<
יום שלישי , דצמבר 19 2017
מבזקים
דף הבית > נושאים בכותרות > אבטחה ו-Cyber > טרנד מיקרו מזהירה: גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות

טרנד מיקרו מזהירה: גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות

לאחר שוך בהלת הקניות של סוף השנה עלתה משמעותית כמות הג'אדגטים החכמים בבתים המשלבים טכנולוגיית אינטרנט של דברים ( IOT). אחד מהמוצרים היותר פופולארים שנקנו על ידי הצרכנים הוא טלוויזיות חכמות. מדובר ביותר ממסכי הקרנה פאסיבים. הרבה מהם משלבים יישומי אנדרואיד וכך גם חשופים להתקפות מרושעות כפי שמעבדות טרנד התריעו לפני שנתיים עם יציאתם לשוק בפעם הראשונה.

בין היישומים הפופולארים ניתן למנות יישומים שמאפשרים לצופי הטלוויזיה החכמה לצרוך תכנים מהעולם שאין אליהם גישה אלא דרך האינטרנט ודרך היישומים האלו. לצד האטרקטיביות שבשימוש ביישומים אלו נחשפים הצופים לסיכונים שאינם מודעים להם. ביישומים נעשה שימוש בגרסת אנדרואיד שלפני לוליפופ 5.0 ובהם יש "דלת אחורית" Back door.

מעבדות טרנד מיקרו זיהו את היישומים המרושעים כ- ANDROIDOS ROOTSTV.A

 האתרים שמפיצים את היישומים המרושעים אותרו גם הם על ידי מעבדות טרנד מיקרו. רובם ממוקמים תחת השם H.TV ורוב המבקרים בהם באים מצפון אמריקה- ארה"ב וקנדה.

אתרים מהם מגיעות נוזקות לטלוויזיות חכמות

אתרים מהם מגיעות נוזקות לטלוויזיות חכמות

מהלך ההתקפות:

בעלי טלוויזיות חכמות נכנסים לאתרי התוכן כמו אלו שנזכרים  בדוגמא למעלה ומורידים בלא יודעין תוכן נגוע ביישומים מרושעים. כאשר נשלם תהליך ההורדה והתוכן הנגוע נמצא בטלוויזיה מפעיל התוקף את ההתקפה על ידי שימוש בטכניקות ידועות כמו heap sprays או return-oriented programming על מנת להשיג שליטה במערכות הטלוויזיה. לאחר מכן יתקין התוקף יישומים מתאימים לסוג ההתקפה שהוא מתכנן , בדרך כלל מרחוק ואף יעדכן מידי פעם את כלי התקיפה שלו מתוך השליטה שהשיג במערכות הטלוויזיה.

יישומי התקיפה מרחוק מורדים דרך HTTP ולא HTTPS, כתוצאה מכך, תוקף שני יכול לבצע "התקפת איש ביניים" Man in the middle attacts ולבטל את מעשי התוקף הראשון.

 

 

 

אודות מערכת ITNEWS מאיר עשת

מנהל/עורך אתר ITNEWS. בוגר כלכלה ומנה"ס באונ' בן גוריון ו- MBA בירושליים. בעבר: כהן כיועץ כלכלי מטעם המדינה בהולנד ובהודו. היה סמנכ"ל שיווק בברדר, משנה למנכ"ל בסטארטאפ TVNGO, מנהל IT מגזין של גלובס בשלוש שנים האחרונות.
נגישות