ZNDS智能電視網(wǎng) 推薦當(dāng)貝市場(chǎng)

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計(jì)算器

綜合交流 / 評(píng)測(cè) / 活動(dòng)區(qū)

交流區(qū) | 測(cè)硬件 | 網(wǎng)站活動(dòng) | Z幣中心

新手入門(mén) / 進(jìn)階 / 社區(qū)互助

新手 | 你問(wèn)我答 | 免費(fèi)刷機(jī)救磚 | ROM固件

查看: 9602|回復(fù): 0
上一主題 下一主題

飛利浦2013款中高端智能電視被曝存安全漏洞

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2014-4-1 12:41 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式 | 來(lái)自河南
智能電視現(xiàn)在已經(jīng)在許多消費(fèi)者客廳中的扮演著重要的角色,但是既然作為智能設(shè)備,那么安全性就同樣非常重要。根據(jù)最新的報(bào)告顯示,飛利浦智能電視的最新版本固件目前存在了一個(gè)并不安全的Miracast無(wú)線(xiàn)網(wǎng)絡(luò)漏洞,可以讓潛在攻擊者通過(guò)遠(yuǎn)程信號(hào)控制電視以及進(jìn)行未經(jīng)授權(quán)的操作。

來(lái)自Malta機(jī)構(gòu)的研究人員在基于ReVulu公司最近公布的一段演示視頻后表示,攻擊者可以通過(guò)飛利浦智能電視在連接到不安全的無(wú)線(xiàn)網(wǎng)絡(luò)后發(fā)起攻擊。這些潛在的攻擊方式包括訪(fǎng)問(wèn)電視的配置文件、訪(fǎng)問(wèn)通過(guò)USB存儲(chǔ)裝置的文件、連接到電視、廣播視頻、音頻和電視圖像,甚至可以通過(guò)外部的電視遙控應(yīng)用程序來(lái)從電視中的Cookie中竊取用戶(hù)網(wǎng)站的身份驗(yàn)證。通過(guò)Miracast打開(kāi)不安全的網(wǎng)絡(luò)后,用戶(hù)在通過(guò)臺(tái)式電腦、平板電腦、手機(jī)或其它設(shè)備中投射到電視屏幕上的圖像就會(huì)被黑客竊取。

ReVulu安全機(jī)構(gòu)的研究人員在上周五的郵件中表示,飛利浦智能電視最弱的固件系統(tǒng)在通過(guò)特定的DIRECT-xy和標(biāo)識(shí)符接入到無(wú)線(xiàn)網(wǎng)絡(luò)后,就有可能陷入成為攻擊目標(biāo)。

“所以基本上用戶(hù)可以沒(méi)有任何限制的直接將電視接入到無(wú)線(xiàn)網(wǎng)絡(luò)中,”研究人員表示?!癕iracast功能是默認(rèn)啟用并且無(wú)法更改密碼的,我們?cè)?jīng)嘗試所有可能的方法按照飛利浦電視使用手冊(cè)中的建議來(lái)重置,但是電視依然允許任何人都可以進(jìn)行連接。”

通常智能電視都不會(huì)采取任何額外的安全措施,比如為每一個(gè)無(wú)線(xiàn)客戶(hù)端生成獨(dú)特的密匙,在想要連接電視機(jī)之前進(jìn)行手動(dòng)授權(quán)等。

這個(gè)問(wèn)題也能并不存在于所有的飛利浦智能電視中,而只是針對(duì)最新版本的固件才發(fā)現(xiàn)了這個(gè)漏洞。通過(guò)在一些賣(mài)場(chǎng)中運(yùn)行舊版本固件的電視進(jìn)行測(cè)試,并沒(méi)有發(fā)現(xiàn)此次提到的漏洞。

研究人員測(cè)試的是飛利浦55英寸的55PFL6008S智能電視,相信還有另外許多2013年款的型號(hào)都存在同樣的問(wèn)題,因?yàn)檫@些電視使用的都是相同的固件。比如47PFL6158、55PFL8008以及84PFL9708等,雖然尺寸不同,但是固件版本都一樣。

不安全的無(wú)線(xiàn)訪(fǎng)問(wèn)再加上JointSpace服務(wù)漏洞,可以允許外部程序遠(yuǎn)程控制電視,甚至可以允許攻擊者直接提取電視機(jī)的配置文件、USB設(shè)備中的文件或存在于電視機(jī)瀏覽器中的Cookie、Gmail信息等。

“比如Opera瀏覽器的Cookie通常都會(huì)將所有的網(wǎng)站信息和電視應(yīng)用程序保存在固定的一個(gè)文件夾中,擁有固定的路徑和名稱(chēng),因此這非常容易被人遠(yuǎn)程下載。”研究人員說(shuō)。而這些Cookie可以讓或記者獲得用戶(hù)的網(wǎng)絡(luò)賬戶(hù)數(shù)據(jù)。而成功的幾率則取決于用戶(hù)訪(fǎng)問(wèn)每個(gè)網(wǎng)站的附加安全措施。

根據(jù)來(lái)自位于柏林一家名叫Schobert信息安全咨詢(xún)公司在去年9月公開(kāi)披露的JointSpace信息來(lái)看,他們認(rèn)為漏洞或許并不像ReVulu公司聲稱(chēng)的那樣只存在于飛利浦電視機(jī)的最新版本固件中。

但是,即使這個(gè)漏洞被修補(bǔ)好,通過(guò)Miracast方式接入無(wú)線(xiàn)網(wǎng)絡(luò)仍然很難讓我們擁有安全感,比如攻擊者依然可以通過(guò)外部應(yīng)用程序或遠(yuǎn)程控制電視機(jī)來(lái)控制視頻和音頻內(nèi)容。

“我們已經(jīng)意識(shí)到ReVulu機(jī)構(gòu)提出的在2013年高端系列電視機(jī)中存在關(guān)于Miracast的安全問(wèn)題,”飛利浦和冠捷科技組成的合資公司負(fù)責(zé)全球通信的主管Eva Heller在一份電子郵件中聲明。“我們的專(zhuān)家正在對(duì)此進(jìn)行調(diào)查并積極修復(fù)。”

消費(fèi)者要做的,除了等待修復(fù)漏洞之外,還需要關(guān)掉電視機(jī)默認(rèn)開(kāi)啟的Wi-Fi Miracast功能。步驟是按下遙控其中的導(dǎo)航按鈕到設(shè)置界面,然后選擇網(wǎng)絡(luò)設(shè)置,找到Wi-Fi Miracast并且關(guān)閉即可。

上一篇:2014年03月27日 - 迅雷小紅盒評(píng)測(cè)
下一篇:保養(yǎng)電視,你真的做到了嗎?進(jìn)來(lái)看看一些專(zhuān)業(yè)建議吧!

本版積分規(guī)則

Archiver|新帖|標(biāo)簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號(hào) )

網(wǎng)絡(luò)信息服務(wù)信用承諾書(shū) | 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號(hào)

GMT+8, 2024-10-23 06:17 , Processed in 0.060544 second(s), 17 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報(bào):report#znds.com (請(qǐng)將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表