【消費(fèi)電子實(shí)驗(yàn)室-2014/4/1】作為智能設(shè)備,智能電視安全性也非常重要。據(jù)報(bào)告顯示,飛利浦智能電視新版本固件目前存在一個(gè)并不安全的Miracast無(wú)線網(wǎng)絡(luò)漏洞,可以讓潛在攻擊者通過(guò)遠(yuǎn)程信號(hào)控制電視以及進(jìn)行未經(jīng)授權(quán)的操作。 來(lái)自Malta機(jī)構(gòu)的研究人員在對(duì)ReVulu公司最近公布的一段演示視頻分析后表示,攻擊者可以通過(guò)飛利浦智能電視在連接到不安全的無(wú)線網(wǎng)絡(luò)后發(fā)起攻擊。這些潛在的攻擊方式包括訪問(wèn)電視的配置文件、訪問(wèn)通過(guò)USB存儲(chǔ)裝置的文件、連接到電視、廣播視頻、音頻和電視圖像,甚至可以通過(guò)外部的電視遙控應(yīng)用程序來(lái)從電視中的Cookie中竊取網(wǎng)站中用戶(hù)的身份驗(yàn)證。通過(guò)Miracast打開(kāi)不安全的網(wǎng)絡(luò)后,用戶(hù)在通過(guò)臺(tái)式電腦、平板電腦、手機(jī)或其它設(shè)備中投射到電視屏幕上的圖像就會(huì)被黑客竊取。 ReVulu安全機(jī)構(gòu)的研究人員在上周五的郵件中表示,飛利浦智能電視最弱的固件系統(tǒng)在通過(guò)特定的DIRECT-xy和標(biāo)識(shí)符接入到無(wú)線網(wǎng)絡(luò)后,就有可能陷入成為攻擊目標(biāo)。 “所以基本上用戶(hù)可以沒(méi)有任何限制的直接將電視接入到無(wú)線網(wǎng)絡(luò)中,”研究人員表示。“Miracast功能是默認(rèn)啟用并且無(wú)法更改密碼的,我們?cè)?jīng)嘗試所有可能的方法按照飛利浦電視使用手冊(cè)中的建議來(lái)重置,但是電視依然允許任何人都可以進(jìn)行連接。” 通常智能電視都不會(huì)采取任何額外的安全措施,比如為每一個(gè)無(wú)線客戶(hù)端生成獨(dú)特的密匙,在想要連接電視機(jī)之前進(jìn)行手動(dòng)授權(quán)等。 這個(gè)問(wèn)題并不存在于所有飛利浦智能電視中,只是針對(duì)最新版本的固件才發(fā)現(xiàn)了這個(gè)漏洞。在一些賣(mài)場(chǎng)中運(yùn)行舊版本固件的電視進(jìn)行測(cè)試,并沒(méi)有發(fā)現(xiàn)此次提到的漏洞。 研究人員測(cè)試的是飛利浦55英寸的55PFL6008S智能電視,但或許一些2013年款的型號(hào)也存在此類(lèi)問(wèn)題,因?yàn)檫@些電視使用的都是相同的固件。比如47PFL6158、55PFL8008以及84PFL9708等,雖然尺寸不同,但是固件版本都一樣。 不安全的無(wú)線訪問(wèn)再加上JointSpace服務(wù)漏洞,可以允許外部程序遠(yuǎn)程控制電視,甚至可以允許攻擊者直接提取電視機(jī)的配置文件、USB設(shè)備中的文件或存在于電視機(jī)瀏覽器中的Cookie、Gmail信息等。 “比如Opera瀏覽器的Cookie通常會(huì)將所有的網(wǎng)站信息和電視應(yīng)用程序保存在固定的一個(gè)文件夾中,這些應(yīng)用程序擁有固定的路徑和名稱(chēng),因此很容易被人遠(yuǎn)程下載。”研究人員說(shuō)。而這些Cookie可以讓或記者獲得用戶(hù)的網(wǎng)絡(luò)賬戶(hù)數(shù)據(jù)。而成功的幾率則取決于用戶(hù)訪問(wèn)每個(gè)網(wǎng)站的附加安全措施。 根據(jù)來(lái)自位于柏林一家名叫Schobert信息安全咨詢(xún)公司在去年9月公開(kāi)披露的JointSpace信息來(lái)看,他們認(rèn)為漏洞或許并不像ReVulu公司聲稱(chēng)的那樣只存在于飛利浦電視機(jī)的最新版本固件中。 但是,即使這個(gè)漏洞被修補(bǔ)好,通過(guò)Miracast方式接入無(wú)線網(wǎng)絡(luò)仍然很難讓我們擁有安全感,比如攻擊者依然可以通過(guò)外部應(yīng)用程序或遠(yuǎn)程控制電視機(jī)來(lái)控制視頻和音頻內(nèi)容。 “我們已經(jīng)意識(shí)到ReVulu機(jī)構(gòu)提出的在2013年高端系列電視機(jī)中存在關(guān)于Miracast的安全問(wèn)題,”飛利浦和冠捷科技組成的合資公司負(fù)責(zé)全球通信的主管Eva Heller在一份電子郵件中聲明。“我們的專(zhuān)家正在對(duì)此進(jìn)行調(diào)查并積極修復(fù)。” 消費(fèi)者要做的,除了等待修復(fù)漏洞之外,還需要關(guān)掉電視機(jī)默認(rèn)開(kāi)啟的Wi-Fi Miracast功能。步驟是按下遙控其中的導(dǎo)航按鈕到設(shè)置界面,然后選擇網(wǎng)絡(luò)設(shè)置,找到Wi-Fi Miracast并且關(guān)閉即可。 |
合作伙伴
網(wǎng)站介紹 廣告業(yè)務(wù) 歡迎投稿 招聘信息 聯(lián)系我們 友情鏈接 法律顧問(wèn) 網(wǎng)站地圖
CopyRight 2012消費(fèi)電子實(shí)驗(yàn)室 版權(quán)所有 京ICP備12048044號(hào)-4號(hào)
電話:13701384402 郵編:100040 郵箱:BICQ6688@QQ.COM