החל גל של מתקפת יישומים מרושעים נגד טלוויזיות חכמות
מאת:
מערכת Telecom News, 12.1.16, 11:19
בבהלת הקניות בסוף 2015 נרכשו טלוויזיות חכמות רבות. במקביל עלה שיעור ההתקפות המרושעות על הטלוויזיות הללו. מהם היישומים המרושעים והאתרים המפיצים אותם ואיך מתבצעות ההתקפות?
לאחר שוך בהלת הקניות של סוף השנה עלתה משמעותית כמות הג'אדגטים החכמים בבתים המשלבים טכנולוגיית אינטרנט של דברים - IoT . אחד מהמוצרים היותר פופולריים, שנקנו ע"י הצרכנים, הוא טלוויזיות חכמות. מדובר ביותר ממסכי הקרנה פאסיביים. טרנד מיקרו מזהירה, שהרבה מהם משלבים יישומי אנדרואיד וכך גם חשופים להתקפות מרושעות כפי שהמעבדות שלה התריעו לפני שנתיים עם יציאתם לשוק בפעם הראשונה.
בין היישומים הפופולריים ניתן למנות יישומים המאפשרים לצופי הטלוויזיה החכמה לצרוך תכנים מהעולם, שאין אליהם גישה אלא דרך האינטרנט ודרך היישומים האלה. לצד האטרקטיביות שבשימוש ביישומים אלה נחשפים הצופים לסיכונים, שהם אינם מודעים להם. ביישומים נעשה שימוש בגרסת אנדרואיד שלפני לוליפופ 5.0 ובהם יש "דלת אחורית"
Back door.
מעבדות טרנד מיקרו זיהו את היישומים המרושעים כ-
ANDROIDOS ROOTSTV.A
האתרים, שמפיצים את היישומים המרושעים, אותרו גם הם ע"י מעבדות טרנד מיקרו. רובם ממוקמים תחת השם
H.TV ורוב המבקרים בהם באים מצפון אמריקה- ארה"ב וקנדה.
Figure 1: Screenshot of sites that serve malware to smart TVs
מהלך ההתקפות:
בעלי טלוויזיות חכמות נכנסים לאתרי התוכן כמו אלה הנזכרים בדוגמא למעלה ומורידים בלא יודעין תוכן נגוע ביישומים מרושעים. כאשר נשלם תהליך ההורדה והתוכן הנגוע נמצא בטלוויזיה, מפעיל התוקף את ההתקפה ע"י שימוש בטכניקות ידועות כמו
heap sprays או
return-oriented programming כדי להשיג שליטה במערכות הטלוויזיה. לאחר מכן יתקין התוקף יישומים מתאימים לסוג ההתקפה, שהוא מתכנן , בדרך כלל מרחוק ואף יעדכן מידי פעם את כלי התקיפה שלו מתוך השליטה, שהשיג במערכות הטלוויזיה.
יישומי התקיפה מרחוק מורדים דרך
HTTP ולא
HTTPS, כתוצאה מכך, תוקף שני יכול לבצע "התקפת איש ביניים"
Man in the middle attacts ולבטל את מעשי התוקף הראשון.
איך ניתן להגן על טלוויזיה חכמה?
יש פתרונות להגנת מכשירים ניידים לרבות של טרנד מיקרו היכולים לאתר ולהתריע על התקפות מסוג זה. יש לזכור כי ברוב המכשירים הניידים ניתן לעדכן את גרסת האנדרואיד, בטלוויזיות הדבר קשה יותר בגלל מגבלות החומרה. לכן מומלץ להתקין אמצעי הגנה על הטלוויזיה עצמה וכמובן להימנע מהורדת תוכן לא מוכר מאתרים לא ידועים.