Chromecast er blevet hacket

Chromecast er blevet hacket af to venligtsindede hackere, i et forsøg på at gøre opmærksom på sikkerhedshuller i den populære enhed.

Chromecast er blevet hacket

CastHack er en angreb på den populære streamingenhed Chromecast, udført af to hackere, HackerGiraffe and j3ws3r, i et forsøg på at fremvise nogle af dens sårbarheder. Angrebet blev udført i samarbejde med Youtuberen PewDiePie. I angrebet blev Chromecast’en tvunget til at vise en besked, der opfordrer folk til at abonnere på PewDiePie’s YouTube-kanal, skriver The Verge.

Ifølge de to hackere, så er angrebet ikke udført som markedsføring for Youtubere, men i stedet for at demonstrere sikkerhedshuller i Chromecast. På deres hjemmeside kan man se hvor mange Chromecast enheder, der har været ramt af deres angreb. Lige nu står tælleren på hele 72.341.

Læs også: Google lancerer ny Chromecast med små forbedringer

Chromecast hack
Hele 72.341 Chromecast enheder har været udsat for de to hackers besked, som fortæller om usikkerheder i Chromecast og samtidig promoverer PewDiePie’s Youtube kanal.

Benytter sikkerhedshul i UPnP

CastHack benytter sig af et sikkerhedshul i i UPnP standarden, som gør det muligt at tvinge enheden til at vise billeder og video. Heldigvis er angrebet lavet af to venligtsindede hackere, som har udført det som en demonstration, og der sker altså ingen skade. Men det er stadig tankevækkende. Ifølge Google så er det et problem med internet routere og den bedste løsning er at slå Universal Plug and Play (UPnP) fra i routerens indstillinger.

Om Google selv kommer med en løsning på problemet er uklart.

Læs også: Apple TV eller Chromecast – hvad skal du vælge?

Chromecast hack
Beskeden hackerne har tvunget Chromecast enheder til at vise.

Universal Plug and Play er en funktion, der har til formål at simplificere hjemmenetværk. Det gør det lettere at tilføje nye enheder til netværket, såsom printere, computere og ikke mindst en Chromecast. Teknologien kan bruges på stort set alle styresystemer og findes i stort set alle netværksapparater.