טרנד מיקרו מזהירה: גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות

דרוג:


לאחר שוך בהלת הקניות של סוף השנה עלתה משמעותית כמות הג'אדגטים החכמים בבתים המשלבים טכנולוגיית אינטרנט של דברים ( IOT). אחד מהמוצרים היותר פופולארים שנקנו על ידי הצרכנים הוא טלוויזיות חכמות. מדובר ביותר ממסכי הקרנה פאסיבים. הרבה מהם משלבים יישומי אנדרואיד וכך גם חשופים להתקפות מרושעות כפי שמעבדות טרנד התריעו לפני שנתיים עם יציאתם לשוק בפעם הראשונה.

 

בין היישומים הפופולארים ניתן למנות יישומים שמאפשרים לצופי הטלוויזיה החכמה לצרוך תכנים מהעולם שאין אליהם גישה אלא דרך האינטרנט ודרך היישומים האלו. לצד האטרקטיביות שבשימוש ביישומים אלו נחשפים הצופים לסיכונים שאינם מודעים להם. ביישומים נעשה שימוש בגרסת אנדרואיד שלפני לוליפופ 5.0 ובהם יש "דלת אחורית" Back door.

מעבדות טרנד מיקרו זיהו את היישומים המרושעים כ- ANDROIDOS ROOTSTV.A  

 

האתרים שמפיצים את היישומים המרושעים אותרו גם הם על ידי מעבדות טרנד מיקרו. רובם ממוקמים תחת השם H.TV ורוב המבקרים בהם באים מצפון אמריקה- ארה"ב וקנדה.

 

 

מהלך ההתקפות:

 

בעלי טלוויזיות חכמות נכנסים לאתרי התוכן כמו אלו שנזכרים  בדוגמא למעלה ומורידים בלא יודעין תוכן נגוע ביישומים מרושעים. כאשר נשלם תהליך ההורדה והתוכן הנגוע נמצא בטלוויזיה מפעיל התוקף את ההתקפה על ידי שימוש בטכניקות ידועות כמו heap sprays או return-oriented programming על מנת להשיג שליטה במערכות הטלוויזיה. לאחר מכן יתקין התוקף יישומים מתאימים לסוג ההתקפה שהוא מתכנן , בדרך כלל מרחוק ואף יעדכן מידי פעם את כלי התקיפה שלו מתוך השליטה שהשיג במערכות הטלוויזיה.

יישומי התקיפה מרחוק מורדים דרך HTTP ולא HTTPS, כתוצאה מכך, תוקף שני יכול לבצע "התקפת איש ביניים" Man in the middle attacts ולבטל את מעשי התוקף הראשון.

  

איך ניתן להגן על טלוויזיה חכמה?

 

פתרון הגנת מכשירים ניידים של  טרנד מיקרו יכול לאתר ולהתריע על התקפות מסוג זה. יש לזכור כי ברוב המכשירים הניידים ניתן לעדכן את גרסת האנדרואיד , בטלוויזיות הדבר קשה יותר בגלל מגבלות החומרה. לכן המלצת מעבדות טרנד מיקרו היא להתקין אמצעי הגנה על הטלוויזיה עצמה וכמובן להימנע מהורדת תוכן לא מוכר מאתרים לא ידועים.


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Hyra Network זכתה בפרס היו"ר היוקרתי לשנת 2025 ב- WITSA Global AI Summit Hyra Network, כוח חלוצי בתחום הבינה המלאכותית המבו
F5 ו-Equinix מרחיבות את השותפות ביניהן להאצת תשתיות מוכנות ל-AI ולאספקת יישומים גלובלית ומאובטחת F5 ו-Equinix מרחיבות את השותפות ביניהן להאצת תשתיו
הבטא הסגורה הראשונה של Rust Mobile תתחיל בנובמבר בעקבות החשיפה הגלובלית ומעוררת הציפיות מוקדם יותר
Proggio משיקה אינטגרציה חדשה עם Monday.com, המאפשרת ניהול של צירי זמן ופורטפוליו בפלטפורמה ויזואלית ודינמית ‏Proggio, הפלטפורמה המובילה לניהול צירי זמן ופורט
עם הפנים לעתיד: Mary Kay AI Foundation Finder שובר את כללי היופי ‏Mary Kay Inc., חברה מובילה בעולם במכירה ישירה ובח
קונסיירז' 24/7: סוכן הבינה המלאכותית והסוכן הווירטואלי של Zoom מתרחבים כעת גם ל-Zoom Phone, ועוזרים לעסקים ללכוד יותר שיחות והזדמנויות Zoom Communications, Inc (נאסד"ק: ZM) הכריזה על תר
פתרון של Lantronix מניע את Teal Drones, של Red Cat Holdings, שאושרו על ידי צבא ארצות הברית, ופותח הזדמנות לצמיחה בתחום הבינה המלאכותית המאובטחת בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Patton משיקה מחדש את מקודדי ומפענחי ה-AV של Dante עם מקודד Colibri במחיר מופחת Patoon - מובילה עולמית בתחום מוצרי התקשורת האחודה,
Udemy משיקה פלטפורמה מונעת בינה מלאכותית בערבית, לקידום כישורים במזרח התיכון ‏Udemy ‏(נאסד"ק: UDMY), פלטפורמה מובילה ומונעת AI
GN מציגה את ReSound Enzo IA: הבנת דיבור יוצאת דופן וחיי סוללה לאורך כל היום - במכשיר השמיעה הנטען הקטן ביותר בעולם Super Power GN, מובילה עולמית בטכנולוגיית שמיעה, הודיעה היום ע
ממצאים של Picus Security מעלים ש-46% מסיסמאות הארגוניות פגיעות לפריצה – גידול של פי שתיים משנת 2024 Picus Security, חברת אימות האבטחה המובילה, פרסמה א
ציוד מעבדה מדויק זה לא משחק ילדים חשיבות של מעגלים מודפסים מדויקים במכשור מדעי למעבד
31Concept תציג לראשונה טכנולוגיה הממתינה לרישום כפטנט ב- ISS Asia 2025 בסינגפור 31Concept (31C), חברה מובילה בחדשנות בתחום מודיעין
Nyxoah מקבלת אישור מה-FDA למערכת Genio® לטיפול בדום נשימה חסימתי בשינה Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
Graid Technology הכריזה על הזמינות הגלובלית של SupremeRAID™ HE (HPC Edition), וכן על הזכייה בפרס Best of Show ב-FMS 2025 Graid Technology, ממציאת מערך ה-RAID הראשון בעולם
חברת  F5 Networksהיכתה את תחזיות הרווחים וההכנסות ברבעון השלישי שלה חברת F5 Networksהיכתה את תחזיות הרווחים וההכנסות
Traveller Care משיקה פלטפורמת מוקד רפואי גלובלית שתעזור לחברות ביטוח נסיעות להפחית את תביעות חדר המיון ב-80% Traveler Care, פלטפורמת מוקד רפואי פורצת דרך המספק
פסיפיק גרין חתמה על הסכם התחייבות עם ZEN Energy לקליטת BESS באוסטרליה עבור 1.5GWh פסיפיק גרין שמחה להודיע כי עסקי אחסון אנרגיית הסול
Rust Mobile נחשף עם קדימון רשמי ודמו פעילות ראשון לקראת Gamescom 2025 Level Infinite נרגשת לחשוף את תכונות המשחקיות של R
Meltwater מציגה לראשונה את GenAI Lens הראשון בתעשייה, ופותחת תובנות מותג משופרות Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
הוסף תגובה 
תגובות  ( תגובות)