当前位置:主页>资 讯>安全动态>

智能电视危险 将成下一波网络攻击目标

常年开机且防护脆弱,智能电视被攻击的命运不可避免。



 

由于安全防护远远落后于智能手机和桌面电脑,智能电视为网络罪犯们开启了一扇发起入侵的新窗口。

智能电视用的也是类似安卓手机的操作系统,但由于制造商在用户易用性和安全上做了个可能造成严重后果的权衡,即更强调易用性而非安全,智能电视成为了易被攻下的目标。

智能电视不仅仅是单纯的消费产品,它还常被用于企业或机构召开各种在线会议。调查结果显示,2019年起智能电视销售量将每年递增20%。尽管针对智能电视的攻击尚未大面积铺开,安全专家称网络罪犯注意到这一突破口只是时间的问题。

智能电视基本上就是一台电脑,配备USB接口、操作系统和不亚于智能手机的网络功能。但与电脑和移动设备不同的是,智能电视通常不要求任何身份验证。某些型号的智能电视根本不验证通过网络发送指令的人与能实际接触电视机的人是不是同一个人。这意味着远程攻击者很有可能控制一台智能电视并在网络会议上播放任何他想播放的内容。

很多主流厂商——三星、LG和索尼,已经为智能电视建立了应用商店。但与智能手机的攻击方式一样,用户很有可能被引诱去第三方应用商店并下载恶意应用。

有人使用专门的勒索软件实验性的感染了自家的安卓智能电视,他通过中间人攻击修改了路由器的DNS设置,于是智能电视便盲目地下载了该恶意应用。

安全专家指出,智能电视在软件更新上也有很多其他问题。比如许多型号的电视在下载更新时就没采用类似SSL/TLS(安全套接字层/安全传输层)的加密措施。不仅是恶意软件的问题,这还很可能导致智能电视下载到恶意固件。某些型号的智能电视甚至都不验证固件的完整性就直接安装。

更严重的是智能电视如今越来越多地与商业行为集成在一起,人们已经开始习惯在自家电视机上输入支付信息。

首先,智能电视上根本没有运行反病毒软件,更不用说反病毒软件是否能够有效阻止恶意攻击。而且,即使反病毒软件有所作用,也会肯定会降低电视的性能,这可是个影响电视销量的大问题。

至少对安卓而言,其权限模型限制了没有用户明确授权的情况下应用的行为,降低了恶意应用在智能电视上的破坏能力。但用户很有可能无意识地点过那些警告来继续欣赏电视节目。

智能电视遇到的问题与影响物联网设备的问题类似,专家们十分担心这些设备会被滥用。

有些公司目前正在研制应对此一问题的新产品,他们的思路是检测网络异常而非运行杀毒软件。也许仅仅检测流量无法完全保证智能电视的安全,但至少这是一种实际的解决方案。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络间谍小组利用Windows热补丁实现恶意软

网络间谍小组利用Windows热补丁实现恶意软件隐身

在亚洲活动的一个网络间谍小组正使用被称为热补丁(Hotpatching)的Windows即时更新特性...[详细]

1.4G与1T 100万与700万:四起大规模泄露事

1.4G与1T 100万与700万:四起大规模泄露事件相继发生

卡塔尔国家银行被黑,1.4GB数据库泄露 近日,一组未知黑客宣称突破了卡塔尔国家银行的...[详细]

福建一小镇成网购诈骗聚集地:骗子躲山里搭

福建一小镇成网购诈骗聚集地:骗子躲山里搭帐篷

5月3日消息,冒充网站客服办理退款套走现金、冒牌好友发来QQ信息急需用钱、PS图片敲诈...[详细]

严打电信诈骗:违规虚商将被暂停分配新号

严打电信诈骗:违规虚商将被暂停分配新号

日前,工信部官微发布消息称,工信部近期下发了《关于加强规范管理,促进移动通信转售...[详细]

团伙伪造某杂志官网骗钱30万元:声称可发表

团伙伪造某杂志官网骗钱30万元:声称可发表论文

用假网页冒充某健康教育杂志官方网站,网站上声称可以发表论文,汇款后却了无音讯。昨...[详细]

返回首页 返回顶部