Исследователи обнаружили уязвимости в Samsung Smart TV

Исследователи обнаружили уязвимости в Samsung Smart TV

 Специалисты компании ReVuln опубликовали видеоролик, в котором наглядно продемонстрировали, как хакер может использовать уязвимости, обнаруженные ими в Samsung Smart TV.

В видеоролике показывают, как хакер может получить удалённый доступ к файлам и другой конфиденциальной информации, включая параметры настройки телевизоров, списки каналов, счета SecureStorage, виджеты, список фильмов, проигрывавшихся с USB-устройств, ID, пароли к встроенному программному обеспечению, и даже сможет контролировать различные приборы, подключаемые к телевизору.

 Уязвимости позволяют киберпреступникам считывать информацию с USB-устройств, подключаемых к Samsung Smart TV, а также удалённо управлять телевизором. Уязвимости могут также использоваться злоумышленниками для установки на устройство различных вредоносных программ.

Для демонстрации уязвимостей исследователи использовали Samsung 3D LED TV, но они утверждают, что тестировали различные модели телевизоров Samsung.

 Детали тестирования не раскрываются, но исследователи уверяют, что уязвимость обнаружена в большинстве устройств, на которых установлена прошивка последней версии. 

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru