Telewizory, pralki, lodówki - czyli nowe pole działania hakerów

Wszystko, co ma interfejs sieciowy, może zostać zhakowane. Wystarczy podłączenie do sieci LAN lub Wi-Fi ze stałym dostępem do Internetu, by nowy gadżet wystawić na pokusę sieciowym włamywaczom.

Telewizory, pralki, lodówki - czyli nowe pole działania hakerów 1
Mariusz Kamiński

Wszystko, co ma interfejs sieciowy, może zostać zhakowane. Wystarczy podłączenie do sieci LAN lub Wi-Fi ze stałym dostępem do Internetu, by nowy gadżet wystawić na pokusę sieciowym włamywaczom.

Kilka dni temu świat obiegła informacja o poważnej luce w zabezpieczeniach systemów Smart TV obecnych w telewizorach Samsung. Dzięki niej można było zdalnie przeglądać zawartość dysku USB podpiętego do telewizora, sprawdzić, jaki program ogląda jego użytkownik, a nawet dostać uprawnienia roota (pełny dostęp) do systemu i jego plików.

Problem okazał się wyjątkowo poważny, bo dotyczył wszystkich modeli Samsunga mających dostęp do Internetu. Uzyskanie uprawnień root oznacza całkowitą kontrolę nad urządzeniem. Można wtedy dowolnie modyfikować system telewizora i instalować na nim własne oprogramowanie.

Hakowanie TV to zaledwie początek

Samsung nie jest tu jedyną ofiarą. Jakiś czas temu przeprowadzano skuteczny atak na oprogramowanie telewizorów Panasonic Viera. Wykorzystano metodę MitM, czyli podsłuch i modyfikację zaszyfrowanych informacji wymienianych przez komponenty telewizora. Odpowiednia podmiana kodu JavaScript umożliwiła uzyskanie dostępu do pamięci NVRAM telewizora i kradzież haseł do płatnych serwisów wykorzystywanych przez właściciela urządzenia.

Czasami poziom zabezpieczeń jest tak niski, że wystarczy jedna linijka polecenia, by telewizor "zawiesił się" i odmówił dalszej pracy aż do restartu. Taką lukę znaleziono w telewizorach Sony Bravia. Przeprowadzenie ataku DDoS odbywa się za pomocą zdalnego wysłania polecenia:

Póki nie jest za późno

Pamiętajmy, że hakerzy są w stanie (a jeżeli nie są, to jest to kwestia czasu) złamać każde zabezpieczenie i rozgryźć każdą elektronikę. Wystarczył jeden dzień pracy, by włamać się na pralkę z elektronicznym systemem płatności, i kilka dni dłubania w kabelkach i oprogramowaniu, by zmywarka do naczyń odżyła pod kontrolą systemu Arduino.

Arduino Controlled Dishwasher

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥