Эксперт «взломал» телевизор Samsung

Опубликовано: 14 июня 2013 г., пятница

Исследователь Мартин Хельфурт из немецкой компании, специализирующейся на ИТ–безопасности, сообщил в своем блоге об успешном воспроизведении кибератаки на трансляцию для телевизора Samsung.в своем блоге.

Хельфурт продемонстрировал, что достаточно просто можно провести кибератаку с удаленного компьютера на трансляцию программ по технологии HbbTV (Hybrid Broadcast Broadband TV), используемой в телевизорах Samsung. Перенаправление трансляций на нежелательный контент, создание фальшивых субтитров, генерацию валюты для пиринговой электронной платёжной системы Bitcoin, перехват потока вещания с Wi–Fi–канала телевизора — все эти виды вторжения доступны хакерам на сегодня.

Ранее группа исследователей из Технологического Университета в Дармштадте показывали, как перехватив поток ТВ–трансляции по Wi–Fi, можно узнать предпочтения владельца телевизора. Опираясь на эти методы, Хельфурт продемонстрировал различные способы перенаправления трансляций на просмотр незапрошенных программ, в том числе содержащих нежелательный контент, например, порно или собственную трансляцию хакера. Этим путем можно сфальсифицировать работу телевизоров Samsung (Smart TV), где имеется встроенный браузер.

Главный изъян этих моделей, благодаря которому возможен взлом, — использование браузера WebKit версии 1.1 и JavaScript, которые уже неоднократно взламывались хакерами. Телевизоры этого типа не используют до сих пор шифрования SSL, что значительно облегчает задачу хакерам и позволяет им подменять контент прямо во время трансляции.

Источник: rootfront.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Firefox могут появиться уведомления о ранее взломанных сайтах

Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом. Users should be notified about breaches so that they can react to the news. Services like Have I been pwned have been created to m... подробнее »

Google запустил отдельный сайт для своих открытых проектов

Компания Google представила новый сайт opensource.google.com, в рамках которого объединены разрозненные информационные ресурсы, рассказывающие о процессах разработки, использования и поддержки СПО в компании. дальше »

Поставщики смартфонов внедряют зловреды в прошивки

Израильские эксперты в области безопасности утверждают, что многие смартфоны на рынке, от таких популярных брендов как Samsung, LG, Xiaomi, ZTE, Oppo, Vivo, Asus и Lenovo заражены вредоносными приложениями, и в ответе за это — поставщики смартфонов. дальше »

Сервисы DDoS-атак становятся весьма прибыльными

Затраты на проведение DDoS-атак снижаются, а их количество постоянно растет. При этом атаки становятся сложнее, и простых методов их предотвращения, которые были эффективны несколько лет назад, уже недостаточно. дальше »

В Южной Корее IPTV скоро обгонит кабельное ТВ по числу абонентов

Число подписчиков IPTV в Южной Корее достигло 14 млн. С момента запуска технологии в 2008 году в сегменте наблюдается стабильный рост. дальше »

Компьютер президента Чехии подвергся атаке хакеров

Компьютер президента Чешской Республики в президентской резиденции в Ланах подвергся атаке хакеров, которые инсталлировали на него фотографии с детской порнографией. дальше »

В «умных» моечных машинах Miele обнаружена уязвимость

Выявленная проблема позволяет получить доступ к важным данным, которые могут использоваться для проведения других атак. дальше »

Mozilla приобрела сервис для отложенного чтения Pocket

Mozilla Corporation объявила о покупке компании Read It Later, которая разработала сервис для отложенного чтения Pocket. дальше »

Verisign готов работать по китайским правилам

Корпорация ICANN разрешила компании Verisign, управляющей доменными зонами .COM и .NET, ввести в своих доменах дополнительную процедуру подтверждения регистрации. дальше »

Сенат США отменил положение о конфиденциальности в Интернете

Сенат США 23 марта проголосовал за отмену правил, требующих от интернет-провайдеров обеспечивать защиту конфиденциальности данных клиентов на таких сайтах как Google, Alfabet или Facebook. дальше »

Apple прореагировала на угрозы хакеров

Хакерская группировка под названием Turkish Crime Family заявила, что похитила Apple ID сотен миллионов пользователей iCloud. дальше »