Na CNet znajduje się raport o tym, że inteligentne telewizory Samsung UNF 8000 są podatne na włamanie opracowane przez CIA:
W czerwcu 2014 r. CIA i brytyjski MI5 zorganizowali wspólne warsztaty mające na celu ulepszenie hacka „Weeping Angel”, który wydaje się specjalnie ukierunkowany na telewizory Samsung z serii F8000 wydane w 2013 roku.
Opracowano tryb „Fake-Off”, aby nakłonić użytkowników do myślenia, że telewizor jest wyłączony (poprzez wyłączenie ekranu i przednich diod LED), a jednocześnie nagrywanie rozmów głosowych. W oparciu o to, co wiemy o telewizorze, włamanie uderzyłoby w mikrofon umieszczony w dołączonym pilocie telewizora.
Przeczytałem „ Czy mogę monitorować moją sieć pod kątem nieuczciwej aktywności urządzeń IoT? ”, który daje kilka ogólnych pomysłów na temat sposobu monitorowania sieci, ale interesują mnie konkretne sposoby, które mogłem wykryć, jeśli mój telewizor został zainfekowany i przesyłał dane do chmury.
Czy jest jakiś sposób na wykrycie, czy mój telewizor nagrywa i transmituje dźwięk do złośliwej strony?
Mam na myśli każdego, kto może rozwinąć podobny atak, a nie tylko konkretny exploit CIA. Problem, który mogę przewidzieć za pomocą ogólnych metod w powiązanym pytaniu, polega na tym, że rozróżnienie między ogólnym ruchem sieciowym a złośliwym ruchem z mojego telewizora może być trudne - czy jest jakiś sposób, by łatwo między nimi odróżnić?
Telewizor jest podłączony do routera Netgear N600 i nie mam specjalnego sprzętu monitorującego, ale w razie potrzeby z przyjemnością korzystam z Wireshark.
źródło
Czerpię przede wszystkim z tego artykułu na ibtimes.com. Jest kilka rzeczy, o których powinieneś wiedzieć:
Płaczący anioł może zarazić telewizory Samsung tylko z 2012 i 2013 roku. Z cytowanego artykułu:
Weeping Angel infekuje tylko urządzenia z pewnymi wersjami oprogramowania. Raporty Wired.com :
Ta podstawa została założona, jeśli podejrzewasz, że zostałeś zarażony, jest znak ostrzegawczy, na który powinieneś uważać. Podczas gdy czerwone światło z przodu telewizora zgaśnie, gdy telewizor jest wyłączony, niebieskie światło z tyłu telewizora pozostanie włączone. Według Ibtimesa
Aby zapewnić bezpieczeństwo telewizora, upewnij się, że oprogramowanie układowe jest aktualne. Tak długo, jak oprogramowanie układowe nie jest dostępne w wersjach 1111, 1112 lub 1116, telewizor powinien być bezpieczny ... od tego włamania.
źródło
Aby odpowiedzieć na twoje drugie pytanie, tak, ten atak został opublikowany w 2013 roku w Black Hat . Dwóch koreańskich badaczy zademonstrowało atak, który został opracowany przeciwko systemowi Android. Atakowanie telewizorów było łatwiejsze niż telefonów, ponieważ nie musieli się martwić nadmiernym rozładowaniem baterii, ujawniając istnienie błędu.
Powyższy link prowadzi do prezentacji slajdów. Zawiera wiele technicznych informacji o tym, jak zdalnie zainfekować cel, tak jak każdy inny atak. Niektóre z nich mogą być przydatne w badaniu telewizora.
źródło
Istnieje wiele aspektów. Spróbujmy na „oznacza, motyw. i filtr możliwości:
Trochę się zgadzam na „tak, mogliby, ale dlaczego?”
źródło