ИТ-специалисты нашли опасный баг в смарт-телевизорах

ИТ-специалисты нашли опасный баг в смарт-телевизорах

Миллионы смарт-телевизоров могут быть взломаны хакерами при помощи методики подделки сетевых данных, которые подключенные устройства используют для получения изображения. По словам специалистов, атака использует дыры в популярной технологии, которая применяется для получения смарт-телевизорами адаптированной картинки.


После того, как потенциальные хакеры захватывают устройства, они могут не только отправлять поддельные данные на сам телевизор, но и входить в домашнюю сеть, осуществляя поиск других подключенных устройств. При этом, обнаружить саму атаку достаточно трудно, говорят специалисты, пишет cybersecurity.ru.

Атака полагается на стандарт HbbTV (Hybrid Broadcast Broadband TV), широко распространенный в Европе. Система HbbTV была разработана, чтобы помочь вещателям использовать интернет-подключения для получения вспомогательной информации о программах, либо для рекламодателей, которые предлагают целевую рекламу.

Специалисты из компании Network Security Lab говорят, что нашли баги в HbbTV и при помощи обычной антенны, а также специальным образом пересобранных данных они могут подменять информацию на смарт-телевизорах. «Для атаки вам не нужен ни IP-адрес, ни сервер. Вам нужен лишь доступ на крышу к антенне, причем вас почти невозможно отследить», - говорит Юсуф Орен, один из разработчиков методики.

По его словам, баги в HbbTV позволяют проделывать со смарт-телевизором очень широкий диапазон трюков. Например, можно войти в Facebook пользователя через ТВ-приложение, а также отправлять сообщения. Также можно атаковать сайты в интернете поддельными техническими данными. Также можно сканировать домашние сети.

Разработчики говорят, что они пока не раскрывают сути уязвимостей, но уже сотрудничают с производителями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru