分析:智能電視危險將成下一波網絡攻擊目標
佚名
()由于安全防護遠遠落后于智能手機和桌面電腦,智能電視為網絡罪犯們開啟了一扇發起入侵的新窗口。
智能電視用的也是類似安卓手機的操作系統,但由于制造商在用戶易用性和安全上做了個可能造成嚴重后果的權衡,即更強調易用性而非安全,智能電視成為了易被攻下的目標。
智能電視不僅僅是單純的消費產品,它還常被用于企業或機構召開各種在線會議。調查結果顯示,2019年起智能電視銷售量將每年遞增20%。盡管針對智能電視的攻擊尚未大面積鋪開,安全專家稱網絡罪犯注意到這一突破口只是時間的問題。
智能電視基本上就是一臺電腦,配備USB接口、操作系統和不亞于智能手機的網絡功能。但與電腦和移動設備不同的是,智能電視通常不要求任何身份驗證。某些型號的智能電視根本不驗證通過網絡發送指令的人與能實際接觸電視機的人是不是同一個人。這意味著遠程攻擊者很有可能控制一臺智能電視并在網絡會議上播放任何他想播放的內容。
很多主流廠商——三星、LG和索尼,已經為智能電視建立了應用商店。但與智能手機的攻擊方式一樣,用戶很有可能被引誘去第三方應用商店并下載惡意應用。
有人使用專門的勒索軟件實驗性的感染了自家的安卓智能電視,他通過中間人攻擊修改了路由器的DNS設置,于是智能電視便盲目地下載了該惡意應用。
安全專家指出,智能電視在軟件更新上也有很多其他問題。比如許多型號的電視在下載更新時就沒采用類似SSL/TLS(安全套接字層/安全傳輸層)的加密措施。不僅是惡意軟件的問題,這還很可能導致智能電視下載到惡意固件。某些型號的智能電視甚至都不驗證固件的完整性就直接安裝。
更嚴重的是智能電視如今越來越多地與商業行為集成在一起,人們已經開始習慣在自家電視機上輸入支付信息。
首先,智能電視上根本沒有運行反病毒軟件,更不用說反病毒軟件是否能夠有效阻止惡意攻擊。而且,即使反病毒軟件有所作用,也會肯定會降低電視的性能,這可是個影響電視銷量的大問題。
至少對安卓而言,其權限模型限制了沒有用戶明確授權的情況下應用的行為,降低了惡意應用在智能電視上的破壞能力。但用戶很有可能無意識地點過那些警告來繼續欣賞電視節目。
智能電視遇到的問題與影響物聯網設備的問題類似,專家們十分擔心這些設備會被濫用。
有些公司目前正在研制應對此一問題的新產品,他們的思路是檢測網絡異常而非運行殺毒軟件。也許僅僅檢測流量無法完全保證智能電視的安全,但至少這是一種實際的解決方案。(來源:百度百家 文/王小瑞 編選:中國電子商務研究中心)