Tutkijat ovat löytäneet HbbTV-standardia tukevista älytelevisioista tietoturva-aukon, jonka avulla hyökkääjä voi käyttää televisioita kuten töllöttimen omistajakin. Lisäksi kaapattua televisioita voidaan hyödyntää lähellä olevien muiden haavoittuvien laitteiden löytämiseen.
Koska kyse on älytelevisioista, voivat hyökkääjät periaatteessa päästä käsiksi samankaltaisiin sisältöihin kuin ... [ lue koko uutinen ]
Lue uutisartikkeli kokonaisuudessaan ennen kuin kommentoit aihetta.
"HbbTV:n kehityksestä vastaavaa organisaatiota on huomautettu haavoittuvuudesta, mutta sen mielestä kyse ei ole niin vakavasta uhasta, että standardin tietoturvaa pitäisi parantaa nykyisestä."
Jaa? Minusta tuo kuulostaa aika vakavalta tietoturva-aukolta...
Joo uutiset näyttää aina kuvastavan hieman kirjoittajan omia tarpeita. Onhan tuo vakava aukko mutta se tosiaan vaatii hieman laitteita sen hyödyntämiseen.
Sitä en näissä uusissa "standardeissa" oikein ymmärrä miksi niistä aina TAHALLISESTI tehdään turvattomia. Koska jos yksikin tietoturvan henkilö olisi ollut mukana suunnittelussa niin homma olisi ollut ihan toisen näköinen.
Lainaus: HbbTV:n ansiosta kanavayhtiöille avautuu kaksisuuntainen väylä katselijoihin ja lisäksi se mahdollistaa mainosten kohdistamisen aiempaa paremmin.
Esimerkiksi miksi tehdään kaksisuuntaisesti käskytettäviä standardeja sellaisiin asioihin joissa sitä ei oikeasti tarvita. Eli rakennetaan niihin etäohjaustarpeita. Joka tarkoittaa että standardiin rakennettiin yrityksen omia tarpeita, jotka sitten vaarantaa koko tietoturvan.
Lainaus: Mitä tarkoitat kaksisuuntaisesti käskytettävällä?
Tarkoitan sillä että normaalisti yksisuuntaisessa ohjauksessa kuluttaja kertoo kohteelle mitä hän haluaa ja kohde vain palauttaa sen datan mitä pyydettiin. Kaksisuuntaisessa ohjauksessa on mahdollista että se yritys joka palauttaa dataa kuluttajalle, laittaa siihen myös ohjaus "käskyjä" eli jotain muutakin kuin pyydettiin. Sitä tarkoitan tuolla kaksisuuntaisella käskytettävyydellä. Eli kuluttaja ei ole ainoa joka antaa käskyjä laitteelle mitä tehdään.
Lainaus: Ei tuon idea ole etäkäytössä, vaan siinä että voidaan tarjota lisää sisältöä ja vuorovaikutteisuutta, joka jo pitkään ollut kova hitti TV puolella.
Voi olla mutta esimerkiksi minä revin HbbTV:n softan heti ensimmäisenä pois minun digiboxista.
Lainaus, alkuperäisen viestin kirjoitti user_org: Tai sitten uutisessa "vähän" paisuteltu. Unohtunut mainita pari muuta oleellista tekiää että homma onnistuisi.
Ei siihen itseasiassa paljon tarvita. 1W lähettimellä saa jo säätilasta ja paikasta riippuen kymmeniä tai satoja telkkareita kontrolliinsa, vähänkin isommalla lähettimellä voi saada kymmeniäkin tuhansia. 1W lähetin ei montaa kymppiä maksa. Ainut mutta matkassa on, että se toimii vain ilmateitse kulkevassa materiaalissa, ei kaapelitv kautta, mut kyllä sillä silti ihan mukavasti haittaa tekee.