На конференции ZERONIGHTS 2015 Сергей Белов, исследователь безопасности компании Digital Security, специализирующейся на анализе защищенности систем, представил доклад «Samsung SmartTV - как создать небезопасное устройство в современном мире», в котором рассказал о проблемах телевизоров Samsung SmartTV и специальных приложений для них.

Smart TV - это телевизор, оснащенный умной мультимедийной системой, позволяющей расширять обычное использование телевизора, подключать его к интернету, выходить в социальные сети, смотреть канал Youtube и т.д.

В ходе доклада эксперт представил некоторые неисправленные уязвимости в моделях Samsung от A до H (выпуски 2008-2014 годов) и рассказал о том, как можно было бы их устранить. Уязвимости позволяют получить полный доступ к файловой системе телевизора и к секретным данным приложений, таким, например, как OAuth токены. Главная проблема, которой было уделено основное внимание, является работа приложений из-под схемы file:///. Также были рассмотрены реальные проблемы безопасности в некоторых приложениях, включая утечку чувствительных данных, XSS-уязвимости и т.д. Более подробно с докладом можно ознакомиться по ссылке - http://habrahabr.ru/company/dsec/blog/272017/.

7 декабря, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных