隨著家庭中越來越多的設(shè)備聯(lián)入互聯(lián)網(wǎng),它們遭遇黑客攻擊的風(fēng)險也越來越大,繼智能門鈴和恒溫器被黑客入侵之后,現(xiàn)在安全顧問拉斐爾·謝爾(Rafael Scheel)展示了通過空中傳播的電視信號對三星智能電視機(jī)的攻擊,通過這種攻擊黑客可以獲得Root根控制權(quán)。
這種攻擊方式將允許黑客通過三星智能電視的攝像頭和麥克風(fēng)窺探和監(jiān)控用戶。 為瑞士安全咨詢公司Oneconsult開發(fā)此方法的Scheel解釋說,他使用廉價的發(fā)射機(jī)將惡意命令嵌入數(shù)字視頻廣播(DVB-T)信號當(dāng)中即可完成攻擊。
安全人員表示,大多數(shù)智能電視都被調(diào)到了DVB-T頻道,DVB-T傳輸標(biāo)準(zhǔn)當(dāng)中包含Scheel能夠利用的一個漏洞,以便針對Web瀏覽器中已知的安全漏洞發(fā)起攻擊。這種攻擊方式是可怕的,因?yàn)檫@樣的攻擊可以一次瞄準(zhǔn)幾臺電視機(jī),而不需要物理接觸。雖然這種方式可能通過固件更新來進(jìn)行修補(bǔ),但是智能電視制造商并不總是快速修補(bǔ)他們銷售的設(shè)備。
但是智能電視用戶無需太過擔(dān)心,因?yàn)橹挥心承﹪沂褂肈VB-T標(biāo)準(zhǔn),同時必須傳輸支持執(zhí)行此漏洞所需的混合廣播寬帶電視格式。因此,北美大多數(shù)使用ATSC頻道的用戶不會受到影響。
ax