Televisies die zijn uitgerust met Smart TV-functionaliteit op basis van de Hybrid Broadcast Broadband TV-standaard zijn volgens Duitse onderzoekers te kraken door kwetsbaarheden in de implementatie. Zo konden Samsung-tv's zelfs ingezet worden als Bitcoin-miners.
Het onderzoek naar kwetsbaarheden van HbbTV-televisies is uitgevoerd door drie Duitse onderzoekers verbonden aan de Technische Universiteit van Darmstadt en de firma Nruns. Zij onderzochten de Samsung UE40ES6300, UE40D6200 en UE46ES7000, televisies die Smart TV-functionaliteit op basis van de HbbTV-standaard ondersteunen. Tijdens het onderzoek kwamen de onderzoekers tal van kwetsbaarheden tegen die door aanvallers op afstand benut kunnen worden, zo schrijft SC Magazine.
Een aantal aanvallen kon uitgevoerd worden zodra een kijker overschakelde naar een ander kanaal. De firmware van de televisie zal op dat moment nieuwe data ophalen van internet en de betreffende zenders. Aanvaller zouden aangepaste url's naar een toestel kunnen sturen om zo bepaalde content te tonen. Ook zouden via gemanipuleerde dns-server andere dvb-streams naar een toestel gestuurd kunnen worden, mede omdat de opgevraagde tv-stations geen ssl implementeren en dus man-in-the-middle-aanvallen mogelijk worden.
Het zou de onderzoekers zijn gelukt om http-verzoeken zo aan te passen dat een HbbTV-toestel de BitcoinPlus-javascriptcode opent en daarmee een televisie omvormt tot een Bitcoin-miner. Ook zouden omroepen die middels HbbTV en Google Analytics statistieken inzamelen over het kijkgedrag gemanipuleerd kunnen worden, waardoor kijkcijfers zijn te beïnvloeden.
Kwetsbaarheden in de diverse Smart TV-platformen zijn al vaker gevonden. Zo werd in december vorig jaar een lek gevonden waardoor er root-toegang mogelijk was op bepaalde toestellen van Samsung. Dit was echter geen kwetsbaarheid in HbbTV. Dit platform wordt in Europa naar schatting al door 20 miljoen tv-kijkers gebruikt. In Nederland voert de NPO testen uit met HbbTV, voorlopig via zijn satellietkanalen. Ook SBS en RTL zien brood in HbbTV.

/i/1370448425.jpeg?f=imagenormal)
De Hashcat-developers bouwden de module voor het aanvallen van Truecrypt-hashes nadat het een poll onder zijn gebruikers had gehouden. Truecrypt is een populaire en opensource-encryptietool, en kan onder andere versleutelde containers aanmaken om data voor derden onleesbaar te maken. Net als veel andere encryptiesoftware maakt de software gebruik van hashes voor de versleutelde opslag van het benodigde wachtwoord.
De Omni heeft ingebouwde bewegingssensoren en software die de gemaakte bewegingen omzet in muis- en toetsenbordaanslagen. Zodoende is het mogelijk om het apparaat in principe voor iedere game te gebruiken. De gebruiker krijgt een riem om voor veiligheid en stabiliteit, en staat op platen waarin groeven zitten. Speciale schoenen met aan de onderkant een pinnetje dat in die groeven past, moeten voorkomen dat de gebruiker wegglijdt op de verhoging.
/i/1370439053.jpeg?f=imagenormal)
/i/1370431098.png?f=imagenormal)

/i/1370421637.jpeg?f=imagenormal)
Het is onduidelijk wat die technische problemen waren, maar de politie

De nieuwe apu's komen vooralsnog in vijf verschillende versies. Drie daarvan hebben de letter 'K' achter het typenummer staan, wat betekent dat de multiplier vrij instelbaar is. Twee van de vijf processors hebben een tdp van 100 watt. De overige drie apu's hebben aan 65 watt genoeg. Het snelste model, de 6800K, ondersteunt ddr3-geheugen met een snelheid van 2133MHz, terwijl de rest het met maximaal ddr3-1866-geheugen moet doen.