Новини

11:21
Блокада Донбасса. Открытие редута в районе Новотроицкого
11:15
Почему Украина не предлагает новых инструментов для урегулирования конфликта в Донбассе?
11:04
Еще не уходит: В Нацбанке рассказали, как будет увольняться Гонтарева
10:52
Бойовики ведуть вогонь з забороненої зброї: У ЗСУ втрати
10:40
Через п’яні походеньки в Іраку Савченко комісували зі ЗСУ
10:38
Если не снимут блокаду: главари "Л/ДНР" выдвинули ультиматум украинской власти
10:16
Двое украинцев стали сильнейшими в мире
09:48
Самый позорный матч в истории: российские команды забили 20 голов в свои ворота
09:17
В Европе тарифы ЖКХ дешевеют, а в Украине свет и газ дорожают на 30%
08:56
В Чехии во время футбольного матча вратаря пришлось спасать
08:36
Тина Кароль исполнила мечту больной раком девочки
08:32
День рождения Шивы: Паломники удивляют своим обличием
08:29
Главарь ДНР Захарченко признался, что расстреливает жилые дома
08:19
Солистка «ВИА Гры» показала провокационный снимок
08:15
Впервые в Сети появилось видео, в котором мир показан глазами незрячих людей
07:37
Надежда Мейхер восхитила внешним видом
07:25
Бутсой в живот, коленом в позвоночник: зверский фол футболиста привел к массовой драке
07:24
У Тернополі вбили колишнього голову обласної ради
07:00
Российский "Боярышник" добрался до Киева
07:00
Сергей Притула сделал важное заявление о конкурсе Евровидение-2017
22:13
Протесты в Беларуси: новые кадры народного бунта
22:11
Які банки виграють, а які - програють, якщо Яценюк очолить НБУ
21:05
Жена Виталия Кличко планирует первый сольный концерт в День Киева
20:57
"Собеседование уже прошла". Савченко пророчат в главы ДНР
20:02
Представлен "вертолет-малютка", который станет грозой танков
19:41
Forbes рассказал о четырех признаках краха России
19:35
Андрей Довбенко и Даша Заривная отмыли миллионы через оффшор Андреас Неоклеус энд Ко
19:13
Сеть рассмешило "грандиозное" празднование Масленицы в России
18:47
Страны-основательницы ЕС предлагают создать федерацию
18:13
Президент Зимбабве отметил 93-летие за два миллиона евро
18:09
В Польше в ДТП погибла журналистка газеты "Сегодня"
16:00
В Украине начали борьбу со страшной игрой «Синий кит»
15:00
Леонид Кравчук назвал главную цель Путина
14:18
Украинцам разрешат создавать и закрывать ФЛП онлайн за 24 часа
14:07
Новый советник Трампа по нацбезопасности считает РФ врагом - СМИ
13:48
В Киеве обнаружили тайную схему, раздувающую платежки за тепло
13:41
Шокирующие кадры: канатоходец сорвался с огромной высоты
13:23
Расшифровано предсказание Нострадамуса на 2017 год
Більше новин

Вирусы, атакующие холодильники и телевизоры, — уже реальность

0

Вирусы, атакующие холодильники и телевизоры, — уже реальностьНезависимо друг от друга два специалиста в разных странах мира обнаружили серьезные уязвимости в современных телевизорах популярных марок. Подобные проблемы заставляют гораздо серьезнее отнестись к роли современных телевизоров и другой «умной» бытовой техники в сетях вообще и в сетевой безопасности в частности.

Совсем недавно мы писали об итальянском эксперте Луиджи Ауриемма (Luigi Auriemma), нашедшем очередную уязвимость в операционной системе Windows. На этот раз ему «повезло» случайно открыть неожиданную проблему в прошивке нового телевизора D6000 от компании Samsung. В частности, Ауриемма смог отправить ТВ-приемник в цикл бесконечной перезагрузки, причем даже после включения и выключения этот режим сохранился. Сам Ауриемма утверждает, что просто хотел вывести на экран сообщение для брата (владельца телевизора). Чтобы проделать это, он решил отправить с компьютера, подключенного к той же домашней Ethernet-сети, серию сообщений с разными нестандартными заголовками. В итоге брат увидел сообщения и выбрал пункт «Запретить» (Deny) в ответ на предложение телевизора показывать такие сообщения и впредь. В итоге телевизор перезагрузился, проработал около пяти секунд, а потом ушел в циклическую перезагрузку на три дня. По заключению Ауриеммы, теоретически, такой трюк может проделать любой «шутник», который получит публичный IP-адрес телевизора, поскольку тот никак не фильтрует входящие сетевые пакеты.

За две недели до Ауриеммы со своим открытием выступил Габриэль Менезес Нуньес (Gabriel Menezes Nunes), который обнаружил возможность атаки на отказ в обслуживании для телевизоров Sony Bravia. Используя общедоступную утилиту «hping», Нуньес не смог удаленно менять громкость, переключать каналы и вообще получать доступ к любой функции телевизора — вместо этого он добился сначала перезагрузки аппарата (через 35 секунд после начала атаки), потом еще двух перезагрузок, а потом телевизор выключился полностью. В итоге телевизор удалось дистанционно выключить через Интернет, причем для включения понадобилось нажимать кнопки на аппарате вручную, поскольку с пульта он уже не включался – на все ушло менее 3 минут.

Кстати, Ауриемма в конце концов смог вернуть телевизор Samsung своего брата к жизни, получив совет от службы поддержки. Оказалось, что у данного телевизора есть специальный сервисный режим, который строго рекомендован к использованию только инженерам сервис-службы. Через сервисный режим Ауриемма смог обнулить память конфигурации и вновь запустить ТВ-приемник с заводскими настройками. Попутно была найдена еще одна уязвимость – при массовой отправке на телевизор пакетов с измененным MAC-адресом (длинная строка символов вместо стандартного адреса) у телевизора возникало переполнение буфера, что потенциально открывает возможность исполнения вредоносного кода из строки с MAC-адресом. Как говорит сам Ауриемма: «На данный момент я не хочу даже касаться этого еще раз. Единственное, в чем я уверен, так это в том, что брату моя шутка точно не понравилась».

По материалам сайта Ars Technica
Источник


Загрузка...