Компания Samsung представила систему безопасности для телевизоров

Компьютеры и мобильные устройства по-прежнему остаются основными целями киберпреступников, но Internet of Things (IoT) тоже имеет большой потенциал, хакеры не  могут игнорировать этот факт. Крупные производители электроники помнят о данной проблеме.

Так, компания Samsung представила решение, призванное защитить пользователей умных телевизоров, работающих на базе ОС Tizen.

Samsung сообщает, что в 2016 году все телевизоры, работающие под управлением операционной системы Tizen, будут поставляться с новой системой защиты на борту. ОС Tizen основана на ядре Linux и создана специально для IoT рынка, пишет xakep.ru.

Система защиты для телевизоров получила имя GAIA, и компания сообщает, что она обладает тремя степенями безопасности. Эксперты Samsung поясняют, что GAIA обеспечит защиту всем трем ключевым компонентам экосистемы Smart TV: сервисам, ПО и железу.

GAIA сформирует на устройстве так называемую «Безопасную зону» (Secure Zone) – виртуальный барьер, которым будут отгорожены и защищены операции базовых сервисов ТВ. «Безопасная зона» защищена похожим на PIN-код ключом, и в ней хранятся пароли приложений, финансовые данные и личная информация пользователя. Также появится виртуальное устройство ввода Secure Keypad/Number Pad, призванное повысить сохранность паролей, информации о банковских картах и других пользовательских данных.

Кроме того, GAIA будет шифровать важную информацию, которая передается с умного телевизора на удаленные серверы. Система защиты обладает и встроенными функциями антивируса: GAIA способна распознавать и блокировать неавторизованные программы, которые злоумышленники могут использовать для взлома телевизора. Также GAIA не позволит атакующим внести изменения в ключевые области операционной системы ТВ.

Но основным козырем GAIA в Samsung называют аппаратную безопасность. По сути, операционную систему Tizen разделили на две части: основную и так называемую «security space». Данные в них защищаются раздельно. Кроме того, публичный ключ, который используется для верификации операций, теперь жестко закодирован прямо в чип.

Пока Samsung намеревается использовать GAIA только для защиты умных телевизоров, но в будущем планирует расширить ее применение на другие IoT-устройства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru