在近日举办的欧洲广播联盟媒体网络安全研讨会上,瑞士安全研究员Rafael Scheel分享了一种针对智能电视的新型攻击方法:通过发送恶意数字视频地面广播信号(DVB-T),实现远程控制电视设备并获得智能电视root访问权限,之后利用电视可以进行DDoS攻击和监视用户等多种恶意行为。这种攻击手段不但比以往的电视黑客行为更具独特性和危险性,而且影响市面上接近90%的智能电视产品。

由于我国推行的是自己制订的DTMB标准(国标),而DVB-T标准(参见Wikipedia)多应用于欧洲各国,所以这种攻击貌似在我国大部分地区是行不通的,但作为思路拓展,我们可以一起来了解了解:

▲DVB-T标准

DVB-T:Digital Video Broadcasting–Terrestrial,地面数字电视广播,基于无线,是欧洲通用的地面数字电视标准。

  ▲该攻击特点:远程实施、隐蔽入侵

此前的一系列电视攻击都必须依赖物理访问才能实现插入恶意USB或执行恶意程序,即便是前久曝光的CIA“哭泣天使”也同样需要物理接触三星电视才能完成窃听监控攻击,而且这种攻击只是针对特定时间特定目标的特定行动,并不能适用大规模攻击。与此相比,Rafael Scheel的攻击极具危险性,因为攻击者可以远程发动攻击,不需要电视用户交互,入侵行动完全隐蔽在后台运行,电视被入侵后用户可能会毫不知情。

Rafael Scheel向记者表示,他并不清楚CIA关于三星电视的“哭泣天使”工具技术,这是他自己的独立研究,同时他还强调,目前市面上90%的在售智能电视都会受此攻击影响,而任何人花费$50-$150不等的价格就可以配置一个定制的DVB-T发射机,广播DVB-T信号进行攻击。Scheel的攻击研究主要基于广电/宽带混合型智能电视(HbbTV)标准,这是当前有线电视提供商和智能电视制造商都遵守的广播、IPTV和宽带传输系统的行业标准,象DVB-T、DVB-C和IPTV电视信号传输技术都支持HbbTV。

该攻击方法:发送强力恶意DVB-T信号让电视加载网站执行恶意程序

按照DVB-T的设计,在数十或数百英里之外,任何电视都将会接收并连接到更强力的无线数字视频信号,所以,攻击者可以把恶意DVB-T信号发射机架设于附近房屋、邻居家或一些小城市,当然,也可以把它安装在无人机上,针对建筑物中的特定房间或跨越整个城市进行攻击。

据Scheel解释,问题出在支持DVB-T的HbbTV标准,允许电视接收信号指令,并在后台访问和加载网站,因此,当智能电视加载了植入漏洞和恶意代码的网站之后,就能有效接管电视root权限进行设备控制。

  ▲该攻击使用漏洞:智能电视浏览器漏洞

Scheel在此攻击中一开始使用的是CVE-2015-3090,这是Hacking Team于2015年泄露的一个Flash零日漏洞,但之后,他发现并不是所有智能电视浏览器都默认启用Flash Player插件,所以,Scheel又开发了第二个利用JavaScript Array.prototype.sort()函数的漏洞,该漏洞适用于所有智能电视设备浏览器,并能对电视设备从浏览器级别提权至固件级别。

由于这种攻击可以破坏固件更新机制,所添加的后门几乎不可能被删除,甚至是作出厂重置操作也无济于事。攻击者通过后门可以利用电视发起DDoS攻击,通过电视麦克风和相机监听窥视用户,窃取电视上存储的数据,或者在智能电视市场上做出破坏竞争对手的行为。Scheel说,目前针对电视来说,还未有任何HbbTV信号和浏览器相关的安全机制,这更会加剧电视用户受此类攻击威胁的可能。攻击对DVB-C和IPTV标准理论可行。Scheel表示,他只是针对DVB-T信号进行了恶意HbbTV命令测试,从理论上说,这种攻击在DVB-C和IPTV标准电视设备上一样可行。

本文转自d1net(转载)

新型智能电视攻击,9成国外设备或受影响相关推荐

  1. 澳大利亚最大的个贷公司Latitude遭攻击,两家服务提供商受影响

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Latitude 金融服务公司因遭攻击后数据泄露,关闭了其内部系统和面向客户的系统. Latitude公司是澳大利亚最大的个贷提供商,也是最大的 ...

  2. “黑”掉神经网络:腾讯披露新型AI攻击手法,主流机器学习框架受影响

    来源:AI前线 本文约3000字,建议阅读6分钟. 本文为你介绍一种新兴的针对机器学习模型的攻击方式"后门攻击". "后门攻击"是一种新兴的针对机器学习模型的攻 ...

  3. H.264专利费不受FRAND限制 Android设备商受影响

    本文来自资深多媒体人Jan Ozer,LiveVideoStack对原文进行了摘要.文章指出,H.264相关费用不受FRAND(公平,合理和非歧视)要求的限制,并且可能对使用H.264编码和解码功能的 ...

  4. 赛门铁克发现智能电视或面临感染勒索软件的威胁

    近期,赛门铁克研究人员针对新型智能电视进行实验研究,以了解其抵御网络攻击的能力.实验结果显示,被感染勒索软件的全新智能电视均遭受无法使用的后果.赛门铁克将通过本文揭示智能电视中的安全问题,包括遭受攻击 ...

  5. UI设计中智能电视设计指南

    最近有小伙伴私信我关于电视端的设计问题,整理了一些个人最近在TV端应用的一些设计经验,供大家交流学习.以下就是我在TV设计的过程中整理的一些方法,结合自己有限的经验后总结的一些针对TV设计的方法规范, ...

  6. 买了智能电视之后还需要购买搭配机顶盒吗?

    本文来自智能电视网 随着大屏的兴起,现在越来越多的家庭都开始升级客厅娱乐系统,淘汰了原来老旧的有线电视,新购买了更智能和更具科技含量的智能电视,但是也有不少用户对智能电视一直有个疑问:我买了智能电视后 ...

  7. Android智能电视应用程序开发浅谈(一)

    最近新出的一些智能电视,都是基于Android系统,而本人最近也一直在从事Android智能电视的应用开发,想和大家分享下经验. Android智能电视是什么呢?它与我们平时用的移动设备有什么区别呢? ...

  8. 高端智能电视派系之争:华为小米、三星索尼、海信创维

    配图来自Canva可画 时至今日,每个人都得有一部智能手机,而每个家庭都需要一台智能电视. 从乐视.小米相继在2013年发布自己的智能电视产品开始算起,国内的智能电视潮流已兴起7年有余,至今智能电视在 ...

  9. AWE2018观察:智能电视成黑马,思必驰获双料大奖

    2018年3月8日至3月11日,AWE2018中国家电及消费电子博览会在上海举行.作为全球三大家电及消费电子展会之一,本届AWE2018吸引了800余家国内外知名企业参展,展示了家用电器.消费电子.智 ...

最新文章

  1. 2019-2020 Google研究资助奖(Faculty Research Award)获奖出炉!185人上榜
  2. Jquery学习笔记-获取select标签已经选中的值
  3. mysql 常用命令集_mysql 常用命令集锦[绝对精华]
  4. 事务传播机制/数据库异常解析——2016-8-13分享总结
  5. java -XX:+PrintFlagsInitial该命令可以查看所有JVM参数启动的初始值
  6. 每个java小应用程序都得继承,JAVA复习题3
  7. leetcode刷题:三数之和
  8. 字节跳动异构场景下的高可用建设实践
  9. 检索 COM 类工厂中 CLSID 为 {000209FF-0000-0000-C000-000000000046} 的组件失败,原因是出现以下错误: 8000401a 因为配置标识不正确
  10. 自动驾驶汽车技术介绍【硬件+软件】
  11. html5小米手机调用摄像头,html5摄像头 如何调用手机摄像头
  12. 什么是MRAM(不挥发性磁性随机存储器)
  13. Maya导出ASCII格式的FBX文件
  14. 44道JavaScript送命题
  15. git报错 Disconnected:No supported authentication methods available
  16. linux磁盘扩空间,Linux磁盘空间扩容(LVM)
  17. MATLAB resample()函数
  18. Fabric单机多节点网络部署方案
  19. 1051366-32-5,Balixafortide (POL6326),肽类 CXC chemokine receptor 4 (CXCR4) 的拮抗剂
  20. 牛客网 小睿睿的方案 解题报告

热门文章

  1. qt 拖拽 修改大小(二)
  2. 深入掌握JMS(一):JMS基础
  3. Linux技巧总结(个人经验版)
  4. joomla 1.7遇到的麻烦——不能删除模板的解决办法
  5. Linux 指令篇:文件系统--fstab
  6. Eclipse创建web工程时,报错Dynamic Web Module 3.0 requires Java 1.6 or newer.
  7. 使用Go内置库实现简易httpbin功能
  8. ASP.NET Web API实践系列06, 在ASP.NET MVC 4 基础上增加使用ASP.NET WEB API
  9. Bootstrap4 更新笔记
  10. 推荐并简要分析一个silverlight的相册DEMO--ImageSnipper(V2)