טרנד מיקרו מזהירה: גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות

דרוג:


לאחר שוך בהלת הקניות של סוף השנה עלתה משמעותית כמות הג'אדגטים החכמים בבתים המשלבים טכנולוגיית אינטרנט של דברים ( IOT). אחד מהמוצרים היותר פופולארים שנקנו על ידי הצרכנים הוא טלוויזיות חכמות. מדובר ביותר ממסכי הקרנה פאסיבים. הרבה מהם משלבים יישומי אנדרואיד וכך גם חשופים להתקפות מרושעות כפי שמעבדות טרנד התריעו לפני שנתיים עם יציאתם לשוק בפעם הראשונה.

 

בין היישומים הפופולארים ניתן למנות יישומים שמאפשרים לצופי הטלוויזיה החכמה לצרוך תכנים מהעולם שאין אליהם גישה אלא דרך האינטרנט ודרך היישומים האלו. לצד האטרקטיביות שבשימוש ביישומים אלו נחשפים הצופים לסיכונים שאינם מודעים להם. ביישומים נעשה שימוש בגרסת אנדרואיד שלפני לוליפופ 5.0 ובהם יש "דלת אחורית" Back door.

מעבדות טרנד מיקרו זיהו את היישומים המרושעים כ- ANDROIDOS ROOTSTV.A  

 

האתרים שמפיצים את היישומים המרושעים אותרו גם הם על ידי מעבדות טרנד מיקרו. רובם ממוקמים תחת השם H.TV ורוב המבקרים בהם באים מצפון אמריקה- ארה"ב וקנדה.

 

 

מהלך ההתקפות:

 

בעלי טלוויזיות חכמות נכנסים לאתרי התוכן כמו אלו שנזכרים  בדוגמא למעלה ומורידים בלא יודעין תוכן נגוע ביישומים מרושעים. כאשר נשלם תהליך ההורדה והתוכן הנגוע נמצא בטלוויזיה מפעיל התוקף את ההתקפה על ידי שימוש בטכניקות ידועות כמו heap sprays או return-oriented programming על מנת להשיג שליטה במערכות הטלוויזיה. לאחר מכן יתקין התוקף יישומים מתאימים לסוג ההתקפה שהוא מתכנן , בדרך כלל מרחוק ואף יעדכן מידי פעם את כלי התקיפה שלו מתוך השליטה שהשיג במערכות הטלוויזיה.

יישומי התקיפה מרחוק מורדים דרך HTTP ולא HTTPS, כתוצאה מכך, תוקף שני יכול לבצע "התקפת איש ביניים" Man in the middle attacts ולבטל את מעשי התוקף הראשון.

  

איך ניתן להגן על טלוויזיה חכמה?

 

פתרון הגנת מכשירים ניידים של  טרנד מיקרו יכול לאתר ולהתריע על התקפות מסוג זה. יש לזכור כי ברוב המכשירים הניידים ניתן לעדכן את גרסת האנדרואיד , בטלוויזיות הדבר קשה יותר בגלל מגבלות החומרה. לכן המלצת מעבדות טרנד מיקרו היא להתקין אמצעי הגנה על הטלוויזיה עצמה וכמובן להימנע מהורדת תוכן לא מוכר מאתרים לא ידועים.


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Bitget מצטרפת לפורטל Sahyog של I4C בהודו כדי לתמוך באכיפת החוק המקומית Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת W
הופעת הבכורה של Global Electronics Association הגיעה: שם חדש שנושא לגבהים את מורשתה בת 70 השנים של IPC כקול המוביל של תעשיית האלקטרוניקה עם נפח שוק של 6 טריליון דולר פרק חדש מתחיל עבור IPC עם הפיכתה הרשמית ל-Global E
ZeptoMetrix משיקה בקרת H5N1 עם טכנולוגיית חלקיקים דמויי נגיפי חיידקים (PLP) ZeptoMetrix® שמחה להכריז על השקת NATtrol™ Influenz
Ditchit פוצצה את הציפור האייקונית של Twitter כדי לסמל את השקת השוק המקומי במפגן ראוי שמתאים לפולקלור של עמק הסיליקון, Ditchi
CSG ו-AWS מאיצות את שיתוף הפעולה ביניהן לצורך האצת המעבר לענן בשירותי תקשורת ובשירותים פיננסיים בכלכלה גלובלית המתפתחת במהירות, חברות המספקות שירו
Ververica מכריזה על שותפות עם Aiven - מעצימה ארגונים מובילים ליצירת ערך מהנתונים שלהם בזמן אמת ‏Ververica, היוצרת המקורית של Apache Flink®‎ והמוב
פתרונות בינה מלאכותית בקצה מהדור הבא עבור העולם האמיתי: ניווט אוטונומי לרחפנים, למעקב ורובוטיקה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Gevers מתחילה עידן חדש של ניהול קניין רוחני של לקוחות עם השקתה של AQX Law Firm של Anaqua Anaqua, הספקית המובילה של פתרונות ושירותים טכנולוג
GA-ASI מוסיפה יכולת התרעה מוקדמת מוטסת של Saab ל-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
Atos חושפת מרכז פעילות אבטחה מונע בינה מלאכותית בקטאר, המחזק את חוסן הסייבר האזורי Atos, מובילה עולמית בהמרה דיגיטלית ואבטחת סייבר, ח
eSIM Go ו- CSG Accelerateמפשטים את המסע של MVNO בעת שהשוק הגלובלי של מפעילי רשת וירטואלית ניידת (M
Hypernative מגייסת 40 מיליון דולר בסבב Series B להסרת מכשולי אבטחה למען אימוץ נרחב של Web3 ‏Hypernative, הספקית המובילה של פתרונות למניעת איו
DALI Alliance זוכה בגדול ב-LightFair 2025 עם שני פרסי חדשנות עבור +DALI DALI Alliance גאה להכריז כי +DALI, טכנולוגיית בקרת
VeriSilicon מציגה ביצועים גבוהים וניתנים להרחבה עםIPs  של מחשוב GPGPU-AI, המעצימים פתרונות AI לתעשיית הרכב ושרתי קצה VeriSilicon (688521.SH) הכריזה היום על החידוש האחר
הבינה מלאת החיבה של LG מביאה מגע אנושי לבינה מלאכותית LG Electronics משיקה את הקמפיין החדש שלה, "בינה מל
Zoom חושפת את Virtual Agent 2.0 כדי להעצים תמיכה בלקוחות חכמה ואוטונומית באמצעות סוכני בינה מלאכותית מהדור הבא Zoom Communications, Inc. (נאסד"ק: ZM) הציגה היום
Denodo השיגה את ההסמכה Snowflake Financial Services Competency, מה שמחזק את התמיכה בחדשנות בתעשייה ובמשילות של נתונים Denodo, מובילה בתחום ניהול הנתונים, הודיעה כי השיג
ExaGrid זכתה ב-2 פרסי תעשייה חדשים בתחרות פרסי האחסון ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
פתרון השבב המותאם AI-ISP של VeriSilicon מאפשר ייצור המוני של סמארטפונים ללקוחות ‏VeriSilicon ‏(688521.SH) הכריזה לאחרונה כי פתרון
זום משלימה את ההשקה של Zoom Phone בשישה מעגלי טלקום, עם תוכניות להתרחבות נוספת בהודו Zoom Communications, Inc. (נאסד"ק: ZM) הודיעה היום
הוסף תגובה 
תגובות  ( תגובות)