В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

В популярных ТВ-приставках Thomson и Philips выявлены опасные уязвимости

Эксперты антивирусной компании Avast выявили опасные уязвимости в популярных телевизионных приставках Thomson и Philips. Эксплуатация этих брешей может позволить злоумышленникам установить на устройства вредоносные программы.

Речь идёт о приставках Thomson THT741FTA и Philips DTR3502BFTA, которые продаются во всех европейских странах. Как правило, такие устройства популярны среди пользователей, чьи телевизоры не поддерживают стандарт эфирного цифрового телевидения DVB-T2.

К слову, в России приставки DVB-T2 от Philips и Thomson тоже продаются. Их популярность подскочила после перехода на цифровое телевидение по всей России (ввели с 2019 года).

Специалисты Avast изучают способы защиты умных устройств с января 2020 года. Соответствующее исследование возглавляли Владислав Ильюшин, руководитель лаборатории Интернета вещей, и Марко Збирка, исследователь IoT-устройств.

В ходе анализа эксперты установили, что Thomson и Philips поставляют телевизионные приставки с открытыми telnet-портами. При этом для связи с удалёнными устройствами используется незащищённый протокол, которому уже больше 50 лет.

Такая реализация позволяет атакующему получить удалённый доступ к приставкам и использовать их в атаках ботнетов: запускать DDoS и реализовывать другие вредоносные схемы. Специалисты Avast с помощью уязвимостей смогли запустить на обеих приставках бинарный файл печально известного ботнета Mirai.

Также исследователи отметили, что устройства от Thomson и Philips используют версию ядра Linux 3.10.23, поддержка которой прекратилась ещё в ноябре 2017 года. Поскольку обновления не выпускаются уже почти три года, уязвимостей в приставках накопилось немало.

Сотрудники Avast дали несколько советов пользователям подобных устройств. Во-первых, стоит отключить их от домашней сети, если не нужны «умные» функции. Во-вторых, надо изучать производителя — это должен быть надёжный бренд, который известен своей качественной и долгосрочной поддержкой.

И наконец опытным владельцам рекомендуется проверить настройки на предмет включённого универсального Plug and Play (UPnP). Специалисты рекомендуют отключить его.

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru