В интернет-подключаемых телевизорах Samsung обнаружена критическая уязвимость

Опубликовано: 20 декабря 2012 г., четверг

По данным независимых экспертов по информационной безопасности из компании ReVuln, современные телевизоры Samsung линейки Smart TV подвержены уязвимости, проявляющейся в моменты подключения телевизора к Интернету.

Луиджи Орьемма, специалист по ИТ-безопасности из ReVuln говорит, что уязвимости подвержены в том числе и популярные интернет-подключаемые телевизоры Samsung TV LED 3D.

Используя уязвимость, хакер может легко установить физическое местоположение телевизора по его IP-адресу, а также получить удаленный доступ к нему и фактически управлять телевизором точно также, как и его владелец. Одновременно с этим, хакер имеет возможность похитить пользовательские данные и информацию об установленных приложениях. Можно и разместить вредоносный код в памяти телевизора, а также данные с пользовательских USB-носителей, подключенных к телевизору.

Атака полагается на уязвимость в функции, при помощи которой владельцы Samsung TV могут инсталировать такие приложения, как Skype, Pandora и другие.

По словам Орьеммы, ими впервые была обнаружена серьезная уязвимость в программной начинке веб-телевизора, причем критически опасная уязвимость была найдена сразу по множестве моделей телевизоров. "Фактически, проблема обнаружена во всех телевизорах Samsung последнего поколения, это много моделей", - говорит специалист. "Мы в ближайшее время планируем посвятить больше времени выявлению похожих проблем и в других домашних электронных устройствах, обладающих продвинутой программной начинкой". 

Revuln пока не будет разглашать конкретных технических данных об уязвимости, предоставив Samsung время на исправление проблемы.

Отметим, что в последнее время ИТ-специалисты все больше говорят об уязвимостях в современной "умной" электронике. Так, недавно компания Security Explorations из Польши обнаружила серию уязвимостей в спутниковых ресиверах Advanced Digital Broadcast и Neovision.

Распознавание лица

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Президент Трамп подписал законопроект о запрете продукции «Лаборатории Касперского»

Президент США Дональд Трамп подписал законопроект под названием «Акт об одобрении мер по обеспечению национальной обороны 2018», в котором отдельным пунктом запрещается использование продуктов «Лаборатории Касперского» в госучреждениях. дальше »

Приложение-фальшивка популярного кошелька криптовалют сумела попасть в App Storе

Приложение на iPhone, выдающее себя за официальный клиент MyEtherWallet.com, один из известных сервисов хранения эфириума (ETH) и других криптовалют, не только попало в App Store, но и выделилось высоким рейтингом: в категории «Финансы» в App Store приложение заняло на минувшей неделе третью позицию. дальше »

40% покупателей в США используют голосовых помощников для праздничного шоппинга (45)

Интерес к использованию чат-ботов и устройств с голосовыми помощниками растёт, однако проблемы использования сохраняются. В частности, люди полагают, что голосовые помощники неверно понимают их нужды. дальше »

WHOIS «не соответствует нормам законодательства ЕС»

Рабочая группа WP29 направила в конце минувшей недели в корпорацию ICANN письмо, в котором разъяснила свой взгляд на судьбу WHOIS. дальше »

Платформа HomeKit оказалась уязвимой

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании. дальше »

Apple приобретет приложение для распознавания музыки Shazam (1)

Корпорация Apple готовится к приобретению популярного приложения для распознавания музыки Shazam примерно за 400 млн долларов. дальше »

Gemalto оснастила планшеты Microsoft Surface своим решением eSIM

Компания Gemalto представила решение eSIM для поддерживающих стандарт LTE Advanced планшетов Microsoft Surface Pro. Поставки этих устройств корпоративным заказчикам начнутся в этом месяце. дальше »

Испанская компания Enaire выпустила аэронавигационное приложение Insignia

Испанская государственная компания Enaire выпустила новое бесплатное веб-приложение Insignia, содержащее полезную информацию о воздушной навигации. дальше »

Приложения к Новому году помогут подготовиться к праздникам

Новый год уже недалеко, и к нему следует правильно подготовиться. На Google Play можно найти очень полезные приложения для подготовки к наступающим праздникам, а также придумать идеи для веселого времяпровождения. дальше »

Приложение Netflix присутствует на одном из трех голландских смартфонов; YouTube - на 83%

Почти треть голландцев, владеющих смартфоном, имеет на нем приложение Netflix. дальше »