Een beveiligingsbedrijf heeft een 0-day-exploit in Smart TV's van Samsung gevonden waardoor het mogelijk is om op afstand verbinding te maken met de televisie en vervolgens root-toegang te krijgen. Kwaadwillenden kunnen bijvoorbeeld op de tv aangesloten usb-opslag uitlezen.
Beveiligingsbedrijf ReVuln plaatste een video op Vimeo waarin onder andere getoond wordt hoe een usb-opslagapparaat dat aangesloten is op een Samsung Smart TV uitgelezen wordt en hoe de televisie bediend wordt via een virtuele afstandsbediening. Een bijschrift in de video meldt ook dat de exploit het mogelijk maakt om root-toegang tot de televisie te krijgen, al wordt verder niet getoond of uitgelegd hoe dat in zijn werk gaat.
In de video is te zien dat de hack uitgevoerd wordt vanaf de commandline binnen een Windows-machine op een lokaal netwerk. Daarom is het nog maar de vraag of bezitters van een Samsung Smart TV direct gevaar lopen; een hacker zou eerst van buiten toegang tot iemands thuisnetwerk moeten krijgen voordat de tv benaderd kan worden.
Op welk type Samsung-televisie de hack is uitgevoerd is niet bekend; ReVuln meldt enkel dat het om een 3D led-model van Samsung gaat. Volgens een medewerker van het bedrijf zouden bijna alle moderne tv's van Samsung kwetsbaar zijn, zelfs met de nieuwste firmware, zo schrijft TheHackerNews.
[Reactie gewijzigd door Nas T op dinsdag 11 december 2012 08:48]
Dan is dit alsnog toch een extra mogelijkheid, ondanks dat Facebook en Twitter makkelijker is?Voor die informatie kijk je tegenwoordig even op Facebook of Twitter. Om daar nou een TV voor te hacken.
En met iets als dit erbij, kan het maar zo zijn dat het nog erger prijsschieten is. Ik begrijp je bericht niet zo...Bovendien: in juli en augustus is het sowieso prijsschieten om in te brekenMisschien als er foto's van je alarmsysteem op staan...
[Reactie gewijzigd door CptChaos op dinsdag 11 december 2012 10:52]
Schurk verzint een belabberd goede-doelen praatje, waar niemand in trapt. Belt lukraak overal in de straat aan. Bij de mooiste huizen waar niemand open doet, gaat een subtiel stickertje op het slot. Is het stickertje na 3 dagen niet verwijderd? Sla je slag! udste truc in de doos...Voor die informatie kijk je tegenwoordig even op Facebook of Twitter.
Als of dat nu zo een groot obstakel is?Daarom is het nog maar de vraag of bezitters van een Samsung Smart TV direct gevaar lopen; een hacker zou eerst van buiten toegang tot iemands thuisnetwerk moeten krijgen voordat de tv benaderd kan worden.
Met root toegang kan je overal bij, dan ben je zeg maar de beheerder / administrator. Dus in feite kan dit al, mits men te weten komt hoe de camera aan te spreken is.Erger lijkt mij als men toegang krijgt tot de webcam die sommige TVs vandaag de dag hebben, en waar er steeds meer van bij komen.
[Reactie gewijzigd door oliveroms op dinsdag 11 december 2012 10:41]
[Reactie gewijzigd door Killer op dinsdag 11 december 2012 09:01]
Ik denk dat je je vergist. Als de hacker bij de TV kan komen zitten ze al op je netwerk. Of je moet je TV als firewall gebruiken natuurlijk.Dus ik zie niet direct een probleem in dat ze mijn tv kraken, daarop vinden ze niets van persoonlijke waarde, maar ik zie de tv in dit geval meer als een stepping-stone naar een volgend apparaat.
[Reactie gewijzigd door Killer op dinsdag 11 december 2012 09:25]
Want dat is moeilijk gebleken? Met het marktaandeel van Samsung is het helemaal geen gek idee dat de belangrijkste malwareproducenten standaard het netwerk gaan scannen op Samsung tv's om die in het botnet te betrekken. Dat het apparaat dus een tussenstap nodig heeft, is geen argument.Daarom is het nog maar de vraag of bezitters van een Samsung Smart TV direct gevaar lopen; een hacker zou eerst van buiten toegang tot iemands thuisnetwerk moeten krijgen voordat de tv benaderd kan worden.
Maar plaats die zelfde TV nu in een vergader ruimte in een bedrijfsomgeving, of bij een overheidsinstelling. Dan open je dus de mogelijkheid van spionage...."Kwaadwillenden kunnen bijvoorbeeld op de tv aangesloten usb-opslag uitlezen." Ik zie het gevaar hiervan niet echt in. Een usbstick/hardeschijf die je op je tv aansluit bevat meestal alleen maar mediabestanden. Dat is dus niet echt iets om je zorgen over te maken.
Ik kan mijn dreamboxen ook via mijn eigen netwerk benaderen en bedienen.In de video is te zien dat de hack uitgevoerd wordt vanaf de commandline binnen een Windows-machine op een lokaal netwerk. Daarom is het nog maar de vraag of bezitters van een Samsung Smart TV direct gevaar lopen; een hacker zou eerst van buiten toegang tot iemands thuisnetwerk moeten krijgen voordat de tv benaderd kan worden.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True