常州信息港
健康
当前位置:首页 > 健康

智能电视标准HbbTV曝漏洞数百万电视遭

发布时间:2019-06-08 23:09:42 编辑:笔名

美国哥伦比亚大学络安全实验室的研究人员近期发现了HbbTV智能电视标准的一个漏洞。这一漏洞影响了数百万台支持这一标准的智能电视机。研究人员在纽约曼哈顿的Inwood社区进行了一次试验。在试验中,研究人员从一栋大楼屋顶放飞了带电子设备的无人机。这些设备能捕捉数字广播信号,在数字流中注入恶意代码,并以同样的频率向用户发回数据。在一两分钟之内,用户的打印机就打印了不需要的优惠券、Yelp评论和Facebook内容。尽管用户没有看到任何被攻击的迹象,但实际上这一社区的所有智能电视机都已被攻击。通过这种方式,黑客能侵入用户的家中,甚至控制未经保护,或保护措施较弱的WiFi路由器和济南癫痫病医院PC。只要用户不关掉电视机或改变频道,这样的攻击就能一直持续。而当攻击结束后,黑客也不会留下任何痕迹。这种“红色按钮攻击”利用的漏洞此前从未被曝光,这也将给互动电视的发展带来冲击。这一漏洞影响了所有兼容HbbTV智能电视标准的电视机,而这类电视机在欧洲非常普遍。HbbTV标准目前也在美国快速发展。广播电视公司和广告主希望利用HbbTV技术发布更具相关性的广告,同时给用户提供互动内容,进行调查,或带来购物服务。不过,只要黑客拥有合适的设备,而电视机正在接收无线数字广播信号,那么黑客就可以攻击数百万台这样的电视机。这一漏洞由哥伦比亚大学络安全实验室的尤希·奥伦(Yossi Oren)和安杰罗斯·克罗米提斯(Angelos Keromytis)发现,将被公布在今年8月的USENIX信息安全研讨会上。去年12月,奥伦和克罗米提斯向HbbTV标准组织报告了这一漏洞,并在视频中进行了演示。不过他们随后被告知,这一漏洞并不严重,因此标准无需修改。该组织认为,相对于传统的通过有线络的攻击,这样的攻击方式成本太高,也无法覆盖足够多目标。不过,奥伦认为情况并非如此。黑客只需以250美元购买1瓦的放大器,就能覆盖装监听软件,这又将带来隐私保护问题。此外,还有一种方式是确保用户在加载或更换频道时能明确知晓,什么应用正在运行。

微信小程序制作软件
红色斑丘疹
robot.txt是什么
友情链接