一区二区三区播放_久久亚洲成人_色婷婷一区二区三区_国产在线精品区_91av国产在线_蜜桃视频网站www


您的位置:中華顯示網 > 新聞動態 > 企業動態 >

智能電視HbbTV標準存漏洞:黑客可劫持PC

編輯:admin 2014-06-09 17:55:09 瀏覽:674  來源:中華液晶網

  美國哥倫比亞大學網絡安全實驗室的研究人員近期發現了HbbTV智能電視標準的一個漏洞。這一漏洞影響了數百萬臺支持這一標準的智能電視機。
研究人員在紐約曼哈頓的Inwood社區進行了一次試驗。在試驗中,研究人員從一棟大樓屋頂放飛了帶電子設備的無人機。這些設備能捕捉數字廣播信號,在數字流中注入惡意代碼,并以同樣的頻率向用戶發回數據。
在一兩分鐘之內,用戶的打印機就打印了不需要的優惠券、Yelp評論和Facebook內容。盡管用戶沒有看到任何被攻擊的跡象,但實際上這一社區的所有智能電視機都已被攻擊。通過這種方式,黑客能侵入用戶的家中,甚至控制未經保護,或保護措施較弱的WiFi路由器和PC。只要用戶不關掉電視機或改變頻道,這樣的攻擊就能一直持續。而當攻擊結束后,黑客也不會留下任何痕跡。
這種“紅色按鈕攻擊”利用的漏洞此前從未被曝光,這也將給互動電視的發展帶來沖擊。這一漏洞影響了所有兼容HbbTV智能電視標準的電視機,而這類電視機在歐洲非常普遍。HbbTV標準目前也在美國快速發展。
廣播電視公司和廣告主希望利用HbbTV技術發布更具相關性的廣告,同時給用戶提供互動內容,進行調查,或帶來購物服務。不過,只要黑客擁有合適的設備,而電視機正在接收無線數字廣播信號,那么黑客就可以攻擊數百萬臺這樣的電視機。
這一漏洞由哥倫比亞大學網絡安全實驗室的尤希·奧倫(Yossi Oren)和安杰羅斯·克羅米提斯(Angelos Keromytis)發現,將被公布在今年8月的USENIX信息安全研討會上。去年12月,奧倫和克羅米提斯向HbbTV標準組織報告了這一漏洞,并在視頻中進行了演示。不過他們隨后被告知,這一漏洞并不嚴重,因此標準無需修改。該組織認為,相對于傳統的通過有線網絡的攻擊,這樣的攻擊方式成本太高,也無法覆蓋足夠多目標。
不過,奧倫認為情況并非如此。黑客只需以250美元購買1瓦的放大器,就能覆蓋1.4平方公里的區域。而根據紐約市的人口密度,在某些地區黑客的潛在目標達到每平方公里7萬人。如果使用售價1500美元的25瓦放大器,那么一次攻擊能覆蓋35平方公里,使攻擊目標達到數十萬人。


這種“紅色按鈕攻擊”實際上是一種“中間人攻擊”,在早期有線電視的發展過程中曾經出現。不過,目前的電視機功能更多,連接家庭網絡,并可能安裝了社交網絡應用。因此通過這種攻擊,黑客能獲得用戶更多網絡信息。更嚴重的是,惡意代碼可以在用戶打開某一頻道時自動運行,而用戶可能對此毫不知情。此外,這種攻擊也無法被追蹤,因為黑客沒有使用任何IP地址或域名服務器。司法部門發現攻擊者的唯一方式是使用多個車載天線,以確定攻擊信號的來源,但這種定位的速度很慢。
奧倫表示,阻止這種“紅色按鈕攻擊”有多種方式。最簡單粗暴的方式是徹底切斷HTML內容對互聯網的訪問,但對智能電視用戶來說這樣做不現實。另一種方式是使用由多臺智能電視組成的網絡來監控是否有攻擊發生,不過這需要廣播電視公司在用戶電視機中安裝監聽軟件,這又將帶來隱私保護問題。此外,還有一種方式是確保用戶在加載或更換頻道時能明確知曉,什么應用正在運行。

標簽:

關注我們

公眾號:china_tp

微信名稱:亞威資訊

顯示行業頂級新媒體

掃一掃即可關注我們

主站蜘蛛池模板: www.guochanav.com | 欧美三级日本三级少妇99 | 欧美色视频免费 | 亚洲人成综合第一网 | 欧美成人区 | 成人在线视频一区 | 成人午夜免费看 | 99亚洲国产精品 | 操网 | 国产一区精品在线观看 | 久草在线播放视频 | 国产精品免费一区二区 | 精国产品一区二区三区 | 成年人黄色片视频 | 久久人人爽人人爽人人片av高请 | 国产91极品 | xxxxhd18hd日本hd | 亚洲午夜精选 | 黄色免费在线网站 | 久久99国产视频 | 国产精品9191 | 亚洲欧美在线视频免费 | 欧美性生交zzzzzxxxxx | 黄色网址在线免费播放 | 久久久久性 | v11av在线播放 | 国产亚洲精品久久久闺蜜 | 亚洲精品一二三区 | 久久精品一级片 | 免费色片| av在线免费观看网 | 免费观看国产精品视频 | 精品国产91久久久久久浪潮蜜月 | 久久精品视频网站 | 日韩美香港a一级毛片 | 色综合精品 | 国产精品一区久久久久 | 国产91对白叫床清晰播放 | 久久亚洲线观看视频 | 在线成人精品视频 | 天堂亚洲一区 |