ИТ-специалисты нашли опасный баг в смарт-телевизорах

ИТ-специалисты нашли опасный баг в смарт-телевизорах

Миллионы смарт-телевизоров могут быть взломаны хакерами при помощи методики подделки сетевых данных, которые подключенные устройства используют для получения изображения. По словам специалистов, атака использует дыры в популярной технологии, которая применяется для получения смарт-телевизорами адаптированной картинки.


После того, как потенциальные хакеры захватывают устройства, они могут не только отправлять поддельные данные на сам телевизор, но и входить в домашнюю сеть, осуществляя поиск других подключенных устройств. При этом, обнаружить саму атаку достаточно трудно, говорят специалисты, пишет cybersecurity.ru.

Атака полагается на стандарт HbbTV (Hybrid Broadcast Broadband TV), широко распространенный в Европе. Система HbbTV была разработана, чтобы помочь вещателям использовать интернет-подключения для получения вспомогательной информации о программах, либо для рекламодателей, которые предлагают целевую рекламу.

Специалисты из компании Network Security Lab говорят, что нашли баги в HbbTV и при помощи обычной антенны, а также специальным образом пересобранных данных они могут подменять информацию на смарт-телевизорах. «Для атаки вам не нужен ни IP-адрес, ни сервер. Вам нужен лишь доступ на крышу к антенне, причем вас почти невозможно отследить», - говорит Юсуф Орен, один из разработчиков методики.

По его словам, баги в HbbTV позволяют проделывать со смарт-телевизором очень широкий диапазон трюков. Например, можно войти в Facebook пользователя через ТВ-приложение, а также отправлять сообщения. Также можно атаковать сайты в интернете поддельными техническими данными. Также можно сканировать домашние сети.

Разработчики говорят, что они пока не раскрывают сути уязвимостей, но уже сотрудничают с производителями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США обвиняют 22-летнего математика в краже криптовалюты на $65 млн

Федеральная прокуратура Бруклина предъявила обвинение канадскому аспиранту Андеану Медьедовичу в краже криптовалюты на общую сумму 65 миллионов долларов с платформ KyberSwap и Indexed Finance.

Обвинение утверждает, что Медьедович воспользовался своими математическими способностями для вызова сбоев в работе платформ, что позволило ему вывести средства.

Как сообщает The New York Times, он также занимался манипулированием курсом криптовалют, используя уязвимости в коде, который определяет их стоимость. По данным издания, его мошенническая деятельность началась в 2021 году, когда он еще был аспирантом Университета Ватерлоо. Однако вскоре его действия привлекли внимание правоохранительных органов, и он скрылся.

Сам Медьедович отрицает причастность к преступлениям, однако в интервью Bloomberg признал, что использовал уязвимости смарт-контрактов для влияния на курсы криптовалют.

Исполняющий обязанности федерального прокурора Бруклина Джон Дарем заявил, что преступники, злоупотребляющие новыми технологиями, понесут ответственность, независимо от их местонахождения. В настоящий момент Медьедович остается на свободе, несмотря на отсутствие адвоката.

По версии следствия, его атаки на KyberSwap начались еще в ноябре 2023 года. Более того, он якобы предлагал вернуть половину украденных средств в обмен на определенные рычаги влияния на платформу.

«Хакеры могут казаться привлекательными фигурами в поп-культуре. Некоторые восхищаются их навыками. Но в конечном счете они крадут чужие деньги, а значит, нарушают закон», — прокомментировал ситуацию помощник директора нью-йоркского отделения ФБР Джеймс Деннехи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru