קיים מגוון רחב של מתקפות נגד טלוויזיות חכמות ללא צורך בגישה פיזית
מאת:
מערכת Telecom News, 25.2.18, 14:47
החיבור לאינטרנט של הטלוויזיות החכמות פותח פרצה לאינספור איומים על הפרטיות ואבטחת המכשירים. עדכון בתחתית הכתבה.
פעם כל מה שהטלוויזיה אפשרה זה לצפות בערוצי טלוויזיה "רגילים". כיום, רבים מחליפים את הטלוויזיות המיושנות בטלוויזיות "חכמות", בהן ניתן לצפות בסטרימינג (צפייה ישירה) של קטעי וידאו ושמע, לשחק משחקים, לגלוש באינטרנט ולהוריד אפליקציות. כל זאת הודות לחיבור שלהן לאינטרנט
.
חברת האבטחה ESET מתריעה, שהחיבור לאינטרנט של הטלוויזיות החכמות פותח פרצה לאינספור איומים על הפרטיות ואבטחת המכשירים
.
מחקרים מראים, שקיים מגוון רחב של מתקפות נגד טלוויזיות חכמות ושאותן מתקפות הן אפשריות ופרקטיות. ברוב המקרים אין צורך בגישה פיזית למכשיר או באינטראקציה עם המשתמש. בנוסף, הוכח מספר פעמים, שברגע שבו פורצים לטלוויזיה החכמה, מכשיר זה יכול לשמש כ"מקפצה" למתקפות המופנות כלפי מכשירים אחרים באותה הרשת, מה שעשוי לפגוע במידע האישי של המשתמש המאוחסן במחשבים אישיים, טאבלטים וסמארטפונים
.
הטלוויזיות החכמות יכולות "לצפות בצופים שלהן"
ב-2013
חוקרים הוכיחו, שבאמצעות ניצול פרצות אבטחה אפשר להדליק מרחוק את המצלמה והמיקרופון המובנים בדגמים מסוימים של טלוויזיות של סמסונג. בנוסף לכך, שהפכו את הטלוויזיה למכשיר הרואה ושומע הכול, הם יכלו להשתלט על אפליקציות מובנות של רשתות חברתיות, לפרסם נתונים בשמם של המשתמשים ולגשת לקבצים שלהם. חוקר אחר
הדגים מתקפה המאפשרת לו להחדיר סיפורי חדשות מזויפים לדפדפן של טלוויזיה חכמה
.
גם נוזקות יכולות למצוא את דרכן לטלוויזיות ולגרום להן לעבוד באיטיות. בכיוון ההתקפה הזה, שהוכח גם הוא
כפרקטי ,התוקפים יכלו ליצור אפליקציה לגיטימית ולאחר מכן לשחרר עדכון, שיהפוך אותה לנוזקה. העדכון ירד באופן אוטומטי לטלוויזיות חכמות המצוידות במיקרופון
.
ב-2014
התגלתה פרצה בתקן של טלוויזיות אינטראקטיביות הידוע בשם
"HbbTV" . החוקרים גילו, שניתן להטמין את קוד התקיפה הזה בשידורים זדוניים וכך לפגוע באלפי טלוויזיות חכמות במכה אחת, מה שיאפשר לתוקפים לפרוץ לטלוויזיה ולמכשירים אחרים ברשת, לגנוב סיסמאות גישה, להציג פרסומות לא-רצויות ואפילו לנטר את התעבורה ברשתות אלחוטיות לא-מאובטחות. בנוסף התגלה, שאין צורך בתכסיסי פריצה מיוחדים בשימוש בצורת תקיפה זו
.
בעיות אחרות בתקן
HbbTV העלו אותו לכותרות פעם נוספת ב-2017. חוקר אבטחה
הציג טכניקה בה הוא שלח אות אלחוטי זדוני כדי לפרוץ לטלוויזיות עם חיבור לאינטרנט. לאחר שהחוקר השתלט על הטלוויזיה, ניתן היה להשתמש בה למגוון עצום של פעולות זדוניות, ביניהן ריגול אחר המשתמש באמצעות המיקרופון והמצלמה של הטלוויזיה ושיטוט בתוך הרשת המקומית. עפ"י הערכות, 9 מתוך 10 טלוויזיות חכמות, שנמכרו בשנים האחרונות היו חשופות לפריצה זו. כמו בדוגמה הקודמת, גם כאן המשתמש לא היה מגלה סימנים חיצוניים לכך, שמתרחש משהו חריג
.
בפברואר 2018, עמותת
Consumer Reports האמריקאית שחררה
תוצאות של מבחני פריצה לטלוויזיות המחוברות לאינטרנט מ-5 מותגים שונים, כל אחת מהן משתמשת בפלטפורמת טלוויזיה חכמה אחרת. "האקרים יכולים להשתלט על מיליוני טלוויזיות חכמות באמצעות ניצול פרצות אבטחה פשוטות", אמר הארגון. נמצא, שהמכשירים היו חשופים לפריצות לא-מתוחכמות, שתאפשרנה לתוקף להחליף ערוצים, להעלות את עוצמת השמע לרמה מחרישת אוזניים, להתקין אפליקציות חדשות ולנתק את המכשיר מהרשת האלחוטית. כל זה, כמובן, מרחוק
.
בנוסף, הסקירה גילתה, שמשתמשים מחויבים להסכים לכך, שייאסף מידע מפורט מאוד אודות הרגלי הצפייה שלהם, אלא אם כן הם מוכנים לוותר על הפיצ'רים החכמים של הטלוויזיה החדשה שלהם. במשך השנים נחשפו כמה
יצרנים, שהיו מעורבים
באיסוף של נתונים אודות הרגלי הצפייה של צרכנים וסחרו בהם ללא הסכמה
.
הטלוויזיות החכמות הן פגיעות דרך זיהוי קולי
חששות בנוגע להשלכותיהן של הטלוויזיות החכמות על הפרטיות עלו גם ב-2015, כשפונקציית "זיהוי הקול" של סמסונג, שמטרתה להקל על המשתמש באמצעות מתן פקודות קוליות לטלוויזיה, הוצגה לקהל הרחב.
החברה
הזהירה את לקוחותיה המשתמשים בזיהוי הקולי בטלוויזיות החכמות, ששיחות פרטיות תהווה חלק מהמידע הנאסף ומשותף עם גופים אחרים. בנוסף, לא בכל המקרים המידע, שנאסף באופן לגיטימי,
הועבר באופן מוצפן מה שעלול לאפשר לפורצים לצותת לשיחות פרטיות
.
כאמור, הדיון בנושא הזה עוד לא הסתיים, עם הזמן נוצרים איומים נוספים על הפרטיות והאבטחה בזמן שאנשים רבים
ממשיכים לרכוש טלוויזיות חכמות בקצב הולך וגובר. עפ"י אחת
התחזיות עד סוף 2018 תהיינה יותר מ-750 מיליון טלוויזיות חכמות
.
טלוויזיות חכמות עם מערכת הפעלה של Android TV תסייענה, ללא ספק, בהפצת תוכנות כופר המיועדות לאנדרואיד, שבשנים האחרונות מתמקדות בסמארטפונים וטאבלטים של Android. האיום עובר עכשיו לטלוויזיות Android עם מקרים של נעילת מסכי הטלוויזיה ודרישת כופר שהיינו עדים להם באמצעי התקשורת.
טלוויזיות חכמות מאפשרות להשתמש בהן למטרות הקשורות בד"כ למחשבים. למעשה, זו בדיוק התכלית של הטלוויזיות האלה - "מחשבים" המחוברים לאינטרנט, בדומה לטלפונים ניידים. אין ספק, שאם יחשבו עליהם כעל מחשבים ויתייחסו אליהם ככאלה המצב ישתפר
.
עדכון 26.2.18, 11:32
ESET שחררה היום אנטי וירוס לטלוויזיות חכמות, לשימוש חינם במשך 30 יום ולאחר מכן הגרסה הבסיסית נשארת ללא עלות. זה פתרון הגנה טכנולוגי מתקדם להגנה מפני התקפות סייבר ממוקדות על טלוויזיות מחוברות והתקנים עם מערכת ההפעלה
Android TV.
ESET Smart TV Securityזמינה להורדה בחנות האפליקציות הרשמית
Google Play, וניתן להוריד אותה רק ממכשירי טלוויזיה חכמים. לאחר ההתקנה, המשתמשים יהיו מוגנים ע"י
ESET בכל המערכת האקולוגית של
Android - הן בטלפון חכם והן בטלוויזיה.
האפליקציה מגנה על המשתמשים עם מגוון תכונות אבטחה:
אנטי וירוס להגנה מפני וירוסים ונוזקות התוקפות מערכות
Android.
טכנולוגיית הגנה מפני כופר המונעת נעילת מסכים ודרישת כופר עבור שחרורם. כאשר תוכנת כופר מופעלת על הטלוויזיה, המשתמש מתבקש לכבות את הטלוויזיה בזמן שמתבצע עדכון וסריקה ע"י המוצר. כאשר האפליקציה מזהה נוזקת כופר על המכשיר היא ממליצה למשתמש להסיר את האפליקציה הזדונית. ברגע שהמשתמש הסכים להסרה תוכנת הכופר תוסר ממכשיר הטלוויזיה.
סריקת התקנים חיצוניים לאיתור תוכנות זדוניות בחיבורי
USB ובמכשירים המתחברים לטלוויזיה החכמה.[