Η ταπεινή τηλεόραση είναι η τελευταία σε μια μακρά σειρά συσκευών για να λαμβάνει "έξυπνες" βελτιώσεις που την καθιστούν λειτουργική σαν απογυμνωμένος υπολογιστής και όχι απλή συσκευή προβολής. Χαρακτηριστικά όπως ένα πρόγραμμα περιήγησης ιστού και υποστήριξη κοινωνικού δικτύου μπορούν να προσθέσουν ευκολία, αλλά και να εισαγάγουν πιθανές αδυναμίες ασφαλείας. Εδώ είναι τρεις τρόποι που ένας χάκερ μπορεί να διεισδύσει στην οικιακή σας τηλεόραση.
Σφάλματα JavaScript / HTML5
Η πλειοψηφία των έξυπνων τηλεοράσεων που πωλούνται σήμερα, ανεξάρτητα από το υποκείμενο λειτουργικό τους σύστημα, μπορεί να εκτελεί JavaScript ή / και HTML. Αυτό δεν αποτελεί έκπληξη, καθώς η συμβατότητα με αυτά τα πρότυπα είναι απαραίτητη για οποιαδήποτε σύγχρονη συσκευή που θέλει να χρησιμεύσει ως πύλη στο Διαδίκτυο. Δυστυχώς, αυτά τα πρότυπα είναι ευάλωτα σε επίθεση.
Στα τέλη του 2013, για παράδειγμα, οι ερευνητές στο συνέδριο Black Hat USA κατέδειξαν ποικίλες επιθέσεις εναντίον του λειτουργικού συστήματος SmartTV της Samsung. Αυτές οι επιθέσεις θα μπορούσαν να κλέψουν τα διαπιστευτήρια των τοπικών χρηστών, να διαβάσουν το ιστορικό και την προσωρινή μνήμη του προγράμματος περιήγησης ή να παραβιάσουν και να συντρίψουν την ενσωματωμένη εφαρμογή Skype της τηλεόρασης. Και δεν ήταν η πρώτη αναφορά. στα τέλη του 2012 ένα άλλο ζευγάρι ερευνητών δημοσίευσε ένα βίντεο που έδειχνε ότι είχαν μάθει να παίρνουν τηλεχειριστήριο από την τηλεόραση της Samsung, αν και δεν εξήγησαν πώς.
Αυτά τα προβλήματα δεν προκαλούν έκπληξη. Κάθε συσκευή που εκτελεί δημοφιλή API ιστού θα είναι ευάλωτη σε εκμεταλλεύσεις που στοχεύουν σε αυτές και έξυπνες τηλεοράσεις δεν αποτελούν εξαίρεση. Η Samsung, για την πίστη της, έπληξε πολλά από τα προβλήματα όταν εμφανίστηκαν, αλλά η ύπαρξη τέτοιων ευρέων προβλημάτων δείχνει ότι οι έξυπνες τηλεοράσεις έχουν γίνει ένα νέο όριο στην ασφάλεια του Διαδικτύου.
Android ασθένειες
Ενώ ορισμένοι μεγάλοι κατασκευαστές τηλεοράσεων έχουν σχεδιάσει το δικό τους λειτουργικό σύστημα, άλλοι βασίζονται στο Android. Πολλά "έξυπνα τηλεοπτικά" κιβώτια προσθήκης Android TV Boxes: Τι είναι αυτά και τι μπορούν να κάνουν; Android TV Boxes: Τι είναι αυτά και τι μπορούν να κάνουν; Εταιρείες όπως η Apple, Roku και Western Digital έχουν ήδη επωφεληθεί από αυτό με τους αποκωδικοποιητές τους, αλλά τώρα ένα νέο κύμα επιλογών Android έχει χτυπήσει την αγορά. Συνήθως διαθέσιμο για μεταξύ $ 60 και $ 100, ... Διαβάστε περισσότερα χρησιμοποιούν Android, καθώς και? Η Amazon διαθέτει μια μακρά λίστα προϊόντων που εκτελούν διάφορες εκδόσεις του λειτουργικού συστήματος.
Αυτές οι συσκευές είναι ευάλωτες σε πολλά από τα θέματα που στοιβάζονται Android smartphones. Το λειτουργικό σύστημα της Google είναι το πιο στοχευμένο κινητό λειτουργικό σύστημα στον κόσμο, οπότε δεν υπάρχει καμία έλλειψη κακόβουλου λογισμικού που να αποφεύγουν οι χρήστες. Οι πιθανές απειλές κυμαίνονται από απλούς εγχυτήρες διαφημίσεων που μαστίζουν τους χρήστες με ανεπιθύμητο περιεχόμενο σε κακόβουλους Trojans που μπορούν να ακολουθήσουν κάθε κίνησή σας και τους κωδικούς πρόσβασης που εισάγετε μέσω της τηλεόρασης σας ή του Android smart box.
Τα κακά νέα είναι ότι το Android έχει κληρονομήσει την κατάρα των Windows. Ο καθένας το χρησιμοποιεί, έτσι το κακόβουλο λογισμικό το στοχεύει με την ελπίδα να φτάσει σε ένα ευρύ φάσμα δυνητικών θυμάτων. Ωστόσο, υπάρχουν πολλές εφαρμογές ασφαλείας για Android και τα τεχνάσματα που χρησιμοποιείτε κανονικά για να προστατεύσετε το smartphone σας. Τι χρειάζεστε πραγματικά να ξέρετε για την ασφάλεια Smartphone Αυτό που πραγματικά χρειάζεται να ξέρετε για την ασφάλεια Smartphone Διαβάστε περισσότερα θα συνεργαστεί με μια έξυπνη τηλεόραση Android, επίσης. Σε αντίθεση με τους χρήστες ενός προσαρμοσμένου λειτουργικού συστήματος τηλεόρασης, οι οποίοι είναι στο έλεος των ενημερώσεων των κατασκευαστών, οι χρήστες Android μπορούν να υιοθετήσουν μια ενεργή προσέγγιση.
Ο άνθρωπος στη μέση
Το Hybrid Broadcast Broadband, ένα αναδυόμενο βιομηχανικό πρότυπο για την τηλεόραση, υπόσχεται πρόσθετη ευκολία. Οι χρήστες μπορούν να δουν προγράμματα που έχουν ήδη παίξει, για παράδειγμα, και να έχουν πρόσβαση σε διαδραστικό περιεχόμενο όπως δημοσκοπήσεις και εφαρμογές για ψώνια. Εν ολίγοις, η HbbTV είναι η επόμενη εξέλιξη για τους αποκωδικοποιητές και σταδιακά βλέπει την υιοθεσία σε όλο τον κόσμο, με την Ευρώπη ως την κορυφαία αγορά.
Υπάρχει, ωστόσο, πρόβλημα με την ασφάλεια του προτύπου. Οι μεταδόσεις που αποστέλλονται μέσω του HbbTV δεν απαιτούν επαλήθευση της προέλευσης, γεγονός που τους καθιστά ευάλωτους στις επιθέσεις του ανθρώπου στις μέσες. Τα κακόβουλα δεδομένα που εισάγονται στη ροή μπορούν εύκολα να δημιουργήσουν οποιαδήποτε πηγή θα ήθελαν. Για να χειροτερέψουν τα πράγματα, αυτό το πρότυπο είναι συμβατό με τη μετάδοση μέσω του αέρα. Ένα μονόφωνο OTA HbbTV είναι σαν ένα γιγαντιαίο, μη ασφαλές σημείο πρόσβασης.
Στη θεωρία, λοιπόν, ένας χάκερ με μια πηγή μετάδοσης θα μπορούσε να εισάγει οποιαδήποτε δεδομένα θα ήθελαν οι θεατές του ΟΤΑ να λαμβάνουν. Αυτό θα μπορούσε να περιλαμβάνει όχι μόνο την εκπομπή δεδομένων, αλλά και τα δεδομένα που σχετίζονται με τις λειτουργίες της τηλεόρασης ή ακόμα και τη λειτουργία των συσκευών που είναι συνδεδεμένες στην τηλεόραση.
Το HbbTV δεν χρησιμοποιείται ακόμη ευρέως. Η κοινοπραξία πίσω από το πρότυπο το χρησιμοποίησε ως δικαιολογία για την χαλαρή ασφάλεια, δηλώνοντας ότι οποιαδήποτε επίθεση «θα κόστιζε πάρα πολύ και δεν κάλυπτε αρκετούς ανθρώπους» για να είναι αποτελεσματική. Αυτό όμως δεν αρνείται το υποκείμενο πρόβλημα και δεν αλλάζει το γεγονός ότι μια τέτοια επίθεση θα γίνει πιο δελεαστική καθώς η HbbTV βλέπει ευρύτερη χρήση.
Θα πρέπει να ανησυχείτε;
Όλες αυτές οι πιθανές απειλές υποβαθμίζονται από το γεγονός ότι δεν έχουν γίνει γνωστές επιθέσεις "στο φυσικό περιβάλλον". Οι ερευνητές έχουν δείξει ότι μπορεί να γίνει, αλλά οι χρήστες δεν έχουν ακόμη στοχεύσει - τουλάχιστον σε γνώση κανενός.
Αυτό σημαίνει ότι η έξυπνη τηλεόρασή σας πιθανώς δεν θα μολυνθεί αύριο. Από την άλλη πλευρά, υπήρξε μια φορά που οι ιδιοκτήτες smartphone δεν φοβούνται κακόβουλο λογισμικό. τώρα εμφανίζονται νέες απειλές κάθε μέρα. Οι πρώτοι μερικοί άνθρωποι για να κατεβάσουν έναν ιό SMS ήταν στατιστικά απίθανο να είναι θύματα, αλλά αυτή η γνώση δεν τους βοήθησε όταν έλαβαν λογαριασμό 1.000 δολαρίων από τον πάροχο κινητής τηλεφωνίας τους.
Υπάρχουν μερικά βήματα που μπορείτε να κάνετε για να κάνετε τον εαυτό σας λιγότερο ευάλωτο, όμως, και όλα αυτά είναι απλά.
- Χρησιμοποιήστε ένα δρομολογητή με ενεργοποιημένο τείχος προστασίας
- Κρατήστε την περιήγηση στο Web στην τηλεόρασή σας στο ελάχιστο
- Ποτέ μην εγκαταστήσετε εφαρμογές από ανεπίσημη πηγή
- Κατεβάστε μια εφαρμογή προστασίας από ιούς Οι 3 καλύτερες εφαρμογές προστασίας από ιούς για να προστατεύσετε την ασφάλεια Android Οι 3 καλύτερες εφαρμογές προστασίας από ιούς για την προστασία της ασφάλειας Android Όπως έχουμε αναφέρει συχνά στο MakeUseOf, το Android δεν είναι πλέον ασφαλές από κακόβουλο λογισμικό. Ο αριθμός των απειλών αυξάνεται. Αυτό δεν πρέπει να αποτελεί έκπληξη για κανέναν. Τα smartphones και τα tablet μπορούν να μεταφέρουν όλα τα είδη ... Διαβάστε περισσότερα αν το Android είναι το λειτουργικό σας σύστημα
- Αποσυνδέστε την τηλεόραση από το Internet εάν δεν χρησιμοποιείτε τις διαδικτυακές της δυνατότητες
- Διατηρήστε τρέχουσες πληροφορίες με τις ενημερώσεις λογισμικού της τηλεόρασης σας
- Καλύψτε την κάμερα web, αν περιλαμβάνεται
Τέτοιες συμβουλές μπορεί να φαίνονται αναποτελεσματικές ή ενοχλητικές, αλλά είναι η μοναδική πηγή άμυνας σε αυτό το σύνορο. Είναι απίθανο να βλέπουμε τις λειτουργίες προστασίας από ιούς και τείχους προστασίας να ενσωματωθούν σε έξυπνες τηλεοράσεις έως ότου προκύψουν επιθέσεις σε άγρια κατάσταση.
Τι νομίζετε για την ασφάλεια της τηλεόρασης; Είναι ένα θεμιτό πρόβλημα ή δεν αξίζει τον κόπο; Ενημερώστε μας στα σχόλια.
Image Credit: Βικιπαίδεια / Paul & Aline Burland