
Michael Fisher
0
1516
227
Skromna telewizja to najnowsza z długiej linii urządzeń do odbioru “mądry” udoskonalenia, które sprawiają, że działa on jak uproszczony komputer, a nie zwykłe urządzenie wyświetlające. Funkcje takie jak przeglądarka internetowa i obsługa sieci społecznościowych mogą zwiększyć wygodę, ale wprowadzają także potencjalne wady bezpieczeństwa. Oto trzy sposoby, w jakie haker może przedostać się do domowej telewizji.
Wady JavaScript / HTML5
Większość sprzedawanych obecnie inteligentnych telewizorów, bez względu na ich system operacyjny, może obsługiwać JavaScript i / lub HTML. Nie jest to zaskoczeniem, ponieważ zgodność z takimi standardami jest konieczna dla każdego nowoczesnego urządzenia, które chce służyć jako portal do Internetu. Niestety standardy te są podatne na ataki.
Na przykład pod koniec 2013 r. Naukowcy na konferencji Black Hat USA zademonstrowali szereg ataków na system operacyjny Samsung SmartTV. Ataki te mogą wykraść lokalne dane użytkownika, odczytać historię przeglądarki i pamięć podręczną lub manipulować wbudowaną aplikacją Skype na telewizorze. I to nie był pierwszy raport; pod koniec 2012 r. inna para naukowców opublikowała film pokazujący, że nauczyli się zdalnie kontrolować telewizję Samsung, choć nie wyjaśnili, w jaki sposób.
Te problemy nie są zaskakujące. Każde urządzenie, które obsługuje popularne internetowe interfejsy API, będzie narażone na ataki ukierunkowane na nie, a telewizory inteligentne nie są wyjątkiem. Samsung, na swoją korzyść, załatał wiele problemów, kiedy się pojawiły, ale istnienie tak szeroko zakrojonych problemów pokazuje, że inteligentne telewizory stały się nową granicą bezpieczeństwa w Internecie.
Dolegliwości na Androida
Podczas gdy niektórzy znaczący producenci telewizyjni zaprojektowali własny system operacyjny, inni polegają na Androidzie. Wiele “Smart TV” pudełka na dodatki Pudełka na TV Android: co to są i co mogą zrobić? Android TV Boxy: czym są i co mogą zrobić? Czy Android TV jest lepszy od telewizji satelitarnej, naziemnej czy kablowej? Oto, co musisz wiedzieć o urządzeniach z Android TV. używaj również Androida; Amazon ma długą listę produktów z różnymi wersjami systemu operacyjnego.
Urządzenia te są podatne na wiele problemów, które nawiedzają smartfony z Androidem. System operacyjny Google jest najbardziej ukierunkowanym mobilnym systemem operacyjnym na świecie, więc nie brakuje złośliwego oprogramowania dla użytkowników. Potencjalne zagrożenia obejmują od prostych programów wstrzykujących reklamy, które nękają użytkowników niepożądaną zawartością, po pełne trojany, które mogą śledzić każdy ruch i rejestrować hasła, które wprowadzasz za pośrednictwem telewizora lub urządzenia Android TV..
Zła wiadomość jest taka, że Android odziedziczył klątwę systemu Windows. Wszyscy go używają, więc złośliwe oprogramowanie atakuje go w nadziei dotarcia do szerokiej puli potencjalnych ofiar. Na plus jest jednak dostępnych wiele aplikacji zabezpieczających Androida, a sztuczki, których normalnie używasz, aby zabezpieczyć swój smartfon To, co naprawdę musisz wiedzieć o bezpieczeństwie smartfona To, co naprawdę musisz wiedzieć o smartfonie, będzie działało z Androidem Smart TV. W przeciwieństwie do użytkowników niestandardowego systemu operacyjnego TV, którzy są na łasce aktualizacji producenta, użytkownicy Androida mogą przyjąć aktywne podejście.
Człowiek w środku
Hybrydowa transmisja szerokopasmowa, nowy standard branżowy dla telewizji, zapewnia dodatkową wygodę. Użytkownicy mogą na przykład wyświetlać programy, które już grały, i mają dostęp do treści interaktywnych, takich jak ankiety i aplikacje zakupowe. Krótko mówiąc, HbbTV to kolejna ewolucja dekoderów i stopniowo zyskuje popularność na całym świecie, a Europa jest wiodącym rynkiem.
Istnieje jednak problem z bezpieczeństwem standardu. Transmisje wysyłane przez HbbTV nie wymagają zweryfikowanego pochodzenia, co czyni je podatnymi na ataki typu man-in-the-middle. Złośliwe dane wstrzykiwane do strumienia mogą z łatwością stanowić dowolne źródło. Co gorsza, ten standard jest kompatybilny z transmisją bezprzewodową. Singiel OTA HbbTV jest jak gigantyczny, niezabezpieczony punkt dostępu.
Teoretycznie haker ze źródłem transmisji mógłby wstrzyknąć dowolne dane, które chcieliby otrzymywać od widzów OTA. Może to obejmować nie tylko transmisję danych, ale także dane dotyczące funkcji telewizyjnych, a nawet funkcji urządzeń podłączonych do telewizora.
HbbTV nie jest jeszcze szeroko stosowany. Konsorcjum stojące za standardem wykorzystało to jako uzasadnienie dla luźnego bezpieczeństwa, stwierdzając każdy atak “kosztowałby zbyt wiele i nie obejmowałby wystarczającej liczby osób” być efektywnym. Nie zaprzecza to jednak podstawowemu problemowi i nie zmienia faktu, że taki atak stanie się bardziej kuszący, ponieważ HbbTV widzi szersze zastosowanie.
Powinieneś się martwić?
Wszystkie te potencjalne zagrożenia są łagodzone przez fakt, że nie miały miejsca żadne znane ataki “w dziczy.” Badacze wykazali, że można to zrobić, ale użytkownicy nie byli jeszcze ukierunkowani - przynajmniej na czyjąkolwiek wiedzę.
Oznacza to, że Twój inteligentny telewizor prawdopodobnie nie zostanie zainfekowany jutro. Z drugiej strony niegdyś właściciele smartfonów nie bali się złośliwego oprogramowania; teraz nowe zagrożenia pojawiają się każdego dnia. Pierwszych kilka osób, które pobrały wirusa SMS, statystycznie raczej nie były ofiarami, ale ta wiedza nie pomogła im, gdy dostały rachunek w wysokości 1000 USD od swojego operatora komórkowego.
Istnieje jednak kilka kroków, które możesz zrobić, aby stać się mniej wrażliwym, a wszystkie z nich są proste.
- Użyj routera z włączoną zaporą ogniową
- Ogranicz przeglądanie Internetu w telewizorze do minimum
- Nigdy nie instaluj aplikacji z nieoficjalnego źródła
- Pobierz aplikację antywirusową. 3 najlepsze aplikacje antywirusowe do ochrony bezpieczeństwa Androida. 3 najlepsze aplikacje antywirusowe do ochrony bezpieczeństwa Androida. Jak często informowaliśmy w MakeUseOf, Android nie jest już bezpieczny przed złośliwym oprogramowaniem. Liczba zagrożeń rośnie. To nie powinno nikogo dziwić. Smartfony i tablety mogą przenosić różnego rodzaju ... jeśli Android jest twoim systemem operacyjnym
- Odłącz telewizor od Internetu, jeśli nie korzystasz z jego funkcji online
- Bądź na bieżąco z aktualizacjami oprogramowania telewizora
- Zakryj kamerę internetową, jeśli jest dołączona
Takie wskazówki mogą wydawać się nieskuteczne lub niewygodne, ale są jedynym źródłem obrony na tej granicy. Jest mało prawdopodobne, aby funkcje antywirusowe i zapory były wbudowane w inteligentne telewizory do czasu wystąpienia ataków typu „in-the-wild”.
Co sądzisz o bezpieczeństwie telewizyjnym? Czy jest to uzasadniony problem, czy nie wart rozważenia? Daj nam znać w komentarzach.
Źródło zdjęcia: Wikimedia / Paul & Aline Burland