來自FBI的警告:智能電視或成黑客攻擊目標

2021-02-24 DeepTech深科技

席位有限,先到先得

掃描上圖二維碼購票

「雙十二」馬上來了,你是否打算購買一臺智能電視,或者是已經敗家入手了?無論哪種情況,也許你應該了解一下關於智能電視的安全漏洞問題。

或許你應該了解一下 FBI 關於智能電視的警告。

智能電視與普通電視機相比的優勢是它可以上網。隨著網絡視頻流媒體的出現和快速發展,大多數消費者傾向於選擇購買智能電視。然而,就像所有能連接網絡的設備一樣,智能電視也會有安全漏洞,引來黑客的攻擊。更嚴重的是,製造商往往不會像對待其他聯網設備一樣嚴肅對待智能電視的安全問題。這也是美國聯邦調查局(FBI)的重要結論。

圖丨 FBI 對智能電視的警告(來源:FBI)

今年,在美國重大的網絡購物節 「黑色星期五」 到來之際,FBI 在網絡上發布了一則警告,提醒人們關注智能電視可能帶來的風險。FBI 警告稱,黑客可以控制不安全的智能電視,在最糟糕的情況下,還可以控制電視攝像頭和麥克風來監視和監聽用戶。FBI 寫道:「智能電視可能成為黑客侵入家庭網絡的入口。網絡黑客或許無法直接訪問已經鎖定的電腦,但有可能通過智能電視入侵家庭網絡」。

安全研究人員表示,雖然 FBI 沒有直接警告殭屍網絡的威脅,但應該指出的是,智能電視等物聯網設備是黑客們的熱門目標

Sectigo 公司副總裁 Alan Grau 在最近的一次 Threatpost 研討會上也表達了擔憂。

他認為:「就像 Mirai 攻擊和 Dyn 攻擊一樣,很多網絡攻擊會入侵計算機網絡,控制智能連接設備,如家用電器、安全攝像頭、嬰兒監視器、空調電視控制器等,並將他們的控制權交給伺服器」。這些受到攻擊的伺服器會像攻擊中的節點一樣,共同創建了一個殭屍網絡。它們可以參與各種協同攻擊,感染其他設備然後擴大殭屍網絡,或者參與 DoS 攻擊。」

目前,黑客利用智能電視進行主動攻擊的案例很少見,但並非聞所未聞。由於每臺智能電視都會安裝製造商自己的軟體,而許多製造商沒有可靠、定期的安全補丁計劃,因此一些智能電視比其他聯網設備更容易受到攻擊。

今年早些時候,兩名黑客就黑進了谷歌的 Chromecast 流媒體設備,並向數千名受害者隨機播放了警告視頻。

黑客 Giraffe 和 J3ws3r 迫使 Chromecast 流媒體設備彈出一個視頻通知,並警告用戶他們的路由器正在把 Chromecast 設備和智能電視暴露給黑客。

圖 | Chromecast (來源:PCMag.com)  

FBI 還警告說,智能電視還可能潛在的風險是「電視製造商和應用程式開發商可能也在監聽和監視用戶」。FBI 指出,配有內置攝像頭的智能電視可以視頻聊天,一些智能電視甚至有面部識別功能,這些都可能引發隱私問題。

如果說 FBI 的警告讓我們注意到了智能電視存在被黑客攻擊的安全風險,那麼,還有一個更大的問題應該引起同樣多的關注,那就是智能電視收集了多少用戶的隱私數據。

今年早些時候,《華盛頓郵報》發現,一些最受歡迎的智能電視廠商,包括三星和 LG 都會收集大量的用戶觀看習慣等信息。他們的目的是幫助廣告商投放廣告,或者為觀眾提供觀看建議。從幾年前開始,智能電視竊取用戶隱私問題變得非常嚴重,智能電視製造商 Vizio 由於秘密收集用戶觀看數據被起訴後,不得不支付 220 萬美元的罰款。今年早些時候,又有一起與 Vizio 有關的集體訴訟獲準開庭。

針對這些安全風險,FBI 建議消費者應該更改智能電視的默認安全設置和密碼,並學會如何關閉麥克風、攝像頭,例如在智能電視攝像頭上貼上黑膠帶,並時刻讓智能電視保持最新的安全補丁。同時,用戶應該認真閱讀電視製造商和視頻流媒體服務的隱私政策,確認他們收集了什麼數據,如何存儲這些數據,以及他們如何處理這些數據。

 

儘管智能電視可能很方便,但是最安全的電視可能是那些完全不連接網際網路的普通電視機。

 

-End-

責編:黃珊

參考:

https://techcrunch.com/2019/12/01/fbi-smart-tv-security/

https://techcrunch.com/2019/01/02/chromecast-bug-hackers-havoc/

https://www.securitysales.com/emerging-tech/cybersecurity-tech/hackers-smart-tv-cyberstalk-fbi/

https://ktxs.com/news/local/fbi-abilene-security-company-warns-your-smart-tv-might-be-spying-on-you/

 

相關焦點

  • FBI是如何發現黑客來自朝鮮的?答案很低級
    朝鮮黑客的低級失誤?黑客採用的是釣魚式攻擊,通過在郵件中嵌入惡意代碼,進而入侵到索尼公司的網絡。Comey在紐約的安全會議上指出,黑客向索尼員工發送郵件和在線公開資料時使用的是朝鮮政府專用的IP位址。作為資深的軍方黑客,他們理應在每次發送郵件和網上通信時使用代理伺服器隱藏真實的IP,但卻由於某時刻的疏忽(也可能是技術的原因)而沒有隱藏真實的IP。美國:朝鮮人民都被洗腦了索尼入侵事件給索尼公司造成了數億美元的損失,由此歐巴馬政府加強了對朝鮮政府和組織的制裁。
  • 「維基揭秘」爆猛料 美國故意將黑客攻擊嫁禍他國
    「維基揭秘」網站日前公布了據稱來自美國中央情報局的一批原始碼文件,這些工具可用於誤導調查人員,而此舉可能是為了把中情局發起的病毒和黑客攻擊嫁禍給中國、俄羅斯等其他國家。 被曝光的這些工具包括676份原始碼文件。
  • ISIS黑客稱成功入侵美國——下個目標瞄準俄羅斯
    」(簡稱CCG)發布視頻稱他們已獲取美國國防部、美國陸軍和美國國務院的數千人的敏感信息,包括姓名、電子郵箱、電話號碼和地址,並且在視頻最後提供樣本曝光通過入侵獲取的部分敏感信息,並且宣稱下一個攻擊目標是俄羅斯。
  • 黑科技再現:黑客通過智能水壺竊取Wifi密碼
    如果某個智能水壺沒有做好配置,黑客可以通過wigle.net上面的資料庫來查詢相關信息。  黑客想要攻擊自己的目標,他們的目標需要滿足在Twitter談論他們的智能水壺,且使用了無線地理記錄引擎的服務。黑客需要藉此聯合192.com庫裡的數據進行社工查詢,從而獲取到他們需要的定位和IP信息。Munro把相關細節發到了博客上。
  • 思科:國家級黑客持續攻擊中東及北非國家DNS系統
    思科(Cisco)旗下的威脅情報組織Talos揭露一起名為「海龜」(Sea Turtle)攻擊行動,指稱該行動從2017年1月到今年第一季,持續鎖定中東及北非地區13個國家的逾40個組織發動DNS攻擊,而且相信此一攻擊是由國家支持的黑客所為。
  • 小白大揭秘:黑客最愛攻擊的原來是這三類人
    黑客通常擁有頂尖級的計算機技術,我們想像中他們工作時只需一個電腦就可以翻雲覆雨,進入伺服器網絡數據中心來盜取信息,那一般他們會如何選擇目標呢?
  • 學院快訊 | 曼聯網絡系統遭遇黑客攻擊,或面臨近500萬英鎊損失
    我們的網絡防禦系統發現了這次攻擊,並關閉了受影響的系統,以控制損害並保護數據。」曼聯在發現其網絡系統遭遇攻擊後,發表聲明稱已採取相關行動,並且在遭遇攻擊之後,英國網絡安全機構正在協助曼聯抵抗本次黑客攻擊,而本次黑客的破壞性攻擊也導致了俱樂部無法恢復系統,根據官方信息顯示,在遭遇攻擊的一周內,曼聯內部郵件系統還是處於癱瘓狀態,無法正常登錄使用。
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 煙臺網警:警惕「智慧型手機」病毒攻擊竊取您的信息和錢款!
    隨著智慧型手機的不斷普及,手機病毒成為了病毒發展的一個重要目標。手機病毒是一種破壞性程序,和計算機病毒一樣具有傳染性、破壞性。手機病毒可利用發送簡訊、彩信,電子郵件,瀏覽網站,下載鈴聲,藍牙等方式進行傳播。不法分子也「瞅準商機」,藉助智慧型手機實施網絡詐騙。
  • 網警提示:黑客展開新一輪攻擊,目標主要針對這一類網站……
    據監測,國內已有個別企業用戶疑似遭到攻擊。Petya勒索病毒感染的電腦。騰訊安全反病毒實驗室供圖。此次病毒爆發使用了已知的Office/wordpad遠程執行代碼漏洞(CVE-2017-0199),通過偽裝成求職簡歷電子郵件進行傳播,用戶點擊該郵件後釋放可執行文件,病毒在成功感染本機後形成初始擴散源,再利用永恆之藍漏洞在內網中尋找打開445埠的主機進行傳播,使得病毒可以在短時間內呈爆發態勢
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    除了布拉德·皮特主演的戰爭電影《狂怒》已經在美國上映外,其餘四部尚未公映,值得一提的是《狂怒》於2014年11月21日在中國上映,目前還在公映中。對索尼這樣的影業公司而言,龐大的電影和電視資源庫是他們的主要資產。網絡盜竊以及盜版DVD每年都會導致整個行業損失數十億美元的電影票房和銷售額。更何況此次被盜的電影還有四部尚未上映,損失可謂慘重。
  • 關注 史考特證券遭黑客攻擊 460萬客戶信息或外洩
    美國在線股票經紀商史考特證券(Scottrade)星期五確認其系統此前曾遭到黑客攻擊,約460萬客戶的姓名和地址等個人數據可能已被黑客竊取。  史考特證券的發言人謝伊·雷奧迪諾(Shea Leordeanu)表示,FBI近日對這起發生在2013年底至2014年初的黑客入侵案進行了披露,而除了史考特證券之外,還有數家公司遭到黑客攻擊,但FBI並未公布這些公司的名稱。目前FBI方面尚未對此發表評論。
  • 新加坡國防部被黑客攻擊!黑客不僅沒被抓 還有錢拿!
    覺得自己是牛逼的黑客?那麼新加坡國防部要你放馬來黑,只要是能攻陷新加坡國防部網站,國防部還給你錢拿!新加坡政府這是歷史上首次邀請黑客來攻擊自家網站。 新加坡國防部廣邀全球約300名「白帽黑客」入侵國防部的電腦網路系統,看系統是否有漏洞。白帽黑客指的是那些利用自身黑客技術,來測試網絡及系統韌性的一群善意黑客。
  • ISIS黑客組織向全球宣戰! 美國今日首當其衝
    - 簡介 -自稱為「伊斯蘭國」(ISIS)黑客組織的「哈裡發網絡幽靈」(Caliphate Cyber Ghosts,簡稱CCG)本周一發布視頻警告稱即將發動網絡戰,該組織表示會滲透全球的網站,包括政府網站、軍事部門和企業網站等,並點名美國是首要目標,計劃於12月8日向美國發起網絡攻擊。
  • ISIS黑客組織宣戰全球! 本周五PK美國
    更多全球網絡安全資訊盡在E安全官網www.easyaq.comE安全12月7日訊 自稱為「伊斯蘭國」(ISIS)黑客組織的「哈裡發網絡幽靈
  • 泰國NCR ATM提款機被盜取37.8萬美元 可能與東歐黑客有關
    這起ATM盜領事件發生在8月1日與8日之間,針對的目標是NCR公司售賣的ATM提款機。NCR是一家美國公司,提供自助服務終端、支付系統和金融市場使用的其它硬體。發現這起事件後,泰國銀行(Bank of Thailand, BoT)警告所有部署NCR ATM提款機的本地銀行引起重視。BoT表示,泰國有超過1萬臺NCR ATM提款機。
  • ISIS黑客組織向全球宣戰了,本周五要PK美國
    12月7日訊  自稱為「伊斯蘭國」(ISIS)黑客組織的「哈裡發網絡幽靈」(Caliphate Cyber Ghosts,簡稱CCG)本周一發布視頻警告稱即將發動網絡戰
  • 黑客攻擊iCloud:明星豔照洩露
    周日晚間,包括據稱為美國女星珍妮佛·勞倫斯(Jennifer
  • 冰島史上最大網絡攻擊行動:黑客冒充警方欺詐民眾
    安全廠商Cyren揭露,有數千名冰島民眾在上周收到了網絡釣魚郵件,而且黑客是以冰島警方的名義發送郵件,還建立了可以假亂真的官方網站,企圖於使用者電腦上植入惡意程式並側錄受害者所輸入的機密資訊
  • 2016年上映的5部黑客主題影劇片
    近些年的電影、電視、微電影裡面經常會看到與黑客相關的畫面,不過有不少的影片中關於黑客攻擊的畫面是毫無邏輯憑空想像出來的。