{"id":17475,"date":"2018-12-10T14:17:49","date_gmt":"2018-12-10T12:17:49","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=17475"},"modified":"2019-11-22T10:58:15","modified_gmt":"2019-11-22T08:58:15","slug":"hacked-printer-pewdiepie","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/hacked-printer-pewdiepie\/17475\/","title":{"rendered":"Las impresoras se vuelven locas"},"content":{"rendered":"<p>Imag\u00ednate que una noche tranquila de repente te molesta el sonido de tu impresora que est\u00e1 en la habitaci\u00f3n de al lado imprimiendo algo que nadie ha solicitado. Cuando echas un vistazo, ves que lo que est\u00e1 imprimiendo es un folleto que te anima a suscribirte a un canal de YouTube famoso.<\/p>\n<p>Unas horas m\u00e1s tarde, la impresora repentinamente escupe un anuncio de una compa\u00f1\u00eda que promete publicitar productos a trav\u00e9s de impresoras y luego comienza a imprimir incesantemente documentos con un contenido sin sentido, en su mayor\u00eda de contenido dudoso. \u00bfQu\u00e9 est\u00e1 pasando? Alguien ha <strong><em>hackeado<\/em> tu impresora<\/strong>.<\/p>\n<h2>Impresoras fans de PewDiePie<\/h2>\n<p>La semana pasada <a href=\"https:\/\/www.theverge.com\/2018\/11\/30\/18119576\/pewdiepie-printer-hack-t-series-youtube\" target=\"_blank\" rel=\"noopener nofollow\">50000 impresoras de todo el mundo se hicieron seguidoras del <em>youtuber<\/em> PewDiePie<\/a>. Una de ellas, fue una impresora de recibos de una comisar\u00eda que, sin duda, dejar\u00eda a m\u00e1s de uno con la boca abierta.<\/p>\n<p>\u00bfC\u00f3mo pudo pasar? En alg\u00fan lugar, un <strong>ciberdelincuente<\/strong> se cans\u00f3 de jugar durante cuatro horas al Destiny 2 sin parar. Si alguna vez has jugado a este juego, puedes imaginar su estado de \u00e1nimo. Despu\u00e9s de jugar, estaba tan ansioso por atacar algo, que se conect\u00f3 a Shodan, un <a href=\"https:\/\/www.kaspersky.es\/blog\/shodan-censys\/7827\/\" target=\"_blank\" rel=\"noopener\">servicio para buscar dispositivos conectados a Internet<\/a>, tambi\u00e9n conocido como el primer motor de b\u00fasqueda del mundo del <strong>Internet de las Cosas<\/strong>.<\/p>\n<p>Entonces, el ciberdelincuente se fij\u00f3 un objetivo, las impresoras, e hizo que imprimieran algo divertido (al menos para \u00e9l). Seg\u00fan el atacante (que ha contado toda su historia en Twitter, con el nombre de <a href=\"https:\/\/twitter.com\/HackerGiraffe\/status\/1068714506770149376\" target=\"_blank\" rel=\"noopener nofollow\">@HackerGiraffe<\/a>), hoje\u00f3 la informaci\u00f3n disponible sobre los protocolos de las impresoras y los puertos correspondientes y busc\u00f3 los puertos en Shodan. All\u00ed, descubri\u00f3 que hab\u00eda m\u00e1s de 800.000 dispositivos en l\u00ednea con estos puertos abiertos y seleccion\u00f3 los primeros 50000.<\/p>\n<p>Entonces, le pareci\u00f3 divertido imprimir un folleto que apoyara al famoso <em>vlogger<\/em> PewDiePie, cuyo canal de YouTube est\u00e1 en plena lucha con otro, T-Series, por el t\u00edtulo al canal m\u00e1s popular del mundo. El mensaje instaba a quienes lo recibieran a suscribirse a PewDiePie y anular la suscripci\u00f3n de T-Series.<\/p>\n<p>En las profundidades de Internet, el ciberdelincuente encontr\u00f3 un programa para <strong><em>hackear<\/em> impresoras<\/strong>, escribi\u00f3 un simple <em>script<\/em> para ejecutar esta herramienta y enviar un comando a las impresoras para que imprimieran el folleto y, entonces, ejecut\u00f3 el <em>script<\/em>. Como consecuencia, 50000 impresoras de todo el mundo entregaron esto:<\/p>\n<p>https:\/\/twitter.com\/TFGHighlights\/status\/1067472069850390529<\/p>\n<h2>El uso de las impresoras en el marketing<\/h2>\n<p>Los medios no pod\u00edan dejar escapar una noticia as\u00ed y, pronto, millones de personas de todo el mundo se enteraron de la ocurrencia de este ciberdelincuente.<\/p>\n<p>Para unos visionarios esta noticia gener\u00f3 una idea de negocio y establecieron <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/zmdy7y\/someone-is-selling-mass-print-hijacking-hacking-service\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">una agencia que imprim\u00eda anuncios en las impresoras de otros usuarios,<\/a> aparentemente mediante el mismo m\u00e9todo utilizado por @HackerGiraffe, puesto que \u00e9l ya lo hab\u00eda mostrado en sus tuits.<\/p>\n<p>Para promocionar su servicio, ellos mismos difundieron informaci\u00f3n a trav\u00e9s de las mismas impresoras (para deleite de los propietarios, sobre todo la comisar\u00eda de polic\u00eda). Los folletos que ca\u00edan en la bandeja de las impresoras afirmaban que pod\u00edan <strong><em>hackear\u00a0<\/em><\/strong>absolutamente cualquier impresora del mundo. Un poco exagerado, \u00bfno? De hecho, si utiliza el mismo m\u00e9todo que @HackerGiraffe, solo podr\u00e1 llegar a las impresoras de red.<\/p>\n<h2>Una breve historia de los ataques a impresoras<\/h2>\n<p>Lo cierto es que los <strong>ataques de ciberdelincuentes<\/strong>\u00a0a impresoras no son nada nuevo y resulta sorprendente que se haya hecho popular ahora. En la era del fax, por ejemplo, el <em>spam<\/em> era popular entre todo tipo de delincuentes ansiosos por distribuir anuncios y otro tipo de contenido por fax. En el 1991, se aprob\u00f3 una ley en Estados Unidos que prohib\u00eda esta pr\u00e1ctica, que tambi\u00e9n coincidi\u00f3 con un declive general de los faxes en todo el mundo (\u00bfadivinas en qu\u00e9 <a href=\"https:\/\/www.kaspersky.es\/blog\/fax-fun-facts\/16881\/\" target=\"_blank\" rel=\"noopener\">pa\u00eds siguen vivos y coleando<\/a>?).<\/p>\n<p>Y ya que hablamos de impresoras, en el 2008, el investigador Aaron Weaver <a href=\"http:\/\/aaron.weaver2.googlepages.com\/CrossSitePrinting.pdf\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">public\u00f3 un art\u00edculo<\/a>\u00a0que describe c\u00f3mo se puede crear una p\u00e1gina web para iniciar trabajos de impresi\u00f3n en las impresoras de cualquier visitante. Tambi\u00e9n ha habido casos de <strong>ataques masivos a impresoras<\/strong>, por ejemplo, en el 2016, un ciberdelincuente <em><a href=\"https:\/\/www.timesofisrael.com\/white-supremacist-claims-swastika-printing-hack-at-us-colleges\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">hacke\u00f3 impresoras de red<\/a><\/em>\u00a0en m\u00e1s de una docena de universidades de Estados Unidos e imprimi\u00f3 folletos racistas con ellas.<\/p>\n<h2>C\u00f3mo evitar ataques a tu impresora<\/h2>\n<p>Seguramente la mayor\u00eda de los usuarios no necesitan que su impresora est\u00e9 conectada a Internet. Adem\u00e1s, las impresoras de red son las \u00fanicas que se pueden <em>hackear<\/em> mediante los m\u00e9todos descritos anteriormente, por tanto, lo mejor para <strong>evitar ataques de los ciberdelincuentes<\/strong>\u00a0es desconectarla de Internet, en cuyo caso seguir\u00eda siendo accesible a trav\u00e9s de la red local.<\/p>\n<ul>\n<li>Desactiva cualquier configuraci\u00f3n de la impresora que implique la impresi\u00f3n a trav\u00e9s de Internet.<\/li>\n<li>Cambia el nombre de usuario y contrase\u00f1a (si utiliza credenciales de acceso), no conserves los valores predeterminados.<\/li>\n<li>Cierra los puertos del <em>router<\/em> 9100, 515 y 721-731 con la ayuda del manual de usuario de tu <em>router<\/em>.<\/li>\n<li>Apaga la impresora cuando no las est\u00e9s utilizando.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n","protected":false},"excerpt":{"rendered":"<p>50.000 impresoras de todo el mundo han imprimido un folleto que apoya al youtuber PewDiePie. \u00bfC\u00f3mo puedes proteger tu impresora de los ciberdelincuentes?<\/p>\n","protected":false},"author":675,"featured_media":17476,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[2410,1976,2804,592,1646],"class_list":{"0":"post-17475","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ataque","10":"tag-idc","11":"tag-impresora","12":"tag-internet-de-las-cosas","13":"tag-shodan"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacked-printer-pewdiepie\/17475\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacked-printer-pewdiepie\/14752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hacked-printer-pewdiepie\/12356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacked-printer-pewdiepie\/16668\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacked-printer-pewdiepie\/14859\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacked-printer-pewdiepie\/13843\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacked-printer-pewdiepie\/16684\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacked-printer-pewdiepie\/21829\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hacked-printer-pewdiepie\/5479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacked-printer-pewdiepie\/24842\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacked-printer-pewdiepie\/11165\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacked-printer-pewdiepie\/10122\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacked-printer-pewdiepie\/18236\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacked-printer-pewdiepie\/22114\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hacked-printer-pewdiepie\/17717\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacked-printer-pewdiepie\/21601\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hacked-printer-pewdiepie\/21599\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/internet-de-las-cosas\/","name":"Internet de las cosas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=17475"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17475\/revisions"}],"predecessor-version":[{"id":19889,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17475\/revisions\/19889"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/17476"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=17475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=17475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=17475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}