szerző:
hvg.hu
Tetszett a cikk?

Meglepő sebezhetőségre hívta fel egy videóval a figyelmet a ReVuln cég. Az érintettek a Samsung okostelevíziói.

Egy úgynevezett nulladik napi támadási lehetőségre hívta fel a figyelmet a ReVuln c.ég a Samsung smart tévéivel kapcsolatban.  (Az ilyen támadások az olyan sebezhetőséget használják ki, amelyeket még nem publikáltak, a szoftver/készülék gyártója nem tud róla,  vagy nem érhető el még hozzá a biztonsági javítás.)

Ez a bizonyos sebezhetőség lehetővé teszi, hogy távolról átvegyék az irányítást a televíziók felett, elérjék a tévéhez csatlakoztatott eszközökön (például USB drive) tárolt tartalmakat.

A ReVuln videóján jól látható, hogy a támadók hozzáférhetnek a fájlokhoz és egyéb információkhoz (beleértve a televízió beállításait és a csatornakiosztást, a firmware jelszavakat és például az USB-n tárolt filmek listáját), sőt akár rosszindulatú kártevőket is telepíthetnek a tévére.

Arról nem szól a fáma, hogy mely modellek érintettek, de a hiba feltárója elmondta az SC magazinnak, hogy a legújabb firmware-t futtató készülékekről lehet szó.

A Samsung Magyarország a hírre reagálvaa követlező közleményt jelentette meg: "Vizsgálataink kimutatták, hogy kizárólag rendkívül szokatlan körülmények között merül fel kapcsolódási probléma a 2011-ben megjelent Samsung Smart TV-k és más, hozzájuk csatlakoztatott készülékek között. Ezúton is megerősítjük, hogy Smart TV-ink használata biztonságos. 2013 januárjában kiadunk egy javítócsomagot, amely tovább növeli majd a készülékek biztonságát. Azt javasoljuk felhasználóinknak, hogy csatlakoztatott eszközök használatakor titkosított vezeték nélküli hozzáférési pontokat használjanak."

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!