В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

Эксперты антивирусной компании Avast выявили опасные уязвимости в популярных телевизионных приставках Thomson и Philips. Эксплуатация этих брешей может позволить злоумышленникам установить на устройства вредоносные программы.

Речь идёт о приставках Thomson THT741FTA и Philips DTR3502BFTA, которые продаются во всех европейских странах. Как правило, такие устройства популярны среди пользователей, чьи телевизоры не поддерживают стандарт эфирного цифрового телевидения DVB-T2.

К слову, в России приставки DVB-T2 от Philips и Thomson тоже продаются. Их популярность подскочила после перехода на цифровое телевидение по всей России (ввели с 2019 года).

Специалисты Avast изучают способы защиты умных устройств с января 2020 года. Соответствующее исследование возглавляли Владислав Ильюшин, руководитель лаборатории Интернета вещей, и Марко Збирка, исследователь IoT-устройств.

В ходе анализа эксперты установили, что Thomson и Philips поставляют телевизионные приставки с открытыми telnet-портами. При этом для связи с удалёнными устройствами используется незащищённый протокол, которому уже больше 50 лет.

Такая реализация позволяет атакующему получить удалённый доступ к приставкам и использовать их в атаках ботнетов: запускать DDoS и реализовывать другие вредоносные схемы. Специалисты Avast с помощью уязвимостей смогли запустить на обеих приставках бинарный файл печально известного ботнета Mirai.

Также исследователи отметили, что устройства от Thomson и Philips используют версию ядра Linux 3.10.23, поддержка которой прекратилась ещё в ноябре 2017 года. Поскольку обновления не выпускаются уже почти три года, уязвимостей в приставках накопилось немало.

Сотрудники Avast дали несколько советов пользователям подобных устройств. Во-первых, стоит отключить их от домашней сети, если не нужны «умные» функции. Во-вторых, надо изучать производителя — это должен быть надёжный бренд, который известен своей качественной и долгосрочной поддержкой.

И наконец опытным владельцам рекомендуется проверить настройки на предмет включённого универсального Plug and Play (UPnP). Специалисты рекомендуют отключить его.

Windows 7 и Vista теперь доступны для скачивания с последними патчами

Microsoft прекратила поддержку Windows 7 и тем более Windows Vista много лет назад, современный софт на них почти не работает, а про безопасность и вовсе лучше не вспоминать. Тем не менее эти системы до сих пор живы в мире энтузиастов, коллекционеров и любителей ретро. И вот для таких людей появилась неожиданная радость.

Известный в Windows-сообществе исследователь под ником Bob Pony подготовил специальные ISO-образы Windows 7 и Windows Vista, в которые уже включены все возможные патчи — вплоть до января 2026 года. Да, даже для Vista.

В январе Microsoft выпустила последнее в истории обновление для Windows Vista. Эта система продолжала получать патчи в рамках программы Premium Assurance, и в итоге её «жизненный цикл» растянулся почти на 7000 дней. Теперь все эти обновления аккуратно собраны в одном установочном образе, который можно записать на USB-флешку или даже на DVD — если хочется совсем уж олдскула.

 

Аналогичный образ доступен и для Windows 7, которую многие до сих пор считают одной из лучших версий Windows за всю историю Microsoft. Там тоже собраны все патчи и исправления, выпущенные за годы официальной и расширенной поддержки.

Разумеется, даже с такими обновлениями использовать Windows 7 или Vista в качестве основной системы сегодня — идея сомнительная. Современные браузеры, приложения и драйверы всё чаще просто отказываются с ними работать. Но для экспериментов, виртуальных машин и тестирования старого софта такие образы — настоящая находка.

RSS: Новости на портале Anti-Malware.ru