четверг, 30 января 2014 г.

Ввод личных данных в Smart TV небезопасен

A+ A-

http://lib.rus.ec/i/6/451106/i82465cw-07.jpg

        Ваш телевизор может иметь браузер – но нужно подумать дважды, прежде чем вводить личную информацию. Недавний доклад показывает, что устройства от ведущих производителей не являются безопасными.

 http://www.weta.ru/images/news/smart-tv-packet-capture-640x326.png

Компьютерный журнал c’t (сокращение от Computertechnik) недавно опубликовал статью, согласно которой телевизоры Smart TV производства LG и Samsung являются легкой добычей для подслушивания. Можно подглядывать за сессией браузера, значит нежелательно заходить на банковские сайты или другие сайты, требующие личную информацию, со своих телевизоров. Были получены регистрационные данные для видеосервиса LOVEFiLM от Amazon.
Журналисты смогли перехватить данные такого рода, фальсифицируя SSL сертификаты, используемые для проверки шифрования данных. Smart TV не проверяет, является ли сертификат подлинным. В результате можно прослушивать шифрованный HTTPS трафик, извлекать имена пользователей и пароли для приложений и многое другое.
Журнал уведомил уведомил о возможности взлома трех производителей телевизоров:  LG, Samsung и Philips. По его сообщению, все компании признали проблему и обещали приложить усилия для исправление путем обновления прошивки.
        30 января 2014

 http://tv-smart.ru/

0 коммент.:

Отправить комментарий

Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger