'Veel smart-tv's nog steeds te hacken via HbbTV'

Een onderzoeker van het Zwitserse beveiligingsbedrijf OneConsult heeft een methode gepresenteerd om root-toegang te verkrijgen op smart-tv's en dat werkt via HbbTV. Eerder onderzoek had dit al aangetoond, maar de lekken bestaan nog steeds.

De onderzoeker, Rafael Scheel, presenteerde zijn aanval onlangs op een beveiligingsseminar van de European Broadcasting Union en gaf toelichting over de aanval aan Bleeping Computer. Zijn aanval werkt via HbbTV, een techniek die het mogelijk maakt om aanvullende gegevens aan het tv-signaal toe te voegen. Het signaal is te ontvangen met een geschikte tv of een settopbox.

Via HbbTV liet hij een smart-tv op de achtergrond de interne browser opstarten en de browser maakte verbinding met een site. Daarop hostte de onderzoeker een uaf-exploit, die root-toegang geeft tot de tv, waarna allerlei handelingen mogelijk zijn zoals het uitvoeren van een ddos of het afluisteren van gebruikers via de microfoon. De onderzoeker schat dat 90 procent van de recentste smart-tv's kwetsbaar zijn voor de aanval.

De methode van Scheel bouwt voort op onderzoek van wetenschappers van de Columbia University, dat zij 2014 publiceerden. De wetenschappers legden hun onderzoek voor aan de HbbTV Association, die reageerde met het standpunt dat de bevindingen geen groot risico met zich meebrengen. Scheel zegt dat de wetenschappers destijds geen daadwerkelijke exploits voor de kwetsbaarheid hebben gedemonstreerd, waardoor hun onderzoek niet het gewenste effect had. Met zijn methode wil hij dat effect wel bereiken.

Zijn methode werkt op een vergelijkbare manier als die uit het eerdere onderzoek. Tijdens de seminar demonstreerde hij een aanval via een dvb-t-signaal, dat hij verstuurde met een kleine zender die voor ongeveer honderd dollar te verkrijgen is. Dvb-t verloopt via de ether en is een van de technieken die HbbTV ondersteunen. Doordat zijn signaal sterker is, gaat de tv automatisch over op de krachtigere bron. Op die manier is het mogelijk om met een kleine zender het signaal van de omroep te 'verdringen'. Via het signaal is het vervolgens mogelijk om het commando te versturen waarmee de browser wordt geopend. De aanval zou bijvoorbeeld ook via dvb-c of iptv mogelijk zijn, aldus Scheel.

Voor de aanval zijn slechts enkele minuten vereist, waardoor deze snel is uit te voeren en detectie moeilijk is. Daar komt bij dat de gebruiker niets van de aanval merkt, omdat deze zich op de achtergrond afspeelt. Volgens Scheel zou een zender bijvoorbeeld op een huis in de buurt gemonteerd kunnen worden, maar ook op een drone. Doordat smart-tv's maar zeer zelden of nooit beveiligingsupdates krijgen, is het mogelijk om op deze manier een groot aantal tv's over te nemen. Eenmaal overgenomen tv's zijn bovendien moeilijk op te schonen, omdat het voor de aanvaller eenvoudig is om het updateproces te controleren.

Scheel zegt dat hij niet begrijpt waarom HbbTV wordt gebruikt, omdat het dergelijke risico's met zich meebrengt. Hij suggereert mogelijke oplossingen, zoals het controleren van certificaten voor websites die worden opgeroepen door smart-tv's of het niet langer vertrouwen van de inhoud van die via dvb wordt aangeboden.

Dvb-t is een technologie die het mogelijk maakt om tv-signalen te versturen door de ether. In Nederland gebruikt KPN dvb-t voor zijn dienst Digitenne. Alle recente smart-tv's zijn voorzien van ondersteuning voor dvb-t.

De presentatie van Rafael Scheel

Door Sander van Voorst

Nieuwsredacteur

30-03-2017 • 13:10

67

Reacties (67)

67
65
32
5
0
26
Wijzig sortering
De vraag die ik dan nog heb; ik heb DVB-T niet geconfigureerd en ik kijk ook niet naar DVB-T kanalen. Ben ik dan ook vatbaar hiervoor? Dat wil zeggen; moet je DVB-T actief hebben om hackers dit lek te kunnen laten misbruiken?
Nee, je moet wel DVB-T gebruiken om hiervoor vatbaar te zijn, EN men moet dan eigenlijk jou wel specifiek targetten want het bereik van de zender is sowieso niet echt denderend.. Dit is allemaal voornamelijk theoretisch, maar voor praktijk is het eigenlijk zinloos. DVB-T is sowieso een aflopende zaak in nederland (als het uberhaupt nog gebruikt wordt).
Alle draadloze digitale aanbieders gebruiken het. Geen idee hoe groot die markt is.
In nederland is er toch maar 1, digitenne, en die houden er bij het verlopen van de licentie mee op.
Dvb-t wordt ook gebruikt door Rekam en Caiway, in elk geval in Gouda en omstreken. Dit loopt via de kabel, dus niet via de ether zoals digitenne.
volgens mij is het dan dvb-c (van cable) en niet dvb-t (terrestrial) wat Rekam en Caiway gebruiken. Daarnaast is er ook nog dvb-s (satellite). zoals hcQd aangeeft is hbbTV blijkbaar een functie/subset van dvb standaard.

edit: so much for standards, hoewel dvb-t inderdaad bedoeld is om via zendmasten te werken, kan (en wordt) het ook over de kabel gedrukt.

https://nl.wikipedia.org/wiki/DVB-T

[Reactie gewijzigd door Aragnut op 22 juli 2024 21:18]

Nope, is niet juist. Rekam en Caiway gebruiken dvb-c, maar bieden ook een aantal kanalen aan op dvb-t via de kabel. Zie bijvoorbeeld het overzicht van Rekam: https://rekamverbindt.nl/rekam-televisie/, waar duidelijk staat welke kanalen met welke methode doorgegeven worden.
Dat zou normaal wel zo zijn, maar bij het afschakelen van analoog een aantal jaar geleden is door CaiW het basis pakket toegevoegd aan de kabel in DVB-T, zodat oudere televisies zonder DVB-C tuner (maar wel met DVB-T tuner) gebruikt konden worden, zonder STB bij de klant te hoeven plaatsen.

De klanten die op deze manier DVB-T gebruiken via de kabel, lijken in die zin wel veilig.

Kabouter Super verdient dus eigenlijk de plusjes die nu gegeven zijn aan Aragnut :)

[Reactie gewijzigd door GIIANT op 22 juli 2024 21:18]

HbbTV-signalering werkt via alle vormen van DVB. Tevens, als je via een settop box kijkt dan werkt HbbTV niet op de TV zelf, maar mogelijk wel op je kastje.
Een kastje, die over het algemeen géén microfoon heeft, dus afluisteren valt dan af.
Maar ook als stepping stone kan dienen naar het volgende apparaat. (de TV)
en naast steppingstone ook een retour kanaal.
Stuxnet kon ook een kerncentrale mollen die geen directe koppeling met het internet had...

En een kastje dat op handbewegingen / geluiden reageert heeft ook Video resp. Audio opname apparatuur aan boord....
Ja maar net zoals ze in de text zeggen dat die tv's niet snel geupdate worden.
Kunnen ze dat gat dan niet dicht metselen dmv eenn hardware-matige firewall?
Of een firmware update zodat deze lekken gedicht kunnen worde (software matig)?

[Reactie gewijzigd door rjmno1 op 22 juli 2024 21:18]

Feitelijk heb je het hier dus over een firewall op het video signaal...
Niet helemaal een IP firewall, en ik vermoed dat een Video syntax checker met filter (want dat is een firewall) iets teveel processing power vereist.
Het risico is dus vooral voor gebruikers van DVB-T. Wanneer je kabeltv hebt (DVB-C), dan kan je TV niet eens het signaal ontvangen, omdat er geen antenne is aangesloten. Ik vraag me echter af in hoeverre de wijkkast van een kabelaanbieder een aangrijppunt vormt.

Daarnaast moet je er niet aan denken wat er gebeurt als buitenlandse (overheids)hackers het bedrijfsnetwerk van bijv. Ziggo binnendringen en zo'n exploit verspreiden via het kabeltv-netwerk. Dit hoeft maar 1x te lukken en ze hebben jarenlang toegang tot duizenden gehackte tv's.
Anoniem: 21832 @Atomsk30 maart 2017 14:12
Je hoeft Ziggo niet binnen te dringen, wijkkast of straat kast is genoeg en een stuk makkelijker (die driehoek sleutels zijn niet magisch zover ik weet ;) )

Ik vond na snel onderzoek wat leuke linkjes:
http://www.hbbtv-develope...ng_up_a_HbbTV_environment
en
http://www.dektec.com/products/USB/DTU-215/

DVB-C modulator (€1500) en wat software en (redelijk) wat tijd is genoeg dacht ik zo...

Edit:
Mensen gaan natuurlijk wel klagen als je 's avonds 18:00 het signaal er af haalt om jouw modulator eraan te hangen :P Pakkans is wat groter met DVB-C denk ik

[Reactie gewijzigd door Anoniem: 21832 op 22 juli 2024 21:18]

Ziggo ondersteunt HbbTV maar ten dele - tenminste, als ik hun website goed lees.

De mediaboxen van Ziggo herkennen het signaal niet, dus ik vermoed dat het alleen werkt bij Ziggo klanten op het moment dat ze een CI+ module rechtstreeks in hun TV gebruiken.

Daarbij vraag ik me af of je via de kabel zomaar je eigen signaal kan uitsturen. Als ik het goed heb dan versleutelt Ziggo het TV signaal en is de smartcard ervoor om dat weer te ontsleutelen. Je zal dus dezelfde encryptie moeten gebruiken wil je 'doordringen' tot de TV...

https://www.ziggo.nl/klan...-radio/digitale-tv/hbbtv/

[Reactie gewijzigd door Tukkertje-RaH op 22 juli 2024 21:18]

Ah tuurlijk, digitale tv werkt inderdaad anders.

Ik maakte een verkeerde gedachten sprong. Ik had de (ouderwetse) analoge kabel nog in gedachten en daarbij de CI+ module om rechtstreeks bij de TV uit te komen.

Kans is vrij groot dat mensen de Ziggo box gebruiken inderdaad.
Wow stel je eens voor inderdaad. Ziggo binnendringen signaaltje verspreiden voor de meest gebruikte smart tv's en je hebt het grootste botnet ooit in handen. Ook handig voor de afluister diensten btw.
Grootste botnet ooit valt nog wel mee lijkt me, maar je haalt zeker een flinke groep apparaten binnen
Veel beter val je de servers van de aanbieders (NPO, SBS) aan.
En jij kan het zendertje met demping ook op de kabel aansluiten ....
Als ze ooit bij de bron van het Ziggo of KPN netwerk dit soort malware kunnen distribueren dan zal het niet meer om duizenden gaan, maar om miljoenen. Hoewel alleen tv's kwetsbaar zijn voor deze specifieke aanval zullen de boxen van de providers zelf ongetwijfeld ook zo te hacken zijn vanaf de bron. Zo'n box vervangen doen ze normaal ook niet, dus ook dan gaat het al snel om jaren als ze met die malware ook de update functionaliteit uitschakelen. Dat heb je toch al niet heel snel door en daarna is dan ook nog op nationale schaal een offline update en daarmee recall en replace operatie nodig. Ik hoop maar dat we dit nooit echt gaan meemaken...

[Reactie gewijzigd door OruBLMsFrl op 22 juli 2024 21:18]

Ik heb een Samsung tv (F7000 serie) en die is verbonden met mijn netwerk. Ik gebruik de Plex app op die tv, dus de tv van het netwerk halen is geen optie. Ik zit bij Telenet, en de setupbox van Telenet (digicorder) is ook met het netwerk verbonden.

Hoe kan ik er voor zorgen dat ik niet gehacked kan worden? Mijn tv heeft een webcam en microfoon, die heb ik wel uitgeschakeld in de opties, maar kan een hacker die niet ongemerkt terug aanzetten?
Klinkt misschien een beetje dom, maar voor de webcam kan je iig een sticker plakken.

Overigens als je een los kastje gebruikt voor dvb-t dan is je tv niet vatbaar maar enkel het kastje.

[Reactie gewijzigd door ro8in op 22 juli 2024 21:18]

Houd er dan wel rekening mee dat je netwerk gecompromitteerd is. Als er iemand root-toegang heeft tot een settopbox of TV binnen je netwerk, kan hij dat gebruiken om andere apparaten in het netwerk aan te vallen en te infecteren.

Natuurlijk is het beter om het netwerk in opzet goed te beveiligen voor aanvallers binnen het netwerk, maar dat is een zeldzaamheid. Vaak is de beheeromgeving van een router vrij toegankelijk binnen het netwerk, en vaak ook op de standaardwachtwoorden. Deze kan je dus als stap 2 hacken, en dan kan je als stap 3 internetverkeer onderscheppen en manipuleren, mensen doorsluizen naar phishing sites, telefoons aftappen (i.g.v. KPN i.i.g.), en nog veel meer.
Daarom is het advies: TV afkoppelen van je netwerk.

Natuurlijk kunnen we er op wachten dat er binnenkort tv's op de markt gaan verschijnen die zonder internetverbinding niet willen opstarten, let maar op.
Of gewoon een dumb-tv kopen, voorzover ze die nog maken...
Noem er eens een? Beetje recent/courant model met een fatsoenlijke schermdiameter?

Denk dat je uitkomt op groot formaat monitoren voor (semi)professioneel gebruik.
Courante modellen genoeg, fatsoenlijke grootte's, véél minder. Ik denk dat de meesten zich nu rond 32 inch bevinden, met hier en daar een uitzondering? Of je zou je tevreden moeten stellen met een of ander budgetmerk waar nog niemand ooit van gehoord heeft.

[Reactie gewijzigd door preske op 22 juli 2024 21:18]

Als zij root hebben, ga ik er vanuit dat ze het aan kunnen zetten.
Zolang je niet digitaal via de coax van de TV zelf kijkt (meestal icm een CAM) werkt HbbTV niet.
Je kunt wellicht op je TV de default gateway weghalen of in je router instellen dat je TV het internet niet op mag. Hierdoor is je TV wel in staat om op het lokale netwerk te komen maar niet voorbij je router. Dit werkt zolang je gebruik maakt van 1 subnet thuis.
Gewoon je tv afkoppelen van je netwerk, en dan een Apple-tv, Chromecast of een RPi (of ander doosje) met libreELEC (of openELEC) aan je tv knopen en je bent safe.

Ben je meteen voorzien van alternatieve 'smart' functionaliteit als het moment komt dat je smart tv platform niet meer bijgewerkt wordt. (Bij mij was dat binnen 2 jaar, Samsung 55es6800)
dit dus. Ik heb het smart deel reset naar standaard instellingen en nu vraagt hij weer naar internet connectie.
missie klaar, geen internet, geen hacken, geen smart TV.
Als ik dit zo lees, is het besmetten van je TV niet te voorkomen. Het enige dat dan nog kan is de informatiestroom van je TV (camera en microfoon) effectief te blokkeren. Dit kan natuurlijk door je TV niet aan je netwerk te koppelen, maar dat is wel erg beperkend.
Misschien is het een idee je TV een vast intern IP adres te geven en op je router, via een firewall regel, alle uitgaande netwerkcommunicatie van het adres van je TV te blokkeren.
Dan werkt het smart gedeelte van je TV natuurlijk ook niet meer, maar dat doet het binnen twee jaar na aankoop toch al niet meer zo goed...
Beperkend voor de fabrikant, inlichtingendienst of hacker die je tv wilt binnendringen, maar absoluut niet voor de gebruiker. Alle functionaliteit die het 'smart' platform biedt, kun je extern aankoppelen. Moet je binnen een paar jaar na aankoop van tv toch al doen, dus waarom niet meteen?
Beperkend in de zin dat als je de TV niet aan je eigen netwerk koppelt, je ook geen films kan afspelen van je NAS, of zoiets.
Hiervoor heb ik openELEC op een Asrock media center boxje draaien. Of als je een Plex liefhebber bent zijn er legio systemen die een plex client kunnen draaien (chromecast, apple-tv, etc...)

Kan geen Smart-TV platform tegenop!!

En ja, kost je een extra doosje, maar zoals ik al eerder aangaf zal dat toch uiteindelijk je lot zijn want je platform is even lang houdbaar als een droog pakje macaroni, tenzij je voor die tijd weer een nieuwe smart-tv koopt. ;)
De echte besmetting is natuurlijk het smart gedeelte zelf, maar daar zijn de meeste toch aardig van bijgedraait als ik het zo zie;p
Anoniem: 906585 @OCU-Macs5 april 2017 21:09
Ik heb dit geprobeert, dacht dat het lukte maar hij valt weer terug naar de oude instellingen. Heb vervolgens de default gateway weg gehaald en de router ingesteld dat de TV niet meer op internet kan. Werkt prima zo, wel vervelend. Volgens tv-kopen moet dit lukken.
TV & Plex op een eigen netwerk (VLAN?) zetten.
(Plex PC evt. 2 interfaces geven.

Settop box op een ander VLAN, naar buiten(bv. zelfde als PLex) en die dan gescheiden van de andere apparatuur. Dit is een multi-DMZ LAN omgeving. Niet geheel triviaal, maar wel te doen.
TV & Plex op een eigen netwerk (VLAN?) zetten.
(Plex PC evt. 2 interfaces geven.

Settop box op een ander VLAN, naar buiten(bv. zelfde als PLex) en die dan gescheiden van de andere apparatuur. Dit is een multi-DMZ LAN omgeving. Niet geheel triviaal, maar wel te doen.
Maar dan moet ik een eigen router gebruiken, want op die van Telenet kan ik maar bitter weinig aanpassen.
Eh ja, dit is mogelijk toch iets wat je wil als je ook Wifi voor verschillende categorieën mensen wil aanbieden. bv. Guest network naast eigen netwerk. (Maar met een paar routers is dit makkelijk te realiseren, of bv. een OpenWrt gebaseerde route + een Switch a la Procurve 1800, 8 * 1Ghz poort. [ of in idergeval iets wat VLANs ondersteund).
Natuurlijk triest dat de fabrikanten hier nog steeds zo laks mee omgaan. Maar je zou ergens hopen dat hiermee ook custom firmware roms mogelijk gemaakt zouden worden. Of is dat een stap te ver en kan je alleen maar verkeerstromen hiermee aanpassen? :?
De meeste SmartTV's kunnen prima updaten via ethernet en/of vanaf een USB-stick, daar heeft HbbTV niets mee te maken.
Het probleem met custom ROMs:
- Er zijn heel veel modellen TVs
- Er gaat heel veel tijd in zitten
- Je hebt te maken met allerlei licenties voor codecs/enz

Er zijn echter al wel projecten, zie bijv. https://www.samygo.tv/
- Je hebt te maken met allerlei licenties voor codecs/enz
Alsof open-source zich daar ooit iets van heeft aangetrokken. Zie bijvoorbeeld Kodi. ;)

Het is aan de gebruiker om licentiegelden af te dragen, niet aan de open-source softwareontwikkelaar. Daarom dat de meeste codeclicenties aangeven dat ze vrij zijn te gebruiken voor persoonlijk, niet-commercieel gebruik, want het is toch niet te handhaven.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 21:18]

er is een verschil in definitie tussen laks en expres, neem een zoek engine en gebruik deze zoekopdracht "smart tv and vault 7"
31:16 begint de daadwerkelijke demo
Ach... https://www.cnet.com/news...your-living-room-chatter/
"Please be aware that if your spoken words include personal or other sensitive information, that information will be among the data captured and transmitted to a third party through your use of Voice Recognition."
Dit is niks nieuws er is reden waarom er webcams en microphones zo breed ingezet/toegepast worden. Zodat het kan!

Even voor alle duidelijkheid, het wordt tijd dat ze naar voren komen, wat er met mobieltjes allemaal mogelijk is, dit is dus hetzelfde euvel!
De onderzoeker schat dat 90 procent van de recentste smart-tv's kwetsbaar zijn voor de aanval.

Dit is één van vele methodes en dus is iedere tv te hacken, zolang die met het internet verbind. Der was een tijd dat men viel over dit probleem, maar ja, dit is de tv van nu en dus niemand die ermee zit! Het is dus 100% van de smart tv's ook de nieuwe van dit jaar. Gewoon de webcam afplakken en heel stil zijn, vooral thuis niks zeggen... }>
Ik vind dit wel een heel ver gezochte attack, je moet een heel DVB-T signaal of eigenlijk een mux faken om een fout HBB linkje naar een malware site te krijgen.

Wat een heleboel mensen zich niet realiseren is dat HBB niks anders is dan links naar het bestaande internet kortom je TV moet internet toegang hebben om het überhaupt te kunnen laten werken. Het is ook een belachelijk systeem en mag van mij zsm verdwijnen, teletekst was simpel maar al veel beter en dat blijft ook werken als je geen internet toegang hebt.

Als ik een internet site of content wil bekijken doe ik dat wel op mijn computer/laptop of via een browser functie. HBB is echt de grootste flauwekul ever!

[Reactie gewijzigd door Terrestrial op 22 juli 2024 21:18]

Ik heb een vu solo 2 ( enigma 2) sataliet ontvanger , ik gebruik hbbtv wekelijks. Ik denk dat ik die toepassing toch ga deleten.
Kans dat je op je satellietsignaal een inbreker krijgt lijkt me nogal beperkt. DVB-T antennes zijn nogal omnidirectioneel. DVB-S zijn nogal gericht op 1 punt. Lijkt me lastig om je drone precies op het juiste punt te hangen.
Een drone is juist makkelijk op een bepaald punt te brengen. Dat punt bepalen is wat lastiger, maar kan goed ondersteund worden met wat 3hoeks metingen.

Op dit item kan niet meer gereageerd worden.