Vizio TVs泄露用户浏览习惯?!Avast谴责物联网公司常犯错误 | 趋势网
趋势网
趋势网 > 文章 > 正文
Vizio TVs泄露用户浏览习惯?!Avast谴责物联网公司常犯错误 编译 2015-11-12 21:38:12 Wendy
老板怒斥员工朝9晚6按时上下班 男子嫖娼被抓妻子选择原谅回家养牛 快捷酒店回应女子洗澡时触电身亡 会员也忍不了庆余年2广告量 车主撞死小狗后推倒狗主致其死亡 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博微信)讯:物联网设备所出现的一个又一个事故给人们敲响了警钟。今天,Vizio的智能电视又给我们带来了警示,因为Vizio懒得去验证它连接的服务器的HTTPS证书的安全性,Vizio智能电视受到了中间人攻击。

,智能电视,Vizio TVs泄露用户浏览习惯?!Avast谴责物联网公司常犯错误男子中奖1000万瞒妻子给前妻买房 婆婆赠300万房产离婚时儿媳分60万 男子嫖娼被抓妻子选择原谅回家养牛 老板怒斥员工朝9晚6按时上下班 儿子跳楼自杀父亲想去代孕被女儿举报

Avast安全公司的研究人员发现在研究Vizio的模型时发现Vizio广播用户的浏览习惯的指 纹,不管用户在安装的时,智能电视,Vizio TVs泄露用户浏览习惯?!Avast谴责物联网公司常犯错误候同不同意隐私权协议。更甚者,研究人员发现了智能电视的一个缺点,那就是一个黑客潜在攻击向量,它企图进入用户的家庭网。

特别是,当Vizio电视连接到互动电视(tvinteractive.t)的时候,它接收自签名的伪造证书。互动电视网(tvinteractive.t)是一个平均每秒钟就会被电视访问一次的网站。在研究了与服务器通讯的数据之后,研究人员发现,服务器发送给电视的命令被嵌入了记号。Vizio电视不是测试HTTPS证书的可行性,而是在接收数据之前检查数据最后的校验和。这个校验和是含有秘密暗码的命令的MD5散列值。

研究人员不能使用传统的破解方法去找出salt是哪个。因此他们反而使用一些逆向工程有创造性地列举电视的整个文件系统。很快,他们发现了一个纯文本文件,它包含了这个salt,但是他们拒绝透露这个salt的名称。然后,他们可以使用他们的中间人攻击来阅读电视发送给服务器的数据和扮演服务器发送指令给电视。通过这样,他们可以解码整个电视和互动电视(tvinteractive.t)之间通信的二进制流了,那个被CognitiveNetwork公司操作的二进制流。

右图就是一台Vizio智能电视的用户浏览习惯。每一行像素点都代表一秒钟。研究人员进行试验模拟攻击者去强迫电视播放它潜在的多余内容。

在这方面,我们有一个可能的通过智能电视的存在于家庭网或办公网络的攻击向量,它可以被劫持DNS和恶意控制传送给电视的数据。因为这个电视默认调用了一个控制服务器而且不查实控制服务器的真实性。它允许攻击者在没有任何输入端口的情况下进入。

研究人员也说:“Vizio官方对Avast安全公司给它发送的安全隐患报告也做出了反应。Vizio现在也发布了安全升级补丁来弥补这个漏洞。Avast说,这个补丁应该被独立安装。Ars怀疑自我安装更新的要求和很好奇Vizio做了什么去保证电视安装授权的补丁的安全性。但是我们认为制造商无罪。”

上个星期的一篇关于Vizio电视追踪用户的浏览习惯并把它发送给广告商的文章引起了很大的关注。同样令人不安的是,这次攻击透漏出了物联网开发商经常性犯低级错误,这些错误会给用户带来泄露信息的安全隐患。这样的错误就连微软、苹果这些大公司都花了很大的力气去防范,就是现在,它们也还在奋斗。

更多  限时  视频 
正在看美女  









某宝是什么,为什么叫某宝?对!我就是那个某宝
更多  限时  视频 
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
热图    漂亮美女妲己Toxic无圣光写真照片
奇闻    老板怒斥员工朝9晚6按时上下班 男子嫖娼被抓妻子选择原谅回家养牛 快捷酒店回应女子洗澡时触电身亡 会员也忍不了庆余年2广告量 车主撞死小狗后推倒狗主致其死亡 老板怒斥员工朝9晚6按时上下班 男子嫖娼被抓妻子选择原谅回家养牛 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4