Stackoverflowin:一个关于物联网冲击互联网的故事
最近,被称为“stackoverflowin”的大事件席卷国外各大社交媒体。2017年2月4日,以“stackoverflowin”为昵称的一名英国17岁黑客一时兴起,决定搞点打印操作。这个行动随后成了一定规模,甚至很快成为Twitter上的热门话题。这是因为他利用互联网上几乎所有公开访问的打印机进行了打印。 此次事件成为安全缺陷之物联网如何冲击互联网的又一大完美案例。事件回顾:少年的操作细节 要对这个故事进行全面回顾,我们首先需要了解一些关于此次“攻击”的技术细节。这位年轻黑客的操作步骤其实非常简单:1、找到互联网可操作的全部打印设备 为了做到这一点,攻击者需要找到向互联网开放其端口的每一台打印设备。在端口开放的情况下,意味着任何人都可以通过RAW或者LDP(在线打印请求的相关协议)与目标打印机进行通信。攻击者可以利用多种现有工具完成这项操作,整个搜索过程大概需要数小时到两天时间。2、利用找到的打印机进行打印 这里我们不再赘述具体实施细节,而仅立足宏观对操作方法作出概述。攻击者可以利用RAW或者LPD发送打印请求。通过这种方式,攻击者能够向打印机发送一个LDP或者RAW数据包,并借此...