[新聞] 用戶小心安卓智慧電視後門程式現身消失

看板Gossiping作者時間10年前 (2016/01/12 18:47), 10年前編輯推噓3(7412)
留言23則, 18人參與, 最新討論串1/1
用戶小心 安卓智慧電視後門程式現身 http://www.chinatimes.com/realtimenews/20160111004883-260412 中時電子報 >> 科技 2016年01月11日 17:31 黃慧雯/綜合報導 隨著歲末購物季結束,許多消費者家裡都添購了各式各樣的智慧型裝置, 其中一項熱門的物聯網 (Internet of Things,簡稱 IoT)裝置就是智慧型電視。 這類電視有別於以往只是被動播放影像的裝置,許多甚至可執行Android 應用程式。 或許有些人會覺得這項功能非常實用,但這樣的功能卻有其風險。 智慧型電視可讓使用者觀賞其他途徑無法取得的其他國家頻道, 是一項許多消費者都覺得相當實用的功能。 問題是,某些應用程式卻會讓使用者暴露在危險當中。 趨勢科技發現有些應用程式會攻擊CVE-2014-7911這個Android系統存在已久的舊漏洞 (Lollipop 5.0之前的版本:從Cupcake 1.5 至 Kitkat 4.4W.2), 也就是他們所偵測到的ANDROIDOS_ROOTSTV.A惡意程式。 今日絕大多數智慧型電視使用的都是舊版Android 系統,因此這個漏洞仍然存在。 而這些含有漏洞的智慧型電視品牌包括: 長虹 (Changhong)、康佳(Konka)、小米(Mi)、Philips、Panasonic以及Sharp。 其實,其他仍在使用舊版Android的裝置同樣也存在著危險, 只不過剛好這類應用程式主要都用於智慧型電視或者智慧型電視機上盒而已。 攻擊過程 那麼,這項威脅是經由何種方式發動攻擊? 首先,駭客會先引誘智慧型電視使用者前往前述網站下載已遭感染的惡意程式。 一旦程式安裝到電視機之後,駭客就會觸發系統的漏洞。 駭客會利用一些廣為人知的漏洞攻擊技巧,例如:記憶體塗鴉 (heap spraying) 或 返回指標程式碼 (return-oriented programming) 來取得系統管理權限。 在取得系統管理權限之後,駭客就會在系統上偷偷安裝其他應用程式或惡意程式。 根據分析顯示,駭客會從遠端更新程式,也會從遠端將相關應用程式推送至電視機上。 請注意,這些遠端安裝的應用程式是利用HTTP連線來下載,而非HTTPS連線。 因此,若有「第二個」暗中觀察這項行為的駭客, 就能透過中間人攻擊來篡改第一個駭客的下載動作,進而下載別的應用程式到電視機上。 如何保護你的智慧電視 可利用趨勢科技的「行動安全防護」軟體來偵測這項威脅。 雖然大多數的Android裝置都很容易升級到最新的系統版本, 但智慧型電視卻礙於硬體設計上的限制而無法輕易升級。 因此,建議的替代作法是在電視機上安裝一套防護軟體, 並且避免安裝非Google官方網站提供的應用程式。 (中時電子報) 出版編輯:黃慧雯 關鍵字:智慧電視、智慧家庭、Android、後門、惡意程式 -- 葉配文 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.116.20.30 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1452595672.A.AD4.html

01/12 18:48, , 1F
甲甲專用
01/12 18:48, 1F

01/12 18:49, , 2F
五樓後面被開發
01/12 18:49, 2F

01/12 18:49, , 3F
APPLE TV 正解
01/12 18:49, 3F

01/12 18:49, , 4F
01/12 18:49, 4F

01/12 18:50, , 5F
冒險肛
01/12 18:50, 5F

01/12 18:50, , 6F
電視也要裝防毒了嗎
01/12 18:50, 6F

01/12 18:50, , 7F
用小米盒加裝360
01/12 18:50, 7F

01/12 18:51, , 8F
柯文哲本來就沒能力當市長 一直都沒政績
01/12 18:51, 8F

01/12 18:52, , 9F
那不會把網路斷掉不要接到電視棒就OK了
01/12 18:52, 9F

01/12 18:53, , 10F
沒網路看你駭客要怎麼拿到root
01/12 18:53, 10F

01/12 18:53, , 11F
電視上安裝三六零安全衛士 與金山毒霸
01/12 18:53, 11F

01/12 18:53, , 12F
柯P裝後門程式 難到不用退選嗎
01/12 18:53, 12F

01/12 18:53, , 13F
可以說嘴 只有賣色情波卡最厲害
01/12 18:53, 13F

01/12 18:53, , 14F
記者低落的水準....
01/12 18:53, 14F

01/12 18:53, , 15F
一看就知道這是防毒公司的葉佩雯 在安
01/12 18:53, 15F

01/12 18:54, , 16F
卓系統上 是不需要安裝任何防毒軟體的
01/12 18:54, 16F

01/12 18:54, , 17F
還好我用索尼
01/12 18:54, 17F

01/12 18:54, , 18F
然後說專心市政不輔選 結果還不是到處跑
01/12 18:54, 18F
..........推文很爽喔

01/12 18:56, , 19F
你靠北那麼久還不知道推錯篇是智障嗎
01/12 18:56, 19F
※ 編輯: druid0214 (140.116.20.30), 01/12/2016 18:57:15

01/12 18:57, , 20F
蛆氏科技的文章看看就好
01/12 18:57, 20F

01/12 18:58, , 21F
黨工智能低到連推文都會推錯篇?
01/12 18:58, 21F

01/12 18:59, , 22F
自家批西西玲都賣不好 要踢逼西林嗎
01/12 18:59, 22F

01/12 21:39, , 23F
趨勢科技 這是葉佩雯(?
01/12 21:39, 23F
文章代碼(AID): #1MbDdOhK (Gossiping)