menu
menu
logo

«Умным телевизорам» не хватает ума для надежной защиты

Популярность «умных телевизоров» (smart TV), способных транслировать фильмы и программы из интернета, стремительно растет. Но почти так же стремительно растет и обеспокоенность специалистов крайне низким уровнем защиты этих устройств и самой технологии от киберпреступников. Специалист немецкой компании Nruns Мартин Херфурт перешел от слов к делу. Совместно с группой исследователей Технологического Университета в Дармштадте он на практике продемонстрировал, что может сделать с умным телевизором умный хакер.

Для демонстрации были выбраны телевизоры Samsung стандарта HbbTV со встроенным веб-браузером, поддерживающим Javascript. «Их уязвимости, - отмечает Херфурт, - делают внедрение собственного кода в поток данных вполне тривиальной задачей».

Дальнейшее зависит исключительно от задач самого хакера. Мартин Херфурт продемонстрировал следующие возможности: перенаправление трансляции, когда, скажем, вместо выпуска новостей ваш умный телевизор вдруг начнет показывать жесткое порно. Создание бегущей строки фальшивых субтитров внизу экрана, которые будут информировать вас о событиях, вовсе не случившихся в действительности. (Херфурт особо подчеркивает, что никто из вещателей, ведущих трансляции в стандарте HbbTV, не использует протокол шифрования SSL, который затруднил бы злоумышленникам подобную фальсификацию контента.) Наконец, телевизор ничего не подозревающего владельца может использоваться для генерирования цифровой валюты Биткойн прямиком в электронный кошелек злоумышленника.

Херфурт и его коллеги полагают, что производителям умных телевизоров пришло время самым серьезным образом заняться вопросами безопасности. Пока бегущая строка внизу экрана не сообщила, например, о развязанной Северной Кореей ядерной войне.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте