乐迷社区
乐迷社区 群组 同城 陕西省 西安 智能电视标准HbbTV漏洞曝光,是真的吗

智能电视标准HbbTV漏洞曝光,是真的吗

[复制链接]
阅读: 685|评论: 1
0乐迷已签到
签到
发表于 2014-6-8 22:26:38
本帖最后由 陪錵一起老 于 2014-6-8 22:28 编辑

北京时间6月8日上午消息,美国哥伦比亚大学网络安全实验室的研究人员近期发现了HbbTV智能电视标准的一个漏洞。这一漏洞影响了数百万台支持这一标准的智能电视机。

  研究人员在纽约曼哈顿的Inwood社区进行了一次试验。在试验中,研究人员从一栋大楼屋顶放飞了带电子设备的无人机。这些设备能捕捉数字广播信号,在数字流中注入恶意代码,并以同样的频率向用户发回数据。

  在一两分钟之内,用户的打印机就打印了不需要的优惠券、Yelp评论和Facebook内容。尽管用户没有看到任何被攻击的迹象,但实际上这一社区的所有智能电视机都已被攻击。通过这种方式,黑客能侵入用户的家中,甚至控制未经保护,或保护措施较弱的WiFi路由器和PC。只要用户不关掉电视机或改变频道,这样的攻击就能一直持续。而当攻击结束后,黑客也不会留下任何痕迹。

  这种“红色按钮攻击”利用的漏洞此前从未被曝光,这也将给互动电视的发展带来冲击。这一漏洞影响了所有兼容HbbTV智能电视标准的电视机,而这类电视机在欧洲非常普遍。HbbTV标准目前也在美国快速发展。

  广播电视公司和广告主希望利用HbbTV技术发布更具相关性的广告,同时给用户提供互动内容,进行调查,或带来购物服务。不过,只要黑客拥有合适的设备,而电视机正在接收无线数字广播信号,那么黑客就可以攻击数百万台这样的电视机。

  这一漏洞由哥伦比亚大学网络安全实验室的尤希·奥伦(Yossi Oren)和安杰罗斯·克罗米提斯(Angelos Keromytis)发现,将被公布在今年8月的USENIX信息安全研讨会上。去年12月,奥伦和克罗米提斯向HbbTV标准组织报告了这一漏洞,并在视频中进行了演示。不过他们随后被告知,这一漏洞并不严重,因此标准无需修改。该组织认为,相对于传统的通过有线网络的攻击,这样的攻击方式成本太高,也无法覆盖足够多目标。

  不过,奥伦认为情况并非如此。黑客只需以250美元购买1瓦的放大器,就能覆盖1.4平方公里的区域。而根据纽约市的人口密度,在某些地区黑客的潜在目标达到每平方公里7万人。如果使用售价1500美元的25瓦放大器,那么一次攻击能覆盖35平方公里,使攻击目标达到数十万人。

  这种“红色按钮攻击”实际上是一种“中间人攻击”,在早期有线电视的发展过程中曾经出现。不过,目前的电视机功能更多,连接家庭网络,并可能安装了社交网络应用。因此通过这种攻击,黑客能获得用户更多网络信息。更严重的是,恶意代码可以在用户打开某一频道时自动运行,而用户可能对此毫不知情。此外,这种攻击也无法被追踪,因为黑客没有使用任何IP地址或域名服务器。司法部门发现攻击者的唯一方式是使用多个车载天线,以确定攻击信号的来源,但这种定位的速度很慢。

  


发表于 2014-6-9 01:51:45
快速回复回复请遵守乐迷规范
西安

成员:1262

话题:175

加入