Найдены подтверждения слежки в LG SmartTV

Телевизоры LG следят за зрителями

На Arst Technica опубликована интересная заметка, автор которой утверждает, что в новых телевизорах от компании LG, оснащенных технологией SmartTV, реализована функция слежки за зрителями. Подтверждение своей теории он обнаружил не только в программном коде и трафике, но и в специальном корпоративном видео от LG.

Эксперт утверждает, что он наткнулся на занятное видео для корпоративных заказчиков, в котором раскрываются рекламные возможности техники LG. Имеющаяся в телевизоре система LG Smart Ad аккумулирует данные о любимых программах пользователя, его поведении в Сети, поисковых запросах и другие данные о его личных предпочтениях. Полученную информацию используют для таргетинга рекламы.

Автор статьи заметил, что в самом низу списка системных настройках телевизора расположена функция «Collection of watching info». Она включена по умолчанию. Интересно, что разработчики программной оболочки устройства не включили подробного описания данной опции. Все остальные пункты при этом подробно описаны. При анализе рассылаемого телевизором трафика, было установлено, что информация рассылается даже в том случае когда «сбор данных» отключен.

Передача трафика с телевизоров LG.

В отсылаемом пакете публикуется уникальный номер устройства, название канала, различные параметры и другая информация. При пересылке данных шифрование не используется. Данные передаются каждый раз, когда вы переключаете канал. LG также отслеживает все файлы на жестком диске, подключенном к телевизору. Пока не существует другого способа отключить передачу информацию, как только запретить отсылку трафика на роутере.

Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Порт расположен в одном из двух отсеков электронного оборудования возле ниши передней стойки шасси.

Обычно механики используют его для проверки авионики, но исследователи выяснили, что через него можно подключиться к шине связи между многофункциональным пультом MCDU в кабине и бортовым вычислителем FMC.

Устройство способно перехватывать, изменять и подделывать передаваемые команды. В лабораторном эксперименте учёные меняли показания температуры наружного воздуха, массу самолёта и параметры маршрута.

Ошибочные данные могут повлиять на расчёт необходимой тяги при взлёте или постепенно увести лайнер с заданного курса.

Исследователи также подключили устройство к интернету через бортовой Wi-Fi, продемонстрировав возможность удалённого взаимодействия после физической установки. Именно физический доступ остаётся важным условием атаки: незаметно подключить гаджет к Boeing из домашнего кресла не получится.

Кроме того, изменение данных FMC само по себе не означает неизбежную катастрофу. Пилоты обучены работать с противоречивыми показаниями, расчёты взлётных характеристик дополнительно проверяются на электронных планшетах, а отклонение от маршрута заметят независимые приборы и диспетчеры.

Boeing считает существующие уровни защиты достаточными для серьёзного ограничения практической осуществимости атаки. Исследователи предлагают закрыть сервисный порт, лучше изолировать электрические системы и внедрить криптографическую проверку команд.

RSS: Новости на портале Anti-Malware.ru