Vírusírtó Blog

Sérülékeny okos televíziók

2013.08.11. 21:01 G Data

title_samsung.jpg

A közelmúltban megrendezett, Black Hat 2013 elnevezésű, internetbiztonsági kérdésekkel foglalkozó konferencián két mérnök bemutatta, hogy a kiberbűnözők hogyan hackelhetik meg a Samsung Smart Tv-ket.

 
A duó demonstrálta, hogy a támadók hogyan használják ki a tévék operációs rendszerének és alkalmazásainak sérülékenységét, hogy érzékény információkhoz jussanak, vagy akár átvegyék az uralmat a beépített webkamerák felett és kémkedjenek a felhasználók után.


Amíg néhány biztonsági rést csak egy a helyszínen lévő támadó tud kiaknázni, másokat távoli kapcsolat révén is kihasználhatnak.

 
Rájöttek, hogy a tévék támadhatóak sok, már jól ismert web alapú sérülékenységen keresztül.
Kihasználták a felhasználó tudta nélküli letöltések (drive-by download) és a DNS "mérgezés" bugjait is. Bemutatták, hogy a kiberbűnözők képesek ellopni a helyi felhasználók bejelentkező adatait, a helyi Wi-Fi belépőadatokat, a böngészési történetet, a sütiket és a cache-t is.

 
Még a Skype fiókok is "elrabolhatóak", és a bűnözők, a sérülékeny Java alkalmazásoknak hála, átvehetik az uralmat az API-k (alkalmazásprogramozási felület) felett is.

 

12608720_l.jpg

 
A kutatók még januárban jelentették a Samsungnak, hogy milyen hibákra bukkantak. A cég tett is lépéseket a problémák megszüntetésére néhány modelljükben. Az API-t érintő hiba a következő évben lesz orvosolva, viszont a Skype-on lévő rést nem sokkal a jelentés után befoltozták.

 
A mérnökök elismerték, hogy a bemutatott támadásokat nem egyszerű végrehajtani, azonban mindenképpen figyelmeztetni akarták a gyártókat, hogy HTML-re és JavaScript alkalmazásokra építeni egy keretrendszert olyan kockázatokkal jár, amelyek nem hagyhatók figyelmen kívül.

 
Ez persze nem is az első alkalom volt, hogy biztonsági réseket találtak a Samsung Smart Tv-ken. 2012 decemberében szakértők már megmutatták, hogyan férnek hozzá az érzékeny információkhoz, hogy monitorozzák az eszközöket vagy akár veszik át a teljes uralmat felettük.

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: hacker smart tv

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr355455365

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása