Onderzoekers van de Columbia University stellen dat smart-tv-toestellen die geschikt zijn voor het HbbTV-protocol en die digitale tv-signalen via de ether ontvangen, ongemerkt aangevallen kunnen worden door hackers.
HbbTV is een protocol dat door veel Europese omroepen, waaronder de Nederlandse NPO, wordt gebruikt om html-code aan het tv-signaal toe te voegen. Hierdoor kunnen moderne smart-tv's extra content tonen die van internet wordt gehaald, maar de onderzoekers stellen dat tv-kijkers die het digitale tv-signaal uit de ether plukken, gevaar lopen. Hackers zouden het HbbTV-signaal kunnen manipuleren. In theorie zou in Nederland bijvoorbeeld het dvb-t-signaal kwetsbaar zijn voor manipulatie.
Dit zou mogelijk zijn door het digitale tv-signaal met een antenne liefst op een hoge positie op te pikken, de HbbTV-content te manipuleren door bijvoorbeeld url's te wijzigen en dit signaal opnieuw uit te zenden. Smart-tv's die op het gemanipuleerde kanaal afstemmen, zouden de code automatisch en ongemerkt uitvoeren zonder dat de gebruiker op de rode knop op de afstandsbediening hoeft te drukken. De kijker moet wel op hetzelfde kanaal afgestemd blijven.
Met de aanval volgens de klassieke man-in-the-middle-methode kunnen aanvallers niet alleen bijvoorbeeld sociaalnetwerkdiensten overnemen, maar zij kunnen volgens de onderzoekers ook proberen om kwetsbare systemen op het thuisnetwerk in kaart te brengen. Een andere optie is om ingebouwde webcams en microfoons in een tv te activeren. Door een krachtige antenne in bijvoorbeeld een stad te gebruiken kan een relatief groot gebied worden bestreken, terwijl de aanvaller bijna onvindbaar zou zijn, schrijft Forbes.
De onderzoekers hebben in december vorig jaar hun bevindingen voorgelegd en een demonstratie van een aanval getoond aan de organisatie achter de HbbTV-standaard, maar deze zou de kwetsbaarheid als onvoldoende ernstig hebben gezien om de specificatie, die inmiddels ook in de VS is geïmplementeerd in de atsc-standaard, aan te passen. Ook stelden de opstellers van de HbbTV-standaard dat de aanvalsmethode te duur is ten opzichte van eventuele opbrengsten. De onderzoekers stellen echter dat een antenne van enkele honderden dollars al voldoende is om een aanval op duizenden kwetsbare tv's uit te voeren. Ook zou de benodigde software vrij eenvoudig zijn te programmeren.
In juni vorig jaar trokken Duitse onderzoekers ook al aan de bel over onvolkomenheden in HbbTV. Zij kwamen in een aantal Samsung-tv's diverse kwetsbaarheden tegen die het mogelijk maken om een toestel bijvoorbeeld in te zetten als bitcoin-miner door de injectie van javascript.