{"id":11165,"date":"2018-12-14T08:30:38","date_gmt":"2018-12-14T11:30:38","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11165"},"modified":"2019-11-22T07:11:40","modified_gmt":"2019-11-22T10:11:40","slug":"hacked-printer-pewdiepie","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/hacked-printer-pewdiepie\/11165\/","title":{"rendered":"Deu a louca nas impressoras"},"content":{"rendered":"<p>Em uma noite silenciosa, voc\u00ea ouve um barulho. \u00c9 a impressora no c\u00f4modo ao lado imprimindo furiosamente algo que ningu\u00e9m pediu. Voc\u00ea espia e v\u00ea que \u00e9 um folheto pedindo para que se inscreva em um canal conhecido do YouTube.<\/p>\n<p>Algumas horas depois, o equipamento subitamente cospe um an\u00fancio de uma empresa que promete divulgar produtos por meio de impressoras, e ent\u00e3o come\u00e7a a imprimir incessantemente todo tipo de coisas sem sentido, sendo a maioria de conte\u00fado extremamente duvidoso. Que diabos est\u00e1 acontecendo? Sua impressora foi hackeada \u2013 \u00e9 isso que est\u00e1 acontecendo. E n\u00e3o \u00e9 s\u00f3 com voc\u00ea.<\/p>\n<h3><strong>As impressoras gostam do PewDiePie<\/strong><\/h3>\n<p>O caso acima \u00e9 verdadeiro: <a href=\"https:\/\/www.theverge.com\/2018\/11\/30\/18119576\/pewdiepie-printer-hack-t-series-youtube\" target=\"_blank\" rel=\"noopener nofollow\">50.000 impressoras ao redor do mundo repentinamente tornaram-se f\u00e3s do PewDiePie<\/a>, o youtuber. Uma delas foi inclusive uma impressora de uma delegacia de pol\u00edcia, o que provavelmente levantou algumas suspeitas.<\/p>\n<p>A hist\u00f3ria foi a seguinte: em algum lugar, um hacker estava entediado e usou seu tempo livre para causar problemas. Com isso em mente, fez login no Shodan, um servi\u00e7o que permite <a href=\"https:\/\/www.kaspersky.com\/blog\/shodan-censys\/11430\/\" target=\"_blank\" rel=\"noopener nofollow\">procurar dispositivos conectados \u00e0 Internet<\/a>, tamb\u00e9m conhecido como o primeiro mecanismo de busca para Internet das Coisas do mundo.<\/p>\n<p>O hacker decidiu mirar nas impressoras e escolheu um conte\u00fado engra\u00e7adinho (na sua opini\u00e3o) para ser impresso. De acordo com o cibercriminoso (que contou a hist\u00f3ria completa em seu pr\u00f3prio Twitter \u2013 <a href=\"https:\/\/twitter.com\/HackerGiraffe\/status\/1068714506770149376\" target=\"_blank\" rel=\"noopener nofollow\">@HackerGiraffe<\/a>), ap\u00f3s examinar as informa\u00e7\u00f5es dispon\u00edveis sobre protocolos de impressoras e suas portas correspondentes, as procurou no Shodan. L\u00e1, descobriu mais de 800 mil dispositivos online com as portas abertas. Selecionou os primeiros 50 mil.<\/p>\n<p>Ele decidiu que seria engra\u00e7ado imprimir um folheto em apoio ao famoso vlogger PewDiePie, cujo canal do YouTube est\u00e1 em uma batalha com T-Series, outro perfil da plataforma, pelo t\u00edtulo de maior popularidade do mundo. A mensagem pedia que os destinat\u00e1rios se inscrevessem no canal do PewDiePie e deixassem de seguir o T-Series.<\/p>\n<p>Nos confins da Internet, o golpista encontrou um programa pra hackear impressoras, escreveu um script simples para executar a ferramenta de hackeamento e enviou um comando para as impressoras. Como resultado, 50 mil impressoras de todo o mundo criaram o seguinte:<\/p>\n<p><a href=\"https:\/\/twitter.com\/TFGHighlights\/status\/1067472069850390529\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/twitter.com\/TFGHighlights\/status\/1067472069850390529<\/a><\/p>\n<h3><strong>Marketing tendencioso de impressoras<\/strong><\/h3>\n<p>Essas not\u00edcias n\u00e3o poderiam ficar de fora da m\u00eddia \u2013 e rapidamente milh\u00f5es de pessoas pelo mundo descobriram que milhares de impressoras podiam ser hackeadas.<\/p>\n<p>Entre elas estavam algumas mentes empreendedoras, que prontamente criaram uma <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/zmdy7y\/someone-is-selling-mass-print-hijacking-hacking-service\" target=\"_blank\" rel=\"noopener nofollow\">ag\u00eancia que se oferecia para imprimir an\u00fancios nas impressoras de outras pessoas<\/a> \u2014 aparentemente com o mesmo m\u00e9todo empregado pelo @HackerGiraffe, ap\u00f3s o hacker ter gentilmente tweetado sobre como fazer isso.<\/p>\n<p>Para ilustrar o servi\u00e7o, informa\u00e7\u00f5es sobre a ag\u00eancia foram distribu\u00eddas nas mesmas impressoras de antes (cujos donos devem ter adorado, especialmente na delegacia de pol\u00edcia). Os materiais de publicidade que ca\u00edam nas bandejas das impressoras vangloriavam-se de que a empresa podia hackear absolutamente qualquer equipamento do mundo. Isso provavelmente \u00e9 um pouco exagerado: se utilizassem especificamente a t\u00e9cnica descrita pelo @HackerGiraffe, alcan\u00e7ariam apenas impressoras de rede.<\/p>\n<h3><strong>Uma pequena hist\u00f3ria de ataques \u00e0s impressoras<\/strong><\/h3>\n<p>De fato, ataques em impressoras n\u00e3o s\u00e3o nenhuma novidade, e \u00e9 surpreendente que a ideia tenha se popularizado recentemente. Na \u00e9poca dos aparelhos de fax, por exemplo, havia muito spam, j\u00e1 que espertinhos de todos os tipos estavam loucos para distribuir an\u00fancios e outros materiais via fax. Em 1991, uma lei norte-americana passou a proibir a pr\u00e1tica, que tamb\u00e9m coincidiu com um decl\u00ednio dos aparelhos de fax por todo o mundo (embora voc\u00ea n\u00e3o vai acreditar em que <a href=\"https:\/\/www.kaspersky.com\/blog\/fax-fun-facts\/23716\/\" target=\"_blank\" rel=\"noopener nofollow\">pa\u00eds ainda vivem e fazem sucesso<\/a>!)<\/p>\n<p>Por falar em impressoras, em 2008, o pesquisador Aaron Weaver <a href=\"http:\/\/aaron.weaver2.googlepages.com\/CrossSitePrinting.pdf\" target=\"_blank\" rel=\"noopener nofollow\">publicou um artigo<\/a> que descrevia como \u00e9 poss\u00edvel criar um site para lan\u00e7ar tarefas de impress\u00e3o nas impressoras de qualquer visitante. Tamb\u00e9m h\u00e1 exemplos de ataques massivos como o do hacker que, em 2016, <a href=\"https:\/\/www.timesofisrael.com\/white-supremacist-claims-swastika-printing-hack-at-us-colleges\/\" target=\"_blank\" rel=\"noopener nofollow\">controlou impressoras de rede<\/a> em mais de uma d\u00fazia de universidades dos Estados Unidos para produzir folhetos racistas.<\/p>\n<h3>Como evitar que sua impressora fique louca<\/h3>\n<p>Grande parte dos usu\u00e1rios provavelmente n\u00e3o precisa da impressora para se manterem conectados \u00e0 Internet. E apenas impressoras de rede podem ser hackeadas com o m\u00e9todo descrito acima, ent\u00e3o \u00e9 melhor simplesmente desconect\u00e1-la da Internet \u2013 neste caso, o aparelho continuar\u00e1 acess\u00edvel por meio da rede local.<\/p>\n<ul>\n<li>Desabilite qualquer configura\u00e7\u00e3o da impressora que envolva imprimir pela Internet.<\/li>\n<li>Altere seu nome de usu\u00e1rio e senha (caso sua impressora utilize credenciais de acesso); nunca mantenha os dados-padr\u00e3o.<\/li>\n<li>Feche as portas 9100, 515 e 721\u2013731 do roteador. Confira o manual do seu aparelho para descobrir como fazer isso.<\/li>\n<li>Desligue sua impressora quando n\u00e3o estiver em uso.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>50 mil impressoras ao redor do mundo imprimiram de repente um folheto em apoio ao youtuber PewDiePie. Como proteger sua impressora contra os hackers?<\/p>\n","protected":false},"author":675,"featured_media":11166,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[895,1734,1733,414,572,942],"class_list":{"0":"post-11165","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hack","10":"tag-hackeamento","11":"tag-impressora","12":"tag-internet-das-coisas","13":"tag-iot","14":"tag-shodan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacked-printer-pewdiepie\/11165\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacked-printer-pewdiepie\/14752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hacked-printer-pewdiepie\/12356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacked-printer-pewdiepie\/16668\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacked-printer-pewdiepie\/14859\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacked-printer-pewdiepie\/13843\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacked-printer-pewdiepie\/17475\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacked-printer-pewdiepie\/16684\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacked-printer-pewdiepie\/21829\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hacked-printer-pewdiepie\/5479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacked-printer-pewdiepie\/24842\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacked-printer-pewdiepie\/10122\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacked-printer-pewdiepie\/18236\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacked-printer-pewdiepie\/22114\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hacked-printer-pewdiepie\/17717\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacked-printer-pewdiepie\/21601\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hacked-printer-pewdiepie\/21599\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11165"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11165\/revisions"}],"predecessor-version":[{"id":12823,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11165\/revisions\/12823"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11166"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}