Smart TV - нова мета вірусописників

Smart TV - нова мета вірусописників

Пристрої з функцією Smart TV зустрічаються не тільки в будинках і квартирах, їх нерідко купують великі компанії для зручного проведення нарад і телеконференцій.


При цьому виробники пристроїв даного типу, намагаючись догодити клієнту, жертвують безпекою. Вони не беруть до уваги той факт, що телевізор з Smart TV є по суті повноцінним комп'ютером з мережевим адаптером і USB-портами. У них останнім часом також вбудовуються мікрофони і відеокамери для управління за допомогою голосових команд і зручності спілкування через служби VoIP, такі як Skype.


Зараз кібератаки із застосуванням Smart TV не є поширеним явищем, але якщо вірити керівнику дослідницького відділу Tolaga Research Філу Маршалу (Phil Marshall), це дуже скоро зміниться. "Багато рішень не застосовують навіть кращі практики, відомі в світі IT. Екосистема дуже фрагментована, і розробники намагаються вивести свої продукти на ринок якомога швидше ", - розповів він в інтерв'ю з Джеремі Кірком, журналістом Network World.

Про ризики Smart TV ще кілька місяців тому міркував Крейг Янг (Craig Young) з компанії Tripwire. За його словами, основна загроза виходить з припущення ніби хто б не підключився до пристрою по локальній мережі або за допомогою пульта дистанційного керування, має на це повне право. Зловмисник, опинившись в одному приміщенні з телевізором, може просто вставити в нього USB-накопичувач з шкідливою програмою і виконати потрібну команду.

Суть проблем, з якими найближчим часом почнуть стикатися виробники пристроїв з Smart TV, не є новою. Наприклад, Samsung, LG і Sony відкрили магазини додатків для своїх пристроїв, але зловмисник, як і у випадку зі смартфонами Android, може обманом змусити користувача завантажити свою програму з неофіційного джерела.

Такий сценарій дуже детально описав <unk> Вуест (Candid Wueest) з компанії Symantec.

Він також перерахував основні способи заробітку на вірусах для Smart TV, серед яких включення пристрою в бот-мережу для подальшого проведення DDoS-атак, крадіжка даних, підключення до інших пристроїв локальної мережі, генерування криптовалют (таких як Bitcoin) і вимога грошової виплати за розблокування. Також зловмисник може заробити на тому, що телевізор, який практично завжди є включеним, переходить по сторінках сайтів, розкруткою яких займається вірусописувач.

Компанії, зайняті в сфері інформаційної безпеки, тільки починають випускати спеціалізовані рішення для Smart TV, а про появу повноцінних антивірусів мова поки що не йде.


Image

Publish modules to the "offcanvas" position.