黑客能隨時通過家里的智能電視監控你我的日常對話?!

隨著智能電視的日益普及,千家萬戶都享受到了智能電視帶來的便捷體驗,但便捷的背后還有更多的安全隱患,黑客甚至能直接通過智能電視侵犯你的個人隱私。。

3月14日下午泰爾終端實驗室(CTTL)聯合OASES聯盟、百度安全、安天、盤古、掌御等安全團體和廠商,發布了人工智能電視安全評測結果。

安全評測涉及的品牌:創維、海信、TCL、夏普、長虹、小米、康佳、微鯨、飛利浦、海爾、樂視、暴風TV

評測結果說明目前市面上出售的智能電視普遍存在一定安全風險:安全漏洞未修復、配置不當、越權操作、調式端口防護不足、應用可遠程靜默安裝、漏洞修復率低、用戶敏感信息明文傳輸、預置應用安全防護缺失等信息安全問題。

安全影響

可被遠程獲取Root權限,智能設備可被遠程劫持

部分被測的智能電視由于高權限調試端口管控不嚴,系統核心服務組件存在Root提權漏洞,導致黑客可利用這些安全問題,獲取智能電視的完全控制權(電視對于攻擊者處于“全裸”的狀態)黑客可隨意通過網絡遠程開關智能電視自帶的攝像頭(監控室內活動等),自動安裝惡意應用,控制勒索(鎖定系統等來索要錢財)、劫持電視播放內容顯示違法廣告(通過劫持或者插入非法廣告獲得收入),收集用戶日常隱私生活信息等操作。

遠程執行adb shell命令
遠程執行adb shell(Android超級終端)命令

明文傳輸用戶信息,用戶隱私易被泄露和攻擊

部分被測智能電視的預置應用(系統自帶APP)由于存在明文傳輸用戶信息的問題,導致用戶的遙控器操作、語音控制內容、個人收視習慣信息等可被攻擊者竊取或被惡意劫持。

截獲語音搜索信息
截獲明文語音搜索信息

系統存在大量未修復漏洞

由于出廠設置等問題,一般人工智能電視搭載的操作系統版本通常較舊,且安全更新不完全。通過對被測人工智能電視的操作系統進行漏洞掃描和人工排查發現,部分智能電視的操作系統存在大量未修復漏洞(甚至存在已被公開利用的漏洞),如:臟牛漏洞(CVE-2016-5195)、藍牙漏洞(CVE-2017-0785)等,攻擊者可利用已知漏洞,獲得系統提權,并可通過漏洞對系統進行破壞或竊取用戶賬戶信息等隱私安全問題。

某設備漏洞修復情況
某設備漏洞修復情況

個人如何防范?

1、選擇品牌較流行的,一般大品牌和流行款系統更新都比較快。

2、通過正規APP平臺下載應用APP(比如智能電視自帶的APP下載平臺),第三方所謂的破解APP盡量少使用,很多破解APP都帶有垃圾廣告。

3、及時更新智能電視系統,一般有大的更新智能電視會推送更新通知,或者通過系統設置進入系統版本升級

4、如果智能電視帶有攝像頭不常用的話可用黑膠帶等貼上。

5、關注網絡動態。

 

黑客能隨時通過家里的智能電視監控你我的日常對話?!-海報

微信掃一掃,分享到朋友圈

黑客能隨時通過家里的智能電視監控你我的日常對話?!
返回頂部
三国枭雄卖虎符赚钱 北京11选5怎么算中奖 股票t十0怎么注册 北京今天11选5走势图 上证指数是指什么 排列7开奖视频 山东11选5 五连号遗漏 快乐扑克3豹子走势图 黑龙江体彩11选五一定牛 股票k线图图解分析案例 广东快乐10分网址