• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

«Умные» телевизоры со встроенными микрофонами могут использоваться для слежки за своими вл

Tcinet

Member
Регистрация
13 Фев 2014
Сообщения
125
Репутация
0
Баллы
16
Участников прошедшей в Лондоне конференции по кибербезопасности Infosec Europe впечатлил доклад-презентация экспертов NCC Group. Они продемонстрировали, как с помощью несложных манипуляций «умный» телевизор (Smart TV), оснащенный встроенным микрофоном, может быть использован как прослушивающее устройство.

В ходе презентации специалисты NCC Group установили необходимое для этого ПО непосредственно в телевизор, однако, по их словам, физический контакт с устройством вовсе не обязателен: с тем же успехом необходимое ПО может быть загружено и дистанционно. Многие современные «умные» телевизоры имеют функцию автоматического обновления ПО. И атаковать сервер производителя, разместив там вредоносную программу под видом легитимного обновления – вполне решаемая задача. Этот вектор атак давно уже освоен киберпреступниками в отношении, например, мобильных устройств на платформе Android.

Экспертам NCC Group удалось записать и сохранить в памяти устройства 30-секундный фрагмент. Но они уверены, что более изощренные атаки позволят сохранять и куда более продолжительные записи – емкости хранения данных в телевизорах это вполне позволяют. Более того, ведущий консультант NCC Group Феликс Инграм не исключает, что возможна и атака, в ходе которой данные прослушивания будут сразу транслироваться непосредственно на подконтрольный киберпреступникам сервер.
 
Сверху