В следующий раз, когда будете смотреть Smart TV, знайте, что телевизор может за вами следить. Как и смартфоны, интеллектуальные телевизоры подвержены взлому. На конференции Black Hat по компьютерной безопасности помимо прочего говорили об уязвимости современных телевизионных панелей.

Исследователи Аарон Граттафиори и Джош Явор рассказали, как они обнаружили уязвимость в телевизорах Samsung Smart TV 2012 модельного года. Найденная уязвимость позволила им включить камеру Smart TV и получить контроль над приложениями по типу Facebook и Skype. Другими словами, получить в свои руки пульт дистанционного управления чужим телевизором.

Smart TV становятся все более и более популярными. В 2012 году в мире было продано 67 миллионов таких телевизоров, в 2013 году ожидается 85 миллионов. Поэтому вопрос безопасности становится все более актуальным.

Исследователи из фирмы iSEC Partners начали наблюдать за уязвимостями в декабре 2012 года. Через несколько недель о проблеме узнала Samsung. Корейцы быстро решили вопрос и выпустили обновление для всех проблемных TV.

Однако исследователи не расслабляются и говорят, что уязвимости также могут быть найдены в телевизорах других производителей.

Проблема заключается в том, что приложения для «умных» телевизоров Samsung используют Javascript или HTML5, и уязвимы ко многим традиционным атакам. Чтобы получить полный контроль над телевизором, достаточно внедрить вредоносный код в чат или браузер, говорят защитники информации. Впервые исследователи в области компьютерной безопасности подробно объяснили, как взломать Smart TV.

Граттафиори и Явор рекомендуют пользователям Smart TV проявлять осторожность и быть внимательными, не посещать подозрительные ресурсы и своевременно устанавливать обновления. Если у вас есть сомнения в безопасности, можно отключить телевизор от Интернета или заклеить глазок веб-камеры изолентой, советуют в iSEC Partners.

Как бы там ни было, вам не удастся скрыться от американских спецслужб.

Это факт, Smart TV не безопасен!

Потому что позволяет злобному и умелому хакеру наблюдать за владельцем телевизора.

Как это так? Как он это может? Уже не новость, что телевизоры с системой Smart TV ненадежны, именно в позиции софта.

Оказывается что хакерам есть возможность следить за тем, что делается в вашей комнате, где установлен телевизор с веб-камерой и поддержкой Smart TV. Риску подвержены устройства модельного ряда начиная с 2012 г. производства южнокорейской компании.

Вроде был выпущен патч который эту проблему устраняет, но на сколько известно мне, кое где и кто, кроме злостные хакеров, наблюдают за вами. Наверное догадались кому интересны такие действия.

Конечно, можно сказать, при том громко, мне нечего скрывать!

Однако замечу, это не аудио а видео, от вашей комнаты. Где главную роль играйте Вы и ваша жена или… 🙂

Кто не в теме, объясню, что такое Smart TV

Такие телевизоры обладают широкими функциональными возможностями… (а кто бы сомневался- наблюдать за соседкой, дорого стоит, конечно, если вы хакер или из никому неизвестных служб)

И так Smart TV обладает доступом в интернет, что в значительной мере расширяет его возможности. Большое количество фильмов, новых сериалов, новостных роликов, теперь все это доступно для просмотра на большом экране телевизора, благодаря доступу в интернет.

Вы получаете открытый доступ к большому количеству полезных ресурсов информационного и развлекательного характера, таких как погода, новости, прослушивание музыки онлайн, социальные сети.

Один из сервисов в составе Smart TV это Smart Hub, который позволяет одновременно смотреть телепередачу, играть в игру или просматривать контент с внешнего медиа источника.

Конечно, общаться через Интернет с внешним миром, в том числе через популярные социальные сети (Facebook, Twitter, ) и даже через оператор голосовых и видео звонков — Skype.

Таким образом, состав сервиса Social TV выглядит следующим образом:

  • Чат, блоги, переписка с друзьями и семьей пока вы смотрите ТВ
  • Доступ к Facebook, Twitter and Google Talk одним нажатием
  • Возможность сидеть в социальной сети без использование доп.устройств таких как ПК
  • Общение с друзьями и семьей не отрываясь от экрана ТВ
  • Возможность общения с помощью известного оператора звонков — Skype
  • Видео звонки также возможны при подключении web-камеры

Смотрим видео:

Брешь с веб-камерой была зафиксирована экспертами фирмы iSEC Partners, специализирующейся на вопросах безопасности. Об этом они рассказали на конференции Black Hat. Специалисты обнаружили несколько способов взломать ПО телевизора – в частности, браузер и приложение для использования социальной сети.

С помощью взлома злоумышленники могли получить полный доступ, украсть данные аккаунтов и установить руткит.

Хакеры и по моему мнению некоторые службы получают доступ к…

  • Настройки телевизора и списков каналов
  • SecureStorage счетов
  • Виджеты и их конфигураций
  • История фильмы USB
  • ID
  • Firmware
  • Всего разделов
  • USB-диски прилагаются к телевизору
  • Наблюдать за вами через веб-камеры встроенные в ТВ

Также было обнаружено, что хакеры и («неизвестные» гос-службы) могли бы получить образ диска, установить его на месте, и проверить его на конфиденциальные документы или материалы, которые должны оставаться частными.

Таких как имена пользователей, пароли, финансовые документы, или любой другой тип материала, обычно хранятся на USB диски. Таким образом, имеется возможность перенаправлять пользователей на другие веб-сайты.

Создав копии определенных страниц, злоумышленники могли получить данные платежных систем и кредитных карт, а также банковскую информацию, не вызвав подозрения.

Кроме того, специалисты продемонстрировали, как телевизор можно превратить в инструмент для слежки. Для этого достаточно наличие веб-камеры – встроенной или подключенной. По словам представителей крупных компаний, выпущенные патчи полностью устраняет этот баг.

Но как я уже писал выше это не так.

На хакерских форумах давно обсуждается, как взломать патч и им это удается. Однако, добавлю подозрение, что для гос-служб (скажу, «неизвестных») имеется такой доступ уже по определению.

Тем не менее, производители сообщает, что пользователи которые все равно беспокоятся о нарушении неприкосновенности личной жизни, могут развернуть веб-камеру или отключить ее. Типа, заклеить скочом.

Конечно я не параноик, но как то обойдусь без функций управлять телевизор жестами!

Это факт, Smart TV не безопасен!

Потому что позволяет злобному и умелому хакеру наблюдать за владельцем телевизора.

Как это так? Как он это может? Уже не новость, что телевизоры с системой Smart TV ненадежны, именно в позиции софта.

Оказывается что хакерам есть возможность следить за тем, что делается в вашей комнате, где установлен телевизор с веб-камерой и поддержкой Smart TV. Риску подвержены устройства модельного ряда начиная с 2012 г. производства южнокорейской компании.

Вроде был выпущен патч который эту проблему устраняет, но на сколько известно мне, кое где и кто, кроме злостные хакеров, наблюдают за вами. Наверное догадались кому интересны такие действия.

Конечно, можно сказать, при том громко, мне нечего скрывать!

Однако замечу, это не аудио а видео, от вашей комнаты. Где главную роль играйте Вы и ваша жена или… 🙂

Кто не в теме, объясню, что такое Smart TV

Такие телевизоры обладают широкими функциональными возможностями… (а кто бы сомневался- наблюдать за соседкой, дорого стоит, конечно, если вы хакер или из никому неизвестных служб)

И так Smart TV обладает доступом в интернет, что в значительной мере расширяет его возможности. Большое количество фильмов, новых сериалов, новостных роликов, теперь все это доступно для просмотра на большом экране телевизора, благодаря доступу в интернет.

Вы получаете открытый доступ к большому количеству полезных ресурсов информационного и развлекательного характера, таких как погода, новости, прослушивание музыки онлайн, социальные сети.

Один из сервисов в составе Smart TV это Smart Hub, который позволяет одновременно смотреть телепередачу, играть в игру или просматривать контент с внешнего медиа источника.

Конечно, общаться через Интернет с внешним миром, в том числе через популярные социальные сети (Facebook, Twitter, ) и даже через оператор голосовых и видео звонков — Skype.

Таким образом, состав сервиса Social TV выглядит следующим образом:

  • Чат, блоги, переписка с друзьями и семьей пока вы смотрите ТВ
  • Доступ к Facebook, Twitter and Google Talk одним нажатием
  • Возможность сидеть в социальной сети без использование доп.устройств таких как ПК
  • Общение с друзьями и семьей не отрываясь от экрана ТВ
  • Возможность общения с помощью известного оператора звонков — Skype
  • Видео звонки также возможны при подключении web-камеры

Смотрим видео:

Брешь с веб-камерой была зафиксирована экспертами фирмы iSEC Partners, специализирующейся на вопросах безопасности. Об этом они рассказали на конференции Black Hat. Специалисты обнаружили несколько способов взломать ПО телевизора – в частности, браузер и приложение для использования социальной сети.

С помощью взлома злоумышленники могли получить полный доступ, украсть данные аккаунтов и установить руткит.

Хакеры и по моему мнению некоторые службы получают доступ к…

  • Настройки телевизора и списков каналов
  • SecureStorage счетов
  • Виджеты и их конфигураций
  • История фильмы USB
  • ID
  • Firmware
  • Всего разделов
  • USB-диски прилагаются к телевизору
  • Наблюдать за вами через веб-камеры встроенные в ТВ

Также было обнаружено, что хакеры и («неизвестные» гос-службы) могли бы получить образ диска, установить его на месте, и проверить его на конфиденциальные документы или материалы, которые должны оставаться частными.

Таких как имена пользователей, пароли, финансовые документы, или любой другой тип материала, обычно хранятся на USB диски. Таким образом, имеется возможность перенаправлять пользователей на другие веб-сайты.

Создав копии определенных страниц, злоумышленники могли получить данные платежных систем и кредитных карт, а также банковскую информацию, не вызвав подозрения.

Кроме того, специалисты продемонстрировали, как телевизор можно превратить в инструмент для слежки. Для этого достаточно наличие веб-камеры – встроенной или подключенной. По словам представителей крупных компаний, выпущенные патчи полностью устраняет этот баг.

Но как я уже писал выше это не так.

На хакерских форумах давно обсуждается, как взломать патч и им это удается. Однако, добавлю подозрение, что для гос-служб (скажу, «неизвестных») имеется такой доступ уже по определению.

Тем не менее, производители сообщает, что пользователи которые все равно беспокоятся о нарушении неприкосновенности личной жизни, могут развернуть веб-камеру или отключить ее. Типа, заклеить скочом.

Конечно я не параноик, но как то обойдусь без функций управлять телевизор жестами!