ESET выпускает продукт для защиты телевизоров Smart TV

ESET выпускает продукт для защиты телевизоров Smart TV

ESET выпускает продукт для защиты телевизоров Smart TV

Антивирусная компания ESET представляет ESET NOD32 Smart TV Security – продукт для защиты от вредоносных программ телевизоров Smart TV и других «умных» устройств на базе операционной системы Android TV. Новинка представлена в рамках Всемирного мобильного конгресса в Барселоне.

По данным Statista, к 2020 году число подключенных к интернету устройств превысит 30 миллиардов. При очевидных преимуществах «умные» девайсы подвержены взлому и могут стать инструментом кибератак. В частности, телевизоры Smart TV, оснащенные микрофонами, видеокамерами и USB-портами, становятся все более привлекательной для злоумышленников целью. С помощью скомпрометированного Smart TV атакующие могут получить доступ к другим устройствам домашней сети жертвы, а также следить за пользователями, собирая их конфиденциальные данные. 

«Принимая во внимание известные киберриски, пользователям пора задуматься о безопасности устройств интернета вещей – это такая же необходимость, как защита ноутбука, планшета или смартфона, – комментирует Бранислав Орлик, менеджер по продуктам для мобильной безопасности ESET. – Не стоит воспринимать “умные” устройства как обыкновенную бытовую технику и электронику».

По мнению экспертов ESET, рост популярности телевизоров Smart TV на базе операционной системы Android TV будет способствовать распространению программ-вымогателей. Вредоносные программы этого семейства на протяжении нескольких лет атакуют смартфоны и планшеты на Android. Теперь угроза актуальна и для Android-телевизоров, что подтверждают известные инциденты блокировки экрана «умных» телевизоров с последующим требованием выкупа.

В продукте ESET NOD32 Smart TV Security реализованы следующие технологии защиты:

  • Антивирус защищает от вредоносных программ для Android.
  • Защита от программ-вымогателей противостоит блокировщикам экрана. Если программа-вымогатель будет активирована, пользователям рекомендуют выключить и включить телевизор, чтобы обновить вирусную базу и запустить режим сканирования. Когда ESET NOD32 Smart TV Security детектирует программу-вымогатель на устройстве, пользователю предложат удалить вредоносное ПО.
  • Многоуровневое сканирование на предмет вредоносных программ на устройствах и USB-носителях, подключенных к «умному» телевизору.
  • Антифишинг защищает от попыток кражи конфиденциальных данных. Функция доступна в расширенной версии ESET NOD32 Smart TV Security.

«Пользователи должны чувствовать себя в безопасности, выходя в интернет со смартфонов и планшетов или же просматривая любимые шоу на телевизорах Smart TV, – говорит Бранислав Орлик. – В ESET NOD32 Smart TV Security реализованы разработки ESET в области безопасности Android-устройств, это оптимальный выбор для защиты домашней сети и данных, доступных с устройств интернета вещей».

Загрузить ESET NOD32 Smart TV Security можно в Google Play.

VoIP под угрозой: уязвимость в Grandstream даёт root и доступ к звонкам

В популярных офисных VoIP-телефонах Grandstream обнаружили критическую уязвимость — CVE-2026-2329. Исследователи Rapid7 предупреждают: при определённых условиях злоумышленник может полностью захватить устройство и даже перехватывать звонки.

Проблема находится в веб-интерфейсе управления телефоном, который во многих случаях доступен в конфигурации по умолчанию.

Как рассказал исследователь Rapid7 Стивен Фьюер, уязвимость связана с некорректной проверкой границ данных в одном из API-эндпоинтов. Если отправить специально подготовленный запрос, возникает переполнение буфера, а дальше возможен запуск произвольного кода с правами root.

Самое неприятное — аутентификация не требуется. Если интерфейс управления «светится» в Сети (будь то интернет или внутренняя сеть компании), — атакующему не нужны ни логин, ни пароль.

Rapid7 уже продемонстрировала рабочий способ эксплуатации через Metasploit. Сценарий выглядит довольно тревожно: можно выполнить код на устройстве, выгрузить учётные данные (включая SIP-аккаунты), а затем изменить конфигурацию телефона. Например, перенаправить его на подконтрольный SIP-прокси и незаметно перехватывать разговоры. Фактически устройство превращается в точку скрытого прослушивания.

 

Уязвимость затрагивает всю серию Grandstream GXP1600: модели GXP1610, 1615, 1620, 1625, 1628 и 1630. Подвержены прошивки версии 1.0.7.79 и ниже. Исправление уже выпущено в версии 1.0.7.81 (ZIP).

Эти телефоны массово используются в малых и средних офисах, а также в корпоративной среде. И тут кроется ещё одна проблема: такие устройства часто воспринимаются как «просто телефоны» и годами работают без пристального внимания со стороны ИБ.

По словам Дугласа Макки из Rapid7, именно это создаёт наибольшие риски. VoIP-телефоны находятся внутри доверенной инфраструктуры и редко проходят регулярную проверку.

С учётом того, что технические детали уже раскрыты, а готовые эксплойты опубликованы, откладывать обновление явно не стоит.

RSS: Новости на портале Anti-Malware.ru