Der bescheidene Fernseher ist der neueste in einer langen Reihe von Geräten, die "intelligente" Verbesserungen erhalten, die ihn wie einen abgespeckten Computer anstatt eines einfachen Anzeigegeräts wirken lassen. Funktionen wie ein Webbrowser und die Unterstützung sozialer Netzwerke können zwar mehr Komfort bieten, sie führen jedoch auch zu potenziellen Sicherheitslücken. Hier sind drei Möglichkeiten, wie ein Hacker Ihr Heimfernsehgerät infiltrieren könnte.
JavaScript / HTML5 Fehler
Die meisten heute verkauften Smart-TVs können unabhängig vom zugrunde liegenden Betriebssystem JavaScript und / oder HTML ausführen. Dies ist keine Überraschung, da die Kompatibilität mit solchen Standards für jedes moderne Gerät erforderlich ist, das als Portal zum Internet dienen möchte. Leider sind diese Standards anfällig für Angriffe.
So haben Forscher der Black Hat USA-Konferenz Ende 2013 eine Vielzahl von Angriffen auf Samsungs SmartTV-Betriebssystem gezeigt. Diese Angriffe können lokale Benutzeranmeldeinformationen stehlen, den Browserverlauf und -cache lesen oder die integrierte Skype-App des Fernsehers manipulieren und zum Absturz bringen. Und das war nicht der erste Bericht; Ende 2012 veröffentlichte ein anderes Forscherpaar ein Video, in dem gezeigt wurde, dass sie gelernt haben, aus der Ferne die Kontrolle über einen Samsung-Fernseher zu übernehmen, obwohl sie nicht erklärten, wie.
Diese Probleme sind nicht überraschend. Jedes Gerät, auf dem beliebte Web-APIs ausgeführt werden, ist anfällig für Exploits, die auf sie abzielen, und Smart-TVs sind keine Ausnahme. Samsung, zu seinem Kredit, gepatcht viele der Probleme, als sie erschienen, aber die Existenz solcher weitreichenden Probleme zeigt, Smart-TVs haben sich zu einer neuen Grenze in der Internet-Sicherheit.
Android Beschwerden
Während einige große Fernsehhersteller ihr eigenes Betriebssystem entworfen haben, verlassen sich andere auf Android. Viele "Smart TV" Add-On-Boxen Android TV-Boxen: Was sind sie, und was können sie tun? Android TV-Boxen: Was sind sie und was können sie tun? Unternehmen wie Apple, Roku und Western Digital haben dies bereits mit ihren Set-Top-Boxen genutzt, aber jetzt hat eine neue Welle von Android-Optionen den Markt erobert. In der Regel für zwischen $ 60 und $ 100, ... Lesen Sie mehr Android, sowie; Amazon hat eine lange Liste von Produkten, auf denen verschiedene Versionen des Betriebssystems laufen.
Diese Geräte sind anfällig für viele der Probleme, die Android-Smartphones heimsuchen. Googles Betriebssystem ist das am zielgerichtetesten mobile Betriebssystem der Welt. Es gibt also keinen Mangel an Malware, die Benutzer vermeiden können. Potenzielle Bedrohungen reichen von einfachen Ad-Injektoren, die Nutzer mit unerwünschten Inhalten belästigen, bis hin zu ausgewachsenen Trojanern, die Ihren Bewegungen folgen und Passwörter erfassen können, die Sie über Ihre TV- oder Android-Smart-TV-Box eingeben.
Die schlechte Nachricht ist, dass Android den Fluch von Windows geerbt hat. Jeder benutzt es, also zielt Malware darauf ab, einen großen Pool potenzieller Opfer zu erreichen. Auf der positiven Seite jedoch, gibt es viele Android-Sicherheits-Apps zur Verfügung und die Tricks, die Sie normalerweise verwenden würden, um Ihr Smartphone zu sichern Was Sie wirklich über Smartphone-Sicherheit wissen müssen Was Sie wirklich wissen müssen Smartphone-Sicherheit Lesen Sie mehr wird mit arbeiten ein Android Smart TV. Im Gegensatz zu Benutzern eines benutzerdefinierten TV-Betriebssystems, die Herstellernachrichten ausgesetzt sind, können Android-Benutzer einen proaktiven Ansatz verfolgen.
Der Mann in der Mitte
Hybrid Broadcast Broadband, ein aufstrebender Industriestandard für das Fernsehen, verspricht zusätzlichen Komfort. Benutzer können beispielsweise bereits gespielte Programme ansehen und auf interaktive Inhalte wie Umfragen und Shopping-Apps zugreifen. Kurz gesagt, HbbTV ist die nächste Evolutionsstufe für Set-Top-Boxen und wird allmählich auf der ganzen Welt eingeführt, wobei Europa der führende Markt ist.
Es gibt jedoch ein Problem mit der Sicherheit des Standards. Übertragungen, die über HbbTV gesendet werden, benötigen keine verifizierte Herkunft, was sie anfällig für Man-in-the-Middle-Angriffe macht. Schädliche Daten, die in den Stream injiziert werden, können leicht eine beliebige Quelle darstellen. Erschwerend kommt hinzu, dass dieser Standard mit der Übertragung über Funk kompatibel ist. Ein OTA HbbTV Single ist wie ein riesiger, ungesicherter Access Point.
In der Theorie könnte ein Hacker mit einer Übertragungsquelle alle Daten einspeisen, die OTA-Zuschauer empfangen sollen. Dazu können nicht nur Daten gesendet werden, sondern auch Daten, die sich auf Fernsehfunktionen oder sogar die Funktion von an das Fernsehgerät angeschlossenen Geräten beziehen.
HbbTV ist noch nicht weit verbreitet. Das Konsortium, das hinter dem Standard steht, hat dies als Rechtfertigung für die laxe Sicherheit benutzt und erklärt, jeder Angriff "würde zu viel kosten und nicht genug Leute abdecken", um effektiv zu sein. Dies leugnet jedoch nicht das zugrunde liegende Problem und ändert nichts an der Tatsache, dass ein solcher Angriff verlockender wird, da HbbTV eine breitere Verwendung sieht.
Sollten Sie besorgt sein?
All diese potenziellen Bedrohungen werden durch die Tatsache gemildert, dass keine bekannten Angriffe "in freier Wildbahn" stattgefunden haben. Die Forscher haben gezeigt, dass dies möglich ist, aber die Nutzer wurden noch nicht ins Visier genommen - zumindest niemandem.
Das bedeutet, dass Ihr Smart TV wahrscheinlich morgen nicht infiziert wird. Auf der anderen Seite gab es einmal eine Zeit, als Smartphone-Besitzer keine Angst vor Malware hatten; Jetzt tauchen jeden Tag neue Bedrohungen auf. Die ersten Leute, die einen SMS-Virus heruntergeladen haben, waren statistisch unwahrscheinlich, Opfer zu sein, aber dieses Wissen half ihnen nicht, als sie eine 1.000-Dollar-Rechnung von ihrem Mobilfunkanbieter erhielten.
Es gibt einige Schritte, die du unternehmen kannst, um dich weniger verletzlich zu machen, und alle sind einfach.
- Verwenden Sie einen Router mit einer aktivierten Firewall
- Halten Sie das Surfen im Web auf Ihrem Fernseher auf ein Minimum
- Installieren Sie niemals Apps von einer inoffiziellen Quelle
- Laden Sie eine Antiviren-App herunter Die 3 besten Antiviren-Apps zum Schutz Ihrer Android-Sicherheit Die 3 besten Antivirus-Apps zum Schutz Ihrer Android-Sicherheit Wie wir bei MakeUseOf regelmäßig berichten, ist Android nicht mehr vor Malware geschützt. Die Anzahl der Bedrohungen nimmt zu. Das sollte niemanden überraschen. Smartphones und Tablets können alle Arten von ... Lesen Sie mehr, wenn Android Ihr Betriebssystem ist
- Trennen Sie Ihren Fernseher vom Internet, wenn Sie die Online-Funktionen nicht nutzen
- Bleiben Sie mit den Software-Updates Ihres Fernsehers auf dem Laufenden
- Decken Sie die Webcam ab, wenn eine enthalten ist
Solche Tipps mögen unwirksam oder unbequem erscheinen, aber sie sind die einzige Quelle der Verteidigung in dieser Grenze. Es ist unwahrscheinlich, dass Antivirus- und Firewall-Funktionen in Smart-TVs integriert werden, bis In-The-Wild-Angriffe auftreten.
Was denkst du über Fernsehsicherheit? Ist es ein legitimes Problem oder eine Überlegung wert? Lassen Sie es uns in den Kommentaren wissen.
Bildquelle: Wikimedia / Paul & Aline Burland