טרנד מיקרו מזהירה: גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות

דרוג:


לאחר שוך בהלת הקניות של סוף השנה עלתה משמעותית כמות הג'אדגטים החכמים בבתים המשלבים טכנולוגיית אינטרנט של דברים ( IOT). אחד מהמוצרים היותר פופולארים שנקנו על ידי הצרכנים הוא טלוויזיות חכמות. מדובר ביותר ממסכי הקרנה פאסיבים. הרבה מהם משלבים יישומי אנדרואיד וכך גם חשופים להתקפות מרושעות כפי שמעבדות טרנד התריעו לפני שנתיים עם יציאתם לשוק בפעם הראשונה.

 

בין היישומים הפופולארים ניתן למנות יישומים שמאפשרים לצופי הטלוויזיה החכמה לצרוך תכנים מהעולם שאין אליהם גישה אלא דרך האינטרנט ודרך היישומים האלו. לצד האטרקטיביות שבשימוש ביישומים אלו נחשפים הצופים לסיכונים שאינם מודעים להם. ביישומים נעשה שימוש בגרסת אנדרואיד שלפני לוליפופ 5.0 ובהם יש "דלת אחורית" Back door.

מעבדות טרנד מיקרו זיהו את היישומים המרושעים כ- ANDROIDOS ROOTSTV.A  

 

האתרים שמפיצים את היישומים המרושעים אותרו גם הם על ידי מעבדות טרנד מיקרו. רובם ממוקמים תחת השם H.TV ורוב המבקרים בהם באים מצפון אמריקה- ארה"ב וקנדה.

 

 

מהלך ההתקפות:

 

בעלי טלוויזיות חכמות נכנסים לאתרי התוכן כמו אלו שנזכרים  בדוגמא למעלה ומורידים בלא יודעין תוכן נגוע ביישומים מרושעים. כאשר נשלם תהליך ההורדה והתוכן הנגוע נמצא בטלוויזיה מפעיל התוקף את ההתקפה על ידי שימוש בטכניקות ידועות כמו heap sprays או return-oriented programming על מנת להשיג שליטה במערכות הטלוויזיה. לאחר מכן יתקין התוקף יישומים מתאימים לסוג ההתקפה שהוא מתכנן , בדרך כלל מרחוק ואף יעדכן מידי פעם את כלי התקיפה שלו מתוך השליטה שהשיג במערכות הטלוויזיה.

יישומי התקיפה מרחוק מורדים דרך HTTP ולא HTTPS, כתוצאה מכך, תוקף שני יכול לבצע "התקפת איש ביניים" Man in the middle attacts ולבטל את מעשי התוקף הראשון.

  

איך ניתן להגן על טלוויזיה חכמה?

 

פתרון הגנת מכשירים ניידים של  טרנד מיקרו יכול לאתר ולהתריע על התקפות מסוג זה. יש לזכור כי ברוב המכשירים הניידים ניתן לעדכן את גרסת האנדרואיד , בטלוויזיות הדבר קשה יותר בגלל מגבלות החומרה. לכן המלצת מעבדות טרנד מיקרו היא להתקין אמצעי הגנה על הטלוויזיה עצמה וכמובן להימנע מהורדת תוכן לא מוכר מאתרים לא ידועים.


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

ספקי בינה מלאכותית יוצרת משנים את כללי תעבורת המידע האוטומטית דו"ח חדש ממעבדות F5 מגלה: ספקי בינה מלאכותית יוצר
שינויים ב-CSG ו-NetLync Drive MNO ו-MVNO eSIM הצפי הוא ש-eSIM יכפוך לסטנדרט בכל הטלפונים החדשים
Movellus משיקה את מנתח רשת אספקת החשמל על שבב הראשון בתעשייה Movellus הכריזה היום על חיישן ה-PDN על שבב הראשון
Denodo Platform 9.2 מספקת חוויית שוק נתונים אינטואיטיבית הנתמכת בידי יכולות בינה מלאכותית יוצרת (GenAI) מתקדמות Denodo, מובילה בניהול נתונים, הכריזה על השקת Denod
VeriSilicon משיקה את הפלטפורמה המובילה בתחומה לתיכנון של רכיבי SoC לנהיגה חכמה ‏VeriSilicon (688521.SH ) הכריזה לאחרונה על כך שפל
העדשות הכפולות של C30 Dual מעניקות להורים יד מסייעת IMILAB, מובילה בטכנולוגיית בית חכם, תשיק את IMILAB
העדשות הכפולות של C30 Dual מעניקות להורים יד מסייעת IMILAB, מובילה בטכנולוגיית בית חכם, תשיק את IMILAB
BlinkOps משיקה את הפלטפורמה הראשונה ללא קוד לבניית סוכני אבטחה עבור צוותים ארגוניים BlinkOps, הפלטפורמה המובילה בתחום האוטומציה של האב
Imricor מתחילה בניסוי VISABL-VT ‏ Imricor Medical Systems, Inc. ("החברה" או Imrico
HYCU® חושפת את R-Shield™ כדי לספק כיסוי חוסן סייבר מוחלט עבור סביבות תוכנה כשירות, מחשוב ענן וגם סביבות IT מקומיות HYCU, Inc, מובילה בתחום ההגנה על נתונים מודרניים ע
81% מצוותי אבטחת הסייבר רואים באוטומציית אבטחה מבוססת בינה מלאכותית עדיפות אסטרטגית – חשיפה של סקר שנערך על ידי BlinkOps BlinkOps, פלטפורמת אוטומציית האבטחה המובילה בשוק,
חברת הסטרטאפ Axibo AI מווטרלו הבטיחה 12 מיליון דולר כדי להיות חלוצה בפיתוח רובוטים דמוי אדם ש-'מיוצרים בקנדה' Axibo Inc, חברה חדשנית בתחום הרובוטיקה שפועלת מווט
ניצחונות לבינה המלאכותית בתחרות הנחשבת ביותר לרחפנים אוטונומיים באבו דאבי ליגת המרוצים לרחפנים אוטונומיים של אבו דאבי (A2RL)
OMP ממוקמת גבוה מכולן בקטגוריית יכולת הביצוע ב-Gartner® Magic Quadrant™ לשנת 2025 עבור פתרונות תכנון שרשרת אספקה OMP, מובילה עולמית בפתרונות תכנון שרשרת אספקה, הוכ
AI-Media חושפת את LEXI Voice בתערוכת NAB 2025 - זמין גלובלית עם תרגום קולי מועצם בינה מלאכותית AI-Media (ASX: AIM), מובילה עולמית בטכנולוגיית כתו
Zoom Workplace for Frontline זמין כעת כדי לשפר את התקשורת במשמרת ואת ניהול העבודה לעובדים בשטח Zoom Communications, Inc (נאסד"ק: ZM) הכריזה היום
GA-ASI מכריזה על השקעות טכנולוגיות מאירוע Blue Magic Netherlands General Atomics Aeronautical Systems, Inc (GA-ASI)
VeriSilicon משיקה מעבד גרפי OpenGL ES עם צריכת הספק נמוכה ביותר וביצועי 3D/2.5D היברידיים להתקנים לבישים VeriSilicon (688521.SH) הכריזה היום על השקת GCNano
VeriSilicon חושפת את VC9000D_LCEVC: מפענח וידאו LCEVC יעיל במיוחד התומך ב-8K Ultra HD ‏VeriSilicon (688521.SH) הכריזה היום על השקת VC900
Gradiant זוכה בפרס הזהב בטקס פרסי Edison לשנת 2025 עבור ForeverGone PFAS Removal and Destruction ‏Gradiant, חברה מובילה בעולם בתחום הטיפול המתקדם ב
הוסף תגובה 
תגובות  ( תגובות)