Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Hacker verkrijgt root-toegang op firmware van Sony Bravia-tv's

Een hacker heeft via een exploit root-toegang verkregen tot de op Linux gebaseerde firmware van een Sony Bravia-tv. Hierdoor is het theoretisch mogelijk om de firmware aan te passen of zelfs software als XBMC op de hd-tv's te draaien.

Om toegang te krijgen tot de firmware van een Bravia-toestel wordt een Python-script gebruikt. Dit script, Nimue geheten, weet via een buffer overflow root-toegang te verkrijgen, waarna een Telnet-server wordt gestart. Deze is via een usb-netwerkadapter van het toestel te benaderen. De hacker die de exploit heeft uitgebracht, zou een versie van Debian via een usb-drive draaiende hebben gekregen op het toestel. De exploit zou bovendien op vrijwel elk Bravia-toestel werken, maar een usb-netwerkadapter is wel een vereiste volgens de hacker.

Momenteel kan iemand met root-toegang tot zijn Bravia-firmware nog niet veel, maar de hacker roept ontwikkelaars op om te bekijken of het mogelijk is om het opensourcemediacenter XBMC of vergelijkbare software op de televisies van Sony aan de praat te krijgen.

Niet alleen de televisies van Sony zijn het doelwit van hackers; SamyGO richt zich bijvoorbeeld op het manipuleren van firmware van Samsung-toestellen. Zo zou met SamyGO pvr-functionaliteit toegevoegd kunnen worden aan bepaalde Samsung-tv's, terwijl ook netwerkshares via het samba- en nfs-protocol zijn te benaderen.

Door

Redacteur

63 Linkedin Google+

Reacties (63)

Wijzig sortering
Als de hacker een werkende XBMC port zou kunnen maken, dat zou echt ziek zijn. Ik vraag me wel enkele dingen af, is de CPU in zo'n TV's wel sterk genoeg om echt een volwaardige linux-distributie te draaien?

Ik zie ook andere toepassingen dan XBMC en linux, misschien kan je nu je TV gaan gebruiken als HDMI-recorder? Kan enorm handig zijn voor xbox of PS3-gamers die HD gameplay willen opnemen.
De meeste TV's draaien al onderwater een linux distro.

Ook kunnen de sony bravia's iig bijna allemaal h264 (en ander) materiaal van usb afspelen dus er zit iig een decoder chip op.
Ik dacht hier afgelopen week nog aan hoe tof het zou zijn als XBMC rechtstreeks op de TV kon draaien.

Want opzich heb ik weinig klachen over de ingebouwde mediaplayer van onze tv (LG LW570s) maar daar mis ik 2 dingen: ondertiteling en DTS audio. Met XBMC heb je onderitteling en een mooiere interface. Maar ik vraag me wel af of je DTS ook kan afspelen met XBMC op de tv zelf. (met rechten enzo). Normaal gesproken wel maar ook bij zoiets?

Maar ik vraag me wel af (zoals een aantal hierboven) of het wel lekker gaat werken. Ja XBMC werkt op de Raspberry Pi maar daar houdt het ook mee op. Video's afspelen gaat prima maar in het menu merk je wel degelijk dat het niet overhoudt, en met add-ons wordt het (denk ik) nog minder en juist die add-ons maakt XBMC zo verschrikkelijk interessant.

Dan ga ik i.p.v. ingebouwde XBMC toch liever voor de Android boardjes/sticks achterop de tv geplakt; gaat waarschijnlijk toch wat vlotter dan ingebouwde XBMC.

Maar wel tof dat zoiets is gelukt; je moet er maar bij komen zeg :o
Uiteraard gaat Sony dit zo snel en veel mogelijk tegenhouden :| ...

[Reactie gewijzigd door Piet91 op 21 juni 2012 15:50]

Want opzich heb ik weinig klachen over de ingebouwde mediaplayer van onze tv (LG LW570s) maar daar mis ik 2 dingen: ondertiteling en DTS audio. Met XBMC heb je onderitteling en een mooiere interface. Maar ik vraag me wel af of je DTS ook kan afspelen met XBMC op de tv zelf. (met rechten enzo). Normaal gesproken wel maar ook bij zoiets?
Het voordeel van veel open-source software is dat voor de gratis/vrije distributie voor eigen gebruik de rechten zowel de ontwikkelaars als gebruikers niet boeit. Van een consument zal nooit verwacht worden dat deze zelf een licentie zal afnemen om (bijvoorbeeld) H.264 of DTS te decoderen. Daarom wordt dit gedaan ten tijde van de productie van veel soorten apparaten, of wordt de licentie 'verpakt' in een uitbreiding voor een product (zoals met Windows 8 zal gebeuren).

Om je vraag te beantwoorden: DTS decoderen (2.0 en 5.1) zal gewoon gaan binnen XBMC, mits de hardware het aan kan. ;)

[Reactie gewijzigd door The Zep Man op 21 juni 2012 16:27]

Je mag full-blown XBMC echt wel uitsluiten hoor. Bij mijn weten hebben die systemen geen OpenGL ondersteuning en zal er maar heel beperkte interesse zijn om er voor te ontwikkelen.
Hebben die Bravia-tv's wel een GPL melding op het scherm of in de handleiding?

Ik vraag me dan af of de video-implementatie van hun eigen menu's en functies niet gewoon in source beschikbaar is of zou moeten zijn, en dat gewoon geport kan worden.

Net zoals (ik weet, niet het zelfde, maar het gaat om het idee) XVBA van ATI gewoon - door hackers of forkers of early adapters of hoe noem je dat tegenwoordig - via linux VAAPI kon worden aangesproken. Totdat XVBA common genoeg was en gewoon direct werd geimplementeerd, omdat daar wel veel ontwikkel-interesse voor was.
Zou mooi zijn als Ubuntu TV hierop draaiend te maken zou zijn
*wishful thinking }>
En het is alweer klaar, firmware update gepushed en t is over :(
Alleen al wanneer XMBC fatsoenlijk werkt op een bravia, is dat voor mij al een reden tot overwegen er ťťn aan te schaffen. }:O
100% mee eens fabrikanten moeten zich onderscheiden. Huidige smart tv zuigt! Zelf opensource kunnen instaleren is een goede oplossing. Want we hebben gezien dat tv fabrikanten niet genoeg updaten en nieuwe functies introduceren !!
Wil diegene die hier handig in is het ook eens op Philips toestellen proberen?
:+
ik snap het niet,

als die firmware linux is, dan kan je toch gewoon de source opvragen
daarmee een eigen versie van je bravia-os maken
en hem zo aanpassen dan je root toegang krijgt.
of er iets anders op laat draaien

wat is hier nu zo speciaal aan ?
Het gaat niet zozeer om de source, maar om het kunnen installeren van iets anders. Het geÔnstalleerde OS is dusdanig dichtgetimmerd dat je daar niet (gemakkelijk) zelf bij kan om can 'binnenuit' aanpassingen te doen (bijvoorbeeld SSH dat is uitgeschakeld), en de images worden gesigned zodat de boatloader alleen maar officiŽle images kan/wil laden (die bootloader is dan geen open source).
Hopelijk wordt de Panasonic Firmware ook eens gekraakt! Mijn Panasonic TC-P42ST30 van een paar maandjes oud heeft maar weinig out of the box functies (geen DLNA bijvoorbeeld)
Vaak kan je dat soort opties aanzetten via de service menu, aangezien die software vaak zelfde is, alleen de opties per model anders is.
Nee, maar gewoon ff zoeken op typenummer + service menu dan moet je het wel kunnen vinden.

Let er wel mee op 1 verkeerde setting en je kan je tv verkloten.

Op dit item kan niet meer gereageerd worden.


Apple iPhone X Google Pixel 2 XL LG W7 Samsung Galaxy S9 Google Pixel 2 Far Cry 5 Microsoft Xbox One X Apple iPhone 8

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V. © 1998 - 2018 Hosting door True

*