Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Miljoenen smart-tv's zijn kwetsbaar door aanval op HbbTV-pro

Pagina: 1
Acties:

  • Orion84
  • Registratie: April 2002
  • Laatst online: 11:34

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Topicstarter
nieuws: 'Miljoenen smart-tv's zijn kwetsbaar door aanval op HbbTV-protocol'
Een andere optie is om ingebouwde webcams en microfoons in een tv te activeren.
Waar is die claim op gebaseerd? Want ik zie dat nergens terug in het oorspronkelijke artikel van Forbes, noch in het wetenschappelijke paper.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Dimitri R
  • Registratie: Februari 2007
  • Laatst online: 14-02 03:18
Webcams en/of microfoons, mits aanwezig in een smart-tv, zijn in het verleden met succes gehackt, ook via aanvallen van buitenaf. Eenmaal als app heeft een aanvaller vrijwel altijd volledige toegang en zijn ook dit soort methoden mogelijk. Het is een van de vele voorbeelden.

Abort Retry Fail?


  • garriej
  • Registratie: December 2012
  • Laatst online: 29-10 10:32

garriej

Ik las ondertieten.

Als je in een systeem kan komen, dan lijkt het me niet heel onwaarschijnlijk dat je ook de webcam en/of microfoon kan activeren. Het staat misschien niet beschreven op andere nieuws sites/artikelen, maar tot die conclusie kunnen wij zelf als Tweakers toch ook wel komen.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 11:34

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Topicstarter
Dimitri R schreef op woensdag 11 juni 2014 @ 15:48:
Webcams en/of microfoons, mits aanwezig in een smart-tv, zijn in het verleden met succes gehackt, ook via aanvallen van buitenaf. Eenmaal als app heeft een aanvaller vrijwel altijd volledige toegang en zijn ook dit soort methoden mogelijk. Het is een van de vele voorbeelden.
Maar dit gaat niet om apps, het gaat om html en javascript code die binnen HbbTV wordt afgehandeld.

Ik ben het met je eens dat er risico's zijn:

Mogelijk heeft HbbTV daadwerkelijk toegang tot die componenten
Mogelijk hebben TV's kwetsbaarheden, waardoor code binnen HbbTV andere delen van de TV kan beïnvloeden

Maar zo los, zonder enige toelichting en zonder dat het een van de voorbeelden was die de onderzoekers noemen, vond ik het twijfelachtige claim. Zeker in de zeer stellige manier waarop het gebracht wordt.

En door het in een adem te noemen met de voorbeelden die door de onderzoekers zijn genoemd, wek je zelfs de indruk dat dit ook een van de onderzochte voorbeelden is.

Ter vergelijking, het originele paper onderschrijft dit risico ook, maar op een genuanceerdere manier:
Finally, the attacker can use the broadcast medium to effectively distribute exploits that completely take over the TV set’s hardware.
De kwetsbaarheid misbruiken om een exploit voor een tweede kwetsbaarheid te verspreiden is wat anders dan dat je via HbbTV direct toegang hebt tot microfoon en webcam.

Waarmee ik niet wil zeggen dat dat laatste niet mogelijk is, ik heb geen gedegen kennis van HbbTV en Smart TV platformen, maar als je de claim zo stellig maakt als in het artikel hier, dan hoort daar in mijn ogen iets meer onderbouwing bij.

[ Voor 58% gewijzigd door Orion84 op 11-06-2014 16:03 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr