Reklama

Skromny telewizor jest najnowszym z długiej linii urządzeń, które otrzymują „inteligentne” ulepszenia, które sprawiają, że działa on jak rozebrany komputer, a nie zwykłe urządzenie wyświetlające. Funkcje takie jak przeglądarka internetowa i obsługa sieci społecznościowych mogą zwiększyć wygodę, ale wprowadzają również potencjalne wady bezpieczeństwa. Oto trzy sposoby, w jakie haker może przedostać się do domowej telewizji.

Wady JavaScript / HTML5

Większość sprzedawanych obecnie inteligentnych telewizorów, bez względu na ich system operacyjny, może obsługiwać JavaScript i / lub HTML. Nie jest to zaskoczeniem, ponieważ zgodność z takimi standardami jest konieczna dla każdego nowoczesnego urządzenia, które chce służyć jako portal do Internetu. Niestety standardy te są podatne na ataki.

Na przykład pod koniec 2013 r. naukowcy na konferencji Black Hat USA pokazali różne ataki przeciwko systemowi operacyjnemu SmartTV firmy Samsung. Ataki te mogą wykraść dane uwierzytelniające lokalnych użytkowników, odczytać historię przeglądarki i pamięć podręczną lub manipulować wbudowaną aplikacją Skype na telewizorze. I to nie był pierwszy raport; pod koniec 2012 roku inna para naukowców opublikowała film

instagram viewer
pokazując, że nauczyli się zdalnie kontrolować telewizor Samsung, chociaż nie wyjaśnili, w jaki sposób.

Te problemy nie są zaskakujące. Każde urządzenie, na którym działają popularne internetowe interfejsy API, będzie narażone na ataki ukierunkowane na nie, a telewizory inteligentne nie są wyjątkiem. Samsung, na swoją korzyść, załatał wiele problemów, kiedy się pojawiły, ale istnienie tak szeroko zakrojonych problemów pokazuje, że inteligentne telewizory stały się nową granicą bezpieczeństwa w Internecie.

Dolegliwości na Androida

Podczas gdy niektórzy znaczący producenci telewizyjni zaprojektowali własny system operacyjny, inni polegają na Androidzie. Wiele dodatków „smart TV” Android TV Boxy: czym są i co mogą zrobić?Czy Android TV jest lepszy od telewizji satelitarnej, naziemnej czy kablowej? Oto, co musisz wiedzieć o urządzeniach z Android TV. Czytaj więcej używać również Androida; Amazon ma długą listę produktów z różnymi wersjami systemu operacyjnego.

Urządzenia te są podatne na wiele problemów, które nawiedzają smartfony z Androidem. System operacyjny Google to najbardziej ukierunkowany mobilny system operacyjny na świecie, więc nie zabraknie złośliwego oprogramowania, którego użytkownicy powinni unikać. Potencjalne zagrożenia obejmują od prostych wstrzykiwaczy reklam, które nękają użytkowników niepożądaną treścią do pełnych wersji trojanów które mogą śledzić każdy Twój ruch i rejestrować hasła, które wprowadzasz za pomocą telewizora lub urządzenia Android TV.

androidtvbox

Zła wiadomość jest taka, że ​​Android odziedziczył klątwę systemu Windows. Wszyscy go używają, więc złośliwe oprogramowanie atakuje go w nadziei dotarcia do szerokiej puli potencjalnych ofiar. Na plus jest jednak wiele aplikacji zabezpieczających Androida sztuczki, których normalnie używasz, aby zabezpieczyć swój smartfon Co naprawdę musisz wiedzieć o bezpieczeństwie smartfona Czytaj więcej będzie również działać z inteligentnym telewizorem z systemem Android. W przeciwieństwie do użytkowników niestandardowego systemu operacyjnego TV, którzy są na łasce aktualizacji producenta, użytkownicy Androida mogą przyjąć aktywne podejście.

Człowiek w środku

Hybrydowa transmisja szerokopasmowa, nowy standard branżowy dla telewizji, zapewnia dodatkową wygodę. Użytkownicy mogą na przykład wyświetlać programy, które już grały i mają dostęp do interaktywnych treści, takich jak ankiety i aplikacje zakupowe. Krótko mówiąc, HbbTV to kolejna ewolucja dekoderów i stopniowo zyskuje popularność na całym świecie, a Europa jest wiodącym rynkiem.

Istnieje jednak problem z bezpieczeństwem standardu. Transmisje wysyłane przez HbbTV nie wymagają zweryfikowanego pochodzenia, co czyni je podatnymi na ataki typu man-in-the-middle. Złośliwe dane wstrzykiwane do strumienia mogą z łatwością stanowić dowolne źródło. Co gorsza, ten standard jest kompatybilny z transmisją bezprzewodową. Singiel OTA HbbTV jest jak gigantyczny, niezabezpieczony punkt dostępu.

anteny

Teoretycznie haker ze źródłem transmisji mógłby wstrzyknąć dowolne dane, które chcieliby otrzymywać od widzów OTA. Może to obejmować nie tylko transmisję danych, ale także dane dotyczące funkcji telewizyjnych, a nawet funkcji urządzeń podłączonych do telewizora.

HbbTV nie jest jeszcze szeroko stosowany. Konsorcjum stojące za standardem wykorzystało to jako uzasadnienie luźnego bezpieczeństwa, stwierdzając, że każdy atak „kosztowałby zbyt wiele i nie obejmowałby wystarczającej liczby ludzi”, aby był skuteczny. Nie zaprzecza to jednak leżącemu u podstaw problemowi i nie zmienia faktu, że taki atak stanie się bardziej kuszący, ponieważ HbbTV ma szersze zastosowanie.

Czy powinieneś się martwić?

Wszystkie te potencjalne zagrożenia są łagodzone przez fakt, że żadne znane ataki nie miały miejsca „na wolności”. Badacze wykazali, że można to zrobić, ale użytkownicy nie zostali jeszcze skierowani - na czyjąkolwiek wiedzę najmniej.

Oznacza to, że Twój inteligentny telewizor prawdopodobnie nie zostanie zainfekowany jutro. Z drugiej strony niegdyś właściciele smartfonów nie bali się złośliwego oprogramowania; teraz nowe zagrożenia pojawiają się każdego dnia. Pierwszych kilka osób, które pobrały wirusa SMS-owego, statystycznie raczej nie było ofiarami, ale ta wiedza nie pomogła im, gdy otrzymały rachunek w wysokości 1000 USD od swojego operatora komórkowego.

Istnieje jednak kilka kroków, które możesz zrobić, aby stać się mniej wrażliwym, a wszystkie z nich są proste.

  • Użyj routera z włączoną zaporą ogniową
  • Ogranicz przeglądanie Internetu w telewizorze do minimum
  • Nigdy nie instaluj aplikacji z nieoficjalnego źródła
  • Pobierz aplikację antywirusową 3 najlepsze aplikacje antywirusowe do ochrony bezpieczeństwa AndroidaJak często informowaliśmy na MakeUseOf, Android nie jest już bezpieczny przed złośliwym oprogramowaniem. Liczba zagrożeń rośnie. To nie powinno nikogo dziwić. Smartfony i tablety mogą przenosić różnego rodzaju ... Czytaj więcej jeśli Android jest twoim systemem operacyjnym
  • Odłącz telewizor od Internetu, jeśli nie korzystasz z jego funkcji online
  • Bądź na bieżąco z aktualizacjami oprogramowania telewizora
  • Zakryj kamerę internetową, jeśli jest dołączona

Takie wskazówki mogą wydawać się nieskuteczne lub niewygodne, ale są jedynym źródłem obrony na tej granicy. Jest mało prawdopodobne, aby funkcje antywirusowe i zapory były wbudowane w inteligentne telewizory do czasu wystąpienia ataków typu „in-the-wild”.

Co sądzisz o bezpieczeństwie telewizyjnym? Czy jest to uzasadniony problem, czy nie wart rozważenia? Daj nam znać w komentarzach.

Źródło zdjęcia: Wikimedia / Paul & Aline Burland

Matthew Smith jest niezależnym pisarzem mieszkającym w Portland w stanie Oregon. Pisze i edytuje także dla Digital Trends.