偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

智能電視標準HbbTV漏洞曝光

安全 漏洞
美國哥倫比亞大學網(wǎng)絡安全實驗室的研究人員近期發(fā)現(xiàn)了HbbTV智能電視標準的一個漏洞。這一漏洞影響了數(shù)百萬臺支持這一標準的智能電視機。

美國哥倫比亞大學網(wǎng)絡安全實驗室的研究人員近期發(fā)現(xiàn)了HbbTV智能電視標準的一個漏洞。這一漏洞影響了數(shù)百萬臺支持這一標準的智能電視機。研究人員在紐約曼哈頓的Inwood社區(qū)進行了一次試驗。在試驗中,研究人員從一棟大樓屋頂放飛了帶電子設備的無人機。這些設備能捕捉數(shù)字廣播信號,在數(shù)字流中注入惡意代碼,并以同樣的頻率向用戶發(fā)回數(shù)據(jù)。

智能電視標準HbbTV漏洞曝光

在一兩分鐘之內(nèi),用戶的打印機就打印了不需要的優(yōu)惠券、Yelp評論和Facebook內(nèi)容。盡管用戶沒有看到任何被攻擊的跡象,但實際上這一社區(qū)的所有智能電視機都已被攻擊。通過這種方式,黑客能侵入用戶的家中,甚至控制未經(jīng)保護,或保護措施較弱的WiFi路由器和PC。只要用戶不關掉電視機或改變頻道,這樣的攻擊就能一直持續(xù)。而當攻擊結(jié)束后,黑客也不會留下任何痕跡。

這種“紅色按鈕攻擊”利用的漏洞此前從未被曝光,這也將給互動電視的發(fā)展帶來沖擊。這一漏洞影響了所有兼容HbbTV智能電視標準的電視機,而這類電視機在歐洲非常普遍。HbbTV標準目前也在美國快速發(fā)展。

廣播電視公司和廣告主希望利用HbbTV技術發(fā)布更具相關性的廣告,同時給用戶提供互動內(nèi)容,進行調(diào)查,或帶來購物服務。不過,只要黑客擁有合適的設備,而電視機正在接收無線數(shù)字廣播信號,那么黑客就可以攻擊數(shù)百萬臺這樣的電視機。

這一漏洞由哥倫比亞大學網(wǎng)絡安全實驗室的尤希·奧倫(Yossi Oren)和安杰羅斯·克羅米提斯(Angelos Keromytis)發(fā)現(xiàn),將被公布在今年8月的USENIX信息安全研討會上。去年12月,奧倫和克羅米提斯向HbbTV標準組織報告了這一漏洞,并在視頻中進行了演示。不過他們隨后被告知,這一漏洞并不嚴重,因此標準無需修改。該組織認為,相對于傳統(tǒng)的通過有線網(wǎng)絡的攻擊,這樣的攻擊方式成本太高,也無法覆蓋足夠多目標。

不過,奧倫認為情況并非如此。黑客只需以250美元購買1瓦的放大器,就能覆蓋1.4平方公里的區(qū)域。而根據(jù)紐約市的人口密度,在某些地區(qū)黑客的潛在目標達到每平方公里7萬人。如果使用售價1500美元的25瓦放大器,那么一次攻擊能覆蓋35平方公里,使攻擊目標達到數(shù)十萬人。

這種“紅色按鈕攻擊”實際上是一種“中間人攻擊”,在早期有線電視的發(fā)展過程中曾經(jīng)出現(xiàn)。不過,目前的電視機功能更多,連接家庭網(wǎng)絡,并可能安裝了社交網(wǎng)絡應用。因此通過這種攻擊,黑客能獲得用戶更多網(wǎng)絡信息。更嚴重的是,惡意代碼可以在用戶打開某一頻道時自動運行,而用戶可能對此毫不知情。此外,這種攻擊也無法被追蹤,因為黑客沒有使用任何IP地址或域名服務器。司法部門發(fā)現(xiàn)攻擊者的唯一方式是使用多個車載天線,以確定攻擊信號的來源,但這種定位的速度很慢。

奧倫表示,阻止這種“紅色按鈕攻擊”有多種方式。最簡單粗暴的方式是徹底切斷HTML內(nèi)容對互聯(lián)網(wǎng)的訪問,但對智能電視用戶來說這樣做不現(xiàn)實。另一種方式是使用由多臺智能電視組成的網(wǎng)絡來監(jiān)控是否有攻擊發(fā)生,不過這需要廣播電視公司在用戶電視機中安裝監(jiān)聽軟件,這又將帶來隱私保護問題。此外,還有一種方式是確保用戶在加載或更換頻道時能明確知曉,什么應用正在運行。

責任編輯:藍雨淚 來源: 網(wǎng)易
相關推薦

2012-06-29 17:22:59

云電視

2021-07-29 10:40:56

智能電視智能化智能家居

2011-04-29 16:58:59

智能電視Android

2012-08-03 17:19:04

2013-11-18 10:36:41

電視智能電視

2012-06-26 13:06:53

智能電視app標準

2013-12-02 00:02:58

2013-10-09 11:26:47

智能電視軟件戰(zhàn)

2012-04-18 20:35:56

Opera瀏覽器揚智科技

2015-05-27 15:02:41

CIBN互聯(lián)網(wǎng)電視

2016-06-08 10:09:24

2025-03-21 14:09:00

2012-04-27 10:06:15

2013-09-10 09:20:17

Opera海信智能電視電視應用商店

2011-04-29 16:29:02

微博智能電視三星

2012-10-17 09:19:55

IEXBox智能電視

2013-01-22 10:39:14

智能電視用戶體驗

2013-11-27 10:44:50

2021-11-26 09:55:09

微軟漏洞補丁

2012-08-30 16:23:53

點贊
收藏

51CTO技術棧公眾號