Компания Samsung представила систему безопасности для телевизоров

Компания Samsung представила систему безопасности для телевизоров

Компания Samsung представила систему безопасности для телевизоров

Компьютеры и мобильные устройства по-прежнему остаются основными целями киберпреступников, но Internet of Things (IoT) тоже имеет большой потенциал, хакеры не  могут игнорировать этот факт. Крупные производители электроники помнят о данной проблеме.

Так, компания Samsung представила решение, призванное защитить пользователей умных телевизоров, работающих на базе ОС Tizen.

Samsung сообщает, что в 2016 году все телевизоры, работающие под управлением операционной системы Tizen, будут поставляться с новой системой защиты на борту. ОС Tizen основана на ядре Linux и создана специально для IoT рынка, пишет xakep.ru.

Система защиты для телевизоров получила имя GAIA, и компания сообщает, что она обладает тремя степенями безопасности. Эксперты Samsung поясняют, что GAIA обеспечит защиту всем трем ключевым компонентам экосистемы Smart TV: сервисам, ПО и железу.

GAIA сформирует на устройстве так называемую «Безопасную зону» (Secure Zone) – виртуальный барьер, которым будут отгорожены и защищены операции базовых сервисов ТВ. «Безопасная зона» защищена похожим на PIN-код ключом, и в ней хранятся пароли приложений, финансовые данные и личная информация пользователя. Также появится виртуальное устройство ввода Secure Keypad/Number Pad, призванное повысить сохранность паролей, информации о банковских картах и других пользовательских данных.

Кроме того, GAIA будет шифровать важную информацию, которая передается с умного телевизора на удаленные серверы. Система защиты обладает и встроенными функциями антивируса: GAIA способна распознавать и блокировать неавторизованные программы, которые злоумышленники могут использовать для взлома телевизора. Также GAIA не позволит атакующим внести изменения в ключевые области операционной системы ТВ.

Но основным козырем GAIA в Samsung называют аппаратную безопасность. По сути, операционную систему Tizen разделили на две части: основную и так называемую «security space». Данные в них защищаются раздельно. Кроме того, публичный ключ, который используется для верификации операций, теперь жестко закодирован прямо в чип.

Пока Samsung намеревается использовать GAIA только для защиты умных телевизоров, но в будущем планирует расширить ее применение на другие IoT-устройства.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru