研究人员揭露三星智能电视有一可遭挟持的安全漏洞,三星不以为然
安全顾问公司 Neseso本周揭露 三星电子所生产的智慧电视含有一安全漏洞,附近的骇客透过无线网路掌控装置,甚至入侵连结该装置的网路,不过,在收到Neseso的通知后,三星并不认为这是个安全风险。
根据Neseso的说明,相关漏洞存在于三星智慧电视作业系统Tizen OS的Wi-Fi Direct功能中,Wi-Fi Direct为一在短距范围内不需无线网路基地台就能彼此连结的无线网路标准,它允许一台装置同时与多台装置以传统的Wi-Fi速度通讯。
而采用Tizen OS的Smart TV则支持Wi-Fi Direct,且预设值是开启的,它透过所建立的Mac位址白名单及黑名单来过滤可存取电视机的装置。
Neseso指出,此一机制让骇客很容易就能取得假冒为白名单装置的必要资讯,进而存取Smart TV,这时骇客便可存取电视上的所有服务,包括遥控电视或是把内容映射到电视屏幕上。此外,Smart TV也可能成为骇客的攻击跳板,若有其他服务也藉由Wi-Fi Direct连结到智慧电视上,骇客即有机会入侵该服务的网路。
Neseso在今年3月即通知三星,不过三星在研究后认为这并不算是个安全威胁。
Tizen OS为英特尔及三星联手打造的行动平台,今年4月初一名以色列安全人员Amihai Neiderman才 揭露Tizen OS含有40个安全漏洞 ,并说Tizen OS上几乎每个系统程式都有漏洞,将同时殃及手机、智慧手表、智慧电视或其他三星连网装置。
