrautes Ger\u00e4usch. Verwundert folgen Sie dem Summen ins Nebenzimmer und stellen mit Erstaunen fest, dass Ihr Drucker angefangen hat, ohne Ihre Aufforderung wahllose Dinge zu drucken. Sie n\u00e4hern sich ein paar Schritte und sehen, dass sich in der Auffangschale zahlreiche Flyer befinden, die Sie dazu auffordern, einen bekannten YouTube-Kanal zu abonnieren.<\/p>\n<p>Wenige Stunden sp\u00e4ter spuckt der Drucker pl\u00f6tzlich die Werbeanzeige eines Unternehmens aus, das verspricht, bestimmte Waren via Drucker zu bewerben, und f\u00e4ngt dann pl\u00f6tzlich an, zahlreiche Seiten mit zweifelhaftem Inhalt auszudrucken. Was geschehen ist? Ganz einfach: Ihr <strong>Drucker wurde gehackt<\/strong>!<\/p>\n<h2>Drucker sind Fans von PewDiePie<\/h2>\n<p>Der hier geschilderte Vorfall ist real und sogar ziemlich aktuell: Letzte Woche verwandelten sich insgesamt <a href=\"https:\/\/www.theverge.com\/2018\/11\/30\/18119576\/pewdiepie-printer-hack-t-series-youtube\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">50.000 Drucker weltweit pl\u00f6tzlich in Fans des YouTubers PewDiePie<\/a>. Zu diesen Druckern geh\u00f6rte auch der Bonddrucker auf einer Polizeiwache, wo er sehr wahrscheinlich f\u00fcr einige verdutzte Gesichter sorgte.<\/p>\n<p>Und so ist es zu dem Vorfall gekommen: Nach einem vierst\u00fcndigen Destiny-2-Spielemarathon scheint sich der verantwortliche <strong>Hacker<\/strong> zutiefst gelangweilt zu haben \u2013 wenn Sie das Spiel kennen, k\u00f6nnen Sie seine Gem\u00fctsverfassung eventuell besser nachvollziehen \u2013 und wie wir alle wissen, sind Hacker mit \u00fcberdurchschnittlich viel Langeweile nie ein gutes Zeichen und bedeuten meist Probleme. Nachdem der Verantwortliche das Spiel also beendet hatte, versp\u00fcrte er pl\u00f6tzlich ein besonders starkes Verlangen nach einem wahllosen Hackerangriff, und loggte sich deshalb bei Shodan ein; <a href=\"https:\/\/www.kaspersky.de\/blog\/shodan-censys\/7133\/\" target=\"_blank\" rel=\"noopener\">ein Dienst, der es erm\u00f6glicht, nach mit dem Internet verbundenen Ger\u00e4ten zu suchen<\/a>. Shodan ist auch als erste <strong>IoT<\/strong>-Suchmaschine der Welt bekannt.<\/p>\n<p>Als unwillk\u00fcrliches Zielobjekt w\u00e4hlte der Hacker mit dem Internet verbundene Drucker, die er dazu bringen wollte, etwas (seiner Meinung nach) Lustiges zu drucken. Nach Angaben des Hackers (der die ganze Geschichte selbst unter dem Pseudonym <a href=\"https:\/\/twitter.com\/HackerGiraffe\/status\/1068714506770149376\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">@HackerGiraffe<\/a> auf Twitter erz\u00e4hlt hat), \u00fcberflog er alle verf\u00fcgbaren Informationen \u00fcber s\u00e4mtliche Druckerprotokolle und die dazugeh\u00f6rigen Ports, nach denen er dann auf Shodan suchte. Dort entdeckte er mehr als 800.000 abrufbereite Ger\u00e4te mit den entsprechenden offenen Ports, von denen er die ersten 50.000 ausw\u00e4hlte.<\/p>\n<p>Er empfand es als besonders lustig, einen Flyer zur Unterst\u00fctzung des ber\u00fchmten Vloggers PewDiePie zu drucken, dessen YouTube-Kanal mit einem anderen Kanal, namens T-Serie, um den Titel des beliebtesten Channels der Welt konkurriert. Mit seiner Nachricht forderte er die Empf\u00e4nger dazu auf, PewDiePie zu abonnieren und T-Series im Gegenzu zu entabonnieren.<\/p>\n<p>In den Tiefen des Internets stie\u00df der Hacker auf ein Programm zum <strong>Hacken von Druckern<\/strong> und schrieb ein einfaches Skript zum Ausf\u00fchren des Hacker-Tools sowie zum Senden des Druckbefehls an die Drucker. Anschlie\u00dfend f\u00fchrte er das Skript aus. 50.000 Drucker weltweit begannen daraufhin mit dem Druck folgender Nachricht:<\/p>\n<p>https:\/\/twitter.com\/TFGHighlights\/status\/1067472069850390529<\/p>\n<h3>Drucker-Marketing<\/h3>\n<p>Nat\u00fcrlich entgehen derartige Nachrichten auch den Medien nicht \u2013 und schon bald wussten Millionen von Menschen weltweit dar\u00fcber Bescheid, das unz\u00e4hlige Drucker anf\u00e4llig f\u00fcr Hijacking waren.<\/p>\n<p>Darunter befanden sich auch einige unternehmungslustige K\u00f6pfe, <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/zmdy7y\/someone-is-selling-mass-print-hijacking-hacking-service\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">die umgehend eine Agentur gr\u00fcndeten, die anbot, Anzeigen an die Drucker anderer Leuter zu senden und auszudrucken<\/a> \u2013 offenbar mit der gleichen Methode, die auch @HackerGiraffe verwendet hatte, nachdem er freundlicherweise getwittert hatte, wie er das Ganze angestellt hatte.<\/p>\n<p>Um den Service zus\u00e4tzlich zu veranschaulichen, wurden Informationen \u00fcber die Agentur \u00fcber die kompromittierten Drucker verbreitet (deren Besitzer sich besonders gefreut haben m\u00fcssen). Die Flyer, die dieses Mal in die Druckerablage flatterten, gaben bekannt, dass die Agentur absolut jeden Drucker der Welt <strong>hacken<\/strong> k\u00f6nne. Das ist wahrscheinlich etwas \u00fcbertrieben: Denn wenn sie die von @HackerGiraffe beschriebene Technik verwenden, k\u00f6nnen sie im Grunde genommen nur Netzwerkdrucker erreichen.<\/p>\n<h3>Eine kurze Geschichte der Druckerangriffe<\/h3>\n<p>In der Tat sind <strong>Angriffe von Cyberkriminellen<\/strong> auf Drucker nichts Neues, und es ist etwas \u00fcberraschend, dass die Idee erst k\u00fcrzlich zum Mainstream geworden ist. Im Faxzeitalter war Fax-Spam beispielsweise bei allen Unheilstiftern beliebt, die Anzeigen und anderes Material per Fax verteilen wollten. Aus diesem Grund wurde in den USA 1991 ein Gesetz verabschiedet, das dieser Praxis ein Ende bereitet hat; dieses neue Gesetz ging gleichzeitig auch mit einem generellen R\u00fcckgang der Faxe weltweit einher (obwohl Sie wahrscheinlich nicht glauben werden, <a href=\"https:\/\/www.kaspersky.de\/blog\/fax-fun-facts\/17604\/\" target=\"_blank\" rel=\"noopener\">in welchem Land sie noch immer sehr beliebt sind!<\/a>).<\/p>\n<p>Zur\u00fcck zum Thema Drucker: Im Jahr 2008 <a href=\"http:\/\/aaron.weaver2.googlepages.com\/CrossSitePrinting.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">ver\u00f6ffentlichte der Forscher Aaron Weaver einen Artikel<\/a> \u00fcber die Art und Weise, in der eine Webseite erstellt werden kann, um Druckauftr\u00e4ge auf allen Druckern der Besucher dieser Seite auszul\u00f6sen. Abgesehen davon gab es auch F\u00e4lle von <strong>Massenangriffen auf Drucker<\/strong> \u2013 so <a href=\"https:\/\/www.timesofisrael.com\/white-supremacist-claims-swastika-printing-hack-at-us-colleges\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">hackte ein Cyberkrimineller im Jahr 2016 beispielsweise zahlreiche Netzwerkdrucker<\/a> von \u00fcber einem Dutzend US-amerikanischer Hochschulen und l\u00f6ste den Druck rassistischer Flyer aus.<\/p>\n<h3>So verhindern Sie, dass Ihr Drucker Amok l\u00e4uft<\/h3>\n<p>Ein Gro\u00dfteil aller Nutzer ben\u00f6tigt wahrscheinlich keinen Drucker, der mit dem Internet verbunden ist. Mit der oben beschriebenen Methode k\u00f6nnen nur Netzwerkdrucker gehackt werden. <strong>Um Angriffe von Cyberkriminellen zu vermeiden<\/strong>, ist es daher besser, den Drucker einfach vom Internet zu trennen; auch dann sollte er f\u00fcr gew\u00f6hnlich weiterhin \u00fcber das lokale Netzwerk erreichbar sein.<\/p>\n<ul>\n<li>Deaktivieren Sie alle Druckereinstellungen, die das Drucken \u00fcber das Internet betreffen.<\/li>\n<li>\u00c4ndern Sie immer Ihren Benutzernamen und Ihr Passwort (sollte Ihr Drucker Anmeldeinformationen verwenden).<\/li>\n<li>Schlie\u00dfen Sie die Router-Ports 9100, 515 und 721\u2013731. Informationen dazu finden Sie im Benutzerhandbuch Ihres Routers.<\/li>\n<li>Schalten Sie den Drucker aus, wenn Sie diesen nicht verwenden.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Weltweit druckten 50.000 Drucker pl\u00f6tzlich einen Flyer, um Youtuber PewDiePie zu supporten. So k\u00f6nnen Sie Ihren Drucker vor Hackern sch\u00fctzen.<\/p>\n","protected":false},"author":675,"featured_media":18237,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[3172,208,1027,1910,1912],"class_list":{"0":"post-18236","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-drucker","10":"tag-hacking","11":"tag-internet-der-dinge","12":"tag-iot","13":"tag-shodan"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacked-printer-pewdiepie\/18236\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacked-printer-pewdiepie\/14752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hacked-printer-pewdiepie\/12356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacked-printer-pewdiepie\/16668\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacked-printer-pewdiepie\/14859\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacked-printer-pewdiepie\/13843\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacked-printer-pewdiepie\/17475\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacked-printer-pewdiepie\/16684\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacked-printer-pewdiepie\/21829\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hacked-printer-pewdiepie\/5479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacked-printer-pewdiepie\/24842\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacked-printer-pewdiepie\/11165\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacked-printer-pewdiepie\/10122\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacked-printer-pewdiepie\/22114\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hacked-printer-pewdiepie\/17717\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacked-printer-pewdiepie\/21601\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hacked-printer-pewdiepie\/21599\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/internet-der-dinge\/","name":"Internet der Dinge"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18236"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18236\/revisions"}],"predecessor-version":[{"id":20945,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18236\/revisions\/20945"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18237"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}