11 июня 2014
По словам специалистов, атака использует дыры в популярной технологии, которая применяется для получения смарт-телевизорами адаптированной картинки.

После того, как потенциальные хакеры захватывают устройства, они могут не только отправлять поддельные данные на сам телевизор, но и входить в домашнюю сеть, осуществляя поиск других подключенных устройств. При этом, обнаружить саму атаку достаточно трудно, говорят специалисты.
Атака полагается на стандарт HbbTV (Hybrid Broadcast Broadband TV), широко распространенный в Европе. Система HbbTV была разработана, чтобы помочь вещателям использовать интернет-подключения для получения вспомогательной информации о программах, либо для рекламодателей, которые предлагают целевую рекламу.
Специалисты из компании Network Security Lab говорят, что нашли баги в HbbTV и при помощи обычной антенны, а также специальным образом пересобранных данных они могут подменять информацию на смарт-телевизорах. «Для атаки вам не нужен ни IP-адрес, ни сервер. Вам нужен лишь доступ на крышу к антенне, причем вас почти невозможно отследить», - говорит Юсуф Орен, один из разработчиков методики.
По его словам, баги в HbbTV позволяют проделывать со смарт-телевизором очень широкий диапазон трюков. Например, можно войти в Facebook пользователя через ТВ-приложение, а также отправлять сообщения. Также можно атаковать сайты в интернете поддельными техническими данными. Также можно сканировать домашние сети.
Разработчики говорят, что они пока не раскрывают сути уязвимостей, но уже сотрудничают с производителями.
Хочешь узнать больше - читай отзывы
techno.bigmir.net
← Вернуться на предыдущую страницу
Дієтологи назвали п’ять овочів, які вважаються корисними але насправді шкодять здоров’ю 27 июля 2026
Дієтологи закликають вести здоровий спосіб життя і урізноманітнити раціон харчування овочами. Разом з тим деякі…
Обрив ЛЕП показав ще одну загрозу, яку створює ШІ ЦОД — вони здатні розкачати енергосистему за секунди 27 июля 2026
Обрив лінії електропередачі в передмісті Вашингтона висвітлив ще одну проблему, яку можуть створювати центри обробки даних для енергетичних мереж. Після обриву понад 3 ГВт навантаження практично одночасно перейшли в резервний режим, що викликало десятихвилинний стрибок напруги в мережі найбільшого в США регіонального оператора електроенергії PJM і змусило експертів заговорити про системну проблему в енергопостачанні через ШІ-кластери.
ЄС дозволив продавати нафту з "тіньового флоту" Росії 27 июля 2026
Нове правило усуває правову невизначеність щодо розпорядження вантажами, вилученими з танкерів російського "тіньового флоту".