Эксперт «взломал» телевизор Samsung

Опубликовано: 14 июня 2013 г., пятница

Исследователь Мартин Хельфурт из немецкой компании, специализирующейся на ИТ–безопасности, сообщил в своем блоге об успешном воспроизведении кибератаки на трансляцию для телевизора Samsung.в своем блоге.

Хельфурт продемонстрировал, что достаточно просто можно провести кибератаку с удаленного компьютера на трансляцию программ по технологии HbbTV (Hybrid Broadcast Broadband TV), используемой в телевизорах Samsung. Перенаправление трансляций на нежелательный контент, создание фальшивых субтитров, генерацию валюты для пиринговой электронной платёжной системы Bitcoin, перехват потока вещания с Wi–Fi–канала телевизора — все эти виды вторжения доступны хакерам на сегодня.

Ранее группа исследователей из Технологического Университета в Дармштадте показывали, как перехватив поток ТВ–трансляции по Wi–Fi, можно узнать предпочтения владельца телевизора. Опираясь на эти методы, Хельфурт продемонстрировал различные способы перенаправления трансляций на просмотр незапрошенных программ, в том числе содержащих нежелательный контент, например, порно или собственную трансляцию хакера. Этим путем можно сфальсифицировать работу телевизоров Samsung (Smart TV), где имеется встроенный браузер.

Главный изъян этих моделей, благодаря которому возможен взлом, — использование браузера WebKit версии 1.1 и JavaScript, которые уже неоднократно взламывались хакерами. Телевизоры этого типа не используют до сих пор шифрования SSL, что значительно облегчает задачу хакерам и позволяет им подменять контент прямо во время трансляции.

Источник: rootfront.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Firefox могут появиться уведомления о ранее взломанных сайтах

Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом. Users should be notified about breaches so that they can react to the news. Services like Have I been pwned have been created to m... подробнее »

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. дальше »

Германия экстрадировала хакера в Великобританию

Кёльнский окружной суд недавно осудил хакера из-за кибератаки с возможным миллионным ущербом для компании Deutsche Telekom, теперь 29-летний осужденный доставлен в Великобританию. дальше »

В ответ на растущие киберугрозы Еврокомиссия создает Агентство по кибербезопасности

Новое ведомство, которое будет помогать странам Евросоюза в борьбе с кибератаками, планируется создать на базе работающего в Греции агентства информационной безопасности ENISA, увеличив его штат и бюджет. дальше »

Трем бывшим директорам Telia предъявлены обвинения в коррупции по "узбекскому делу"

Среди них – финн Теро Кивисаари, который ранее занимал пост заместителя исполнительного директора компании. дальше »

Microsoft обнародовала отчет по угрозам информационной безопасности

Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года, который базируется на данных, полученных защитными программами и сервисами компании. дальше »

Новый зловред похищает данные через камеры видеонаблюдения

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом. дальше »

Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев. дальше »

Advantech выпустила новый видеосервер VEGA-7010

Компания Advantech анонсировала новый сервер VEGA-7010 с поддержкой 4K/8K HEVC/AVC в форм-факторе 1U. дальше »

Приложение ProTube 2 удалено из App Store по настоянию Google

iOS-приложение ProTube 2, доступное в App Store в течение целых трех лет, было все-таки удалено Apple из App Store после продолжительного давления со стороны Google. дальше »

В iTunes начали появляться фильмы в 4K

С появлением в продаже новой телевизионной приставки Apple TV с поддержкой 4K компания Apple начала публиковать контент в соответствующем разрешении в онлайн-магазине iTunes в США и других странах. дальше »