اختطف هاكرز الآلاف من أجهزة بث كروم كاست Chromecast المعرضة للخطر من أجل تحذير المستخدمين من ثغرة أمنية تؤثر على الجهاز، وهي الثغرة الأمنية التي قامت جوجل بتجاهلها لمدة تقرب من خمس سنوات، لكن باحثين أمنيين آخرين يقولون إن هذا الخطأ يمكن استخدامه في هجمات أكثر ضررًا في حال ترك دون تصحيح، حيث أجبر الهاكرز أجهزة كروم كاست المصابة على عرض إشعار منبثق يمكن مشاهدته على التلفزيون المتصل، محذرين المستخدم من أن جهاز التوجيه الذي تم تهيئته بطريقة خاطئة يعرض جهاز البث والتلفزيون الذكي للقراصنة.
وأصبح الجناة المعروفين باسم TheHackerGiraffe و J3ws3r أحدث أشخاص يعرفون كيفية خداع أجهزة بث جوجل لجعلها تشغل أي مقطع فيديو يوتيوب يريدونه، بما في ذلك مقاطع الفيديو التي صنعت خصيصًا، كما طلب الهاكرز من المستخدمين الاشتراك في قناة نجم منصة يوتيوب المسمى PewDiePie، وهو أحد مستخدمي يوتيوب المشهورين من السويد واسمه الحقيقي Felix Kjellberg.
ويستغل هذا الخطأ، الذي يطلق عليه اسم CastHack، نقطة ضعف في كل من كروم كاست وجهاز التوجيه الذي يتصل به، وتعمد بعض أجهزة التوجيه المنزلية إلى تمكين بروتوكول UPnP، وهو بروتوكول للشبكات يمكن استغلاله بطرق عديدة، حيث يقوم UPnP بإعادة توجيه المنافذ من الشبكة الداخلية إلى شبكة الإنترنت، مما يجعل أجهزة كروم كاست والأجهزة الأخرى قابلة للعرض ويمكن الوصول إليها من أي مكان على الإنترنت.
وأوضح الهاكرز أنه ينبغي على المستخدمين تعطيل UPnP لحل المشكلة، وقال متحدث باسم شركة جوجل: “لقد تلقينا تقارير من المستخدمين الذين تم تشغيل مقاطع فيديو غير مصرح بها على أجهزة التلفزيون لديهم عبر جهاز كروم كاست. هذا ليس مشكلة مع كروم كاست على وجه التحديد، بل هو نتيجة للإعدادات الخاطئة لجهاز التوجيه الذي يجعل الأجهزة الذكية، بما في ذلك كروم كاست، قابلة للوصول بشكل عام”.