neprihlásený Piatok, 20. marca 2026, dnes má meniny Víťazoslav
Na Samsung a Sony TV možné uskutočniť efektívny DoS útok

DSL.sk, 25.4.2012


Chyby a potenciálne bezpečnostné chyby umožňujúce efektívne útoky je možné nájsť aj vo firmvéri televízorov podporujúcich sieťovú konektivitu.

Dokumentujú to dva prípady chýb vo firmvéri LCD TV od Samsungu a Sony, ktoré ich objavitelia zverejnili tento mesiac.

Bezpečnostný expert Luigi Auriemma minulý týždeň informoval o zraniteľnosti, ktorú identifikoval v TV od Samsungu.

Chyba sa nachádza vo funkčnosti, pomocou ktorej je možné ovládať sieťové TV aplikáciami pre iOS a Android. Služba umožňujúca toto ovládanie prijíma dátové pakety na TCP porte 55000, ich spracovanie ale nie je dostatočne ošetrené.

Problematické je spracovanie paketu, v ktorom sa aplikácia pre ovládanie TV idetifikuje televízoru a posiela mu v dátovej časti paketu napríklad svoje meno, MAC a IP adresu. Ak sa ale pošle v pakete príliš dlhá MAC, TV podľa zistení Auriemmu zamrzne.

Ešte vážnejšie dôsledky má poslanie neplatných znakov v mene ovládacej aplikácie. To vedie podľa Auriemmu k cyklickému reštartovaniu TV po piatich sekundách fungovania, na zastavenie ktorého je potrebný servisný zásah.

Auriemma zistil a otestoval zraniteľnosť na modeli Samsung D6000 s najnovším firmvérom. Na iných modeloch chybu netestoval, vzhľadom na používanie spoločného kódu je ale samozrejme pravdepodobná prítomnosť zraniteľnosti aj v iných modeloch podporujúcich túto funkčnosť. Podľa Auriemmu navyše môžu byť zraniteľné aj Blu-ray prehrávače podporujúce takéto ovládanie.

Ďalší bezpečnostný expert Gabriel Nunes objavil zraniteľnosť zase v LCD Sony Bravia.

Pri rýchlom zasielaní paketov na ľubovoľný port na TV prestane prijímač okamžite reagovať na príkazy z diaľkového ovládača a následne sa po niekoľkých minútach vypne a zapnúť je ho potrebné manuálne. Nunes problém objavil u modelu KDL-32CX525, ktoré všetky modely sú zraniteľné nie je známe.

Pre zneužitie oboch zraniteľností musí mať útočník možnosť zasielať na TV pakety, na TV v domácnostiach pripojených v lokálnej sieti za NAT a nemajúcich otvorené porty na TV z Internetu tak zraniteľnosti nie je možné útočníkmi priamo z Internetu zneužiť.



Najnovšie články:

Lenovo výrazne zvýšilo kapacitu batérií pre notebooky
Intel údajne informoval výrobcov o 10% zdražení CPU
Nemecko povolilo balkónové solárne panely s výrazne vyšším výkonom
Aj Blue Origin chce postaviť dátové centrum vo vesmíre
Android aplikácie od neoverených vývojárov sa budú inštalovať zložito, s 24-hodinovým čakaním
Predaje skladateľných smartfónov majú narásť o 20%, viac sa má presadiť typ Fold
Vydané aktualizácie OS pre routery OpenWrt 24.10 a 25.12, opravujú bezpečnostné zraniteľnosti
V Latinskej Amerike a Afrike sú najpredávanejšie 4G smartfóny iné ako iPhone, inde 5G iPhony
Vydaná nová verzia linuxovej distribúcie pre Macy
Nový Firefox bude obsahovať bezplatnú VPN


Diskusia:
                               
 

buducnost je ruzova... tesim sa na hackovanie chladniciek ;-)
Odpovedať Známka: 9.6 Hodnotiť:
 

Hacknutú chladničku nebude možné otvoriť :-)
Odpovedať Známka: 8.8 Hodnotiť:
 

Lebo to zmrzne? lol
Odpovedať Známka: 9.4 Hodnotiť:
 

alebo ju otvoríš a chladnička prázdna
Odpovedať Známka: 6.0 Hodnotiť:
 

Z chladničky sa stane mikrovlnka?
Odpovedať Známka: 8.7 Hodnotiť:
 

Tato funkcnost je myslim primarne urcena pre domace siete a teda nepredpokladam, ze by niekto chcel svoj TV ovladat z internetu a otvarat k tomu port a NATovat to cez Router... Jedine, ak by som nechcel aby priatelka pozerala panelak, tak by sa to dalo pouzit....
Odpovedať Známka: 6.2 Hodnotiť:
 

a rozmyslal si nad IPv6?
to bude este kopec sradny :D
Odpovedať Známka: 7.1 Hodnotiť:
 

IPv6 ti vdaka pridelovanym rozsahom koncovym pouzivatelom UMOZNUJE nepouzivat NAT - nie je to vsak povinnost. Aj keby si sa rozhodol ponastavovat vsade v sieti verejne IP este mas v kazdej normalne navrhnutej sieti router, takze firewall / ACL to isti. Ci si to ludia vedia nastavit je ina tema.
Odpovedať Známka: 6.7 Hodnotiť:
 

NAT je najlepšia vec akú kedy kto mohol vymyslieť na ochranu bežných jožkov používateľov.
Odpovedať Známka: 5.0 Hodnotiť:
 

IPv6 firewall je skôr rarita ako výnimka
Odpovedať Známka: -5.0 Hodnotiť:
 

a nieje náhodou výnimka iným slovom rarita?
Odpovedať Známka: 7.8 Hodnotiť:
 

Nasrany hacker/teenager zablokuje DOS-utokom svojim rodicom TV ;-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Teoreticky je možné uskutočniť DoS na všetko čo je pripojené k internetu, čo je popísané v článku ale nieje klasické zahltenie požiadavkami ale využitie chyby s softweri.
Odpovedať Známka: 6.4 Hodnotiť:
 

Chlapce... Skus si prelozit Denial of Service.
Zahltenie je len jedna z moznosti ako docielit DoS.
Odpovedať Známka: 0.7 Hodnotiť:
 

ovládanie TV > idetifikuje <
Odpovedať Známka: 1.4 Hodnotiť:
 

No super zachvilku nebudete moct pozerat ani TV lebo dajaky hacker vam bude prepinat kanaly.:D
Odpovedať Známka: 2.9 Hodnotiť:
 

presne, lebo hackeri nevedia nic lepsie spravit so svojim casom, ako ti prepinat kanaly...
Odpovedať Známka: 8.3 Hodnotiť:
 

Napriklad, lebo hacker dostane zaplatene od klienta za to , ze ti prepne TV kanal na ktorom bude bezat klientova reklama.
Odpovedať Známka: 5.3 Hodnotiť:
 

no, a to zrovna vtedy ked budes pozerat najnapinavejsiu scenku v hoteli paradise :)
Odpovedať Známka: 8.7 Hodnotiť:
 

preboha a teraz si predstavte ze vam niekto bude ovladat tlaciaren cez wifi :X
Odpovedať Známka: 8.7 Hodnotiť:
 

ked sme boli mali tak sme behali s dialkovim ovladacom po ulicke a prepinali ludom televizory
Odpovedať Známka: 8.9 Hodnotiť:
 

SmartTV je možné stupídne jednoducho "hacknúť" haha
Odpovedať Známka: -7.1 Hodnotiť:
 

nic od sony nekupujem uz velmi dlho po zlych skusenostiach. teraz to uz zacnem aplikovat aj na samsung (mal som problemy so samsung foto, mt atd). sikmooke rychloprodukovane shity uz podporovat nebudem.
Odpovedať Známka: -6.4 Hodnotiť:
 

Tak ja ich podporim aj za teba
Odpovedať Známka: 5.6 Hodnotiť:
 

Nechem nic hovorit, ale dajte mi mesacny plat brigadnika za pokladnou a nejaky HW so sietovou konektivitou, ktory nie je mobil ani PC a predava sa napriklad v nay a ja vam do troch dni najdem rovnaku zranitelnost, ako sa tuna popisovalo... Mi nehovorte, ze ktokolvek z citatelov dsl nie je schopny vyradit z funkcnosti napriklad windows tym, ze klika... Televizor je len nieco ako windows, pricom koderi neocakavaju, ze im dakto bude klikat kam by oni neklikali...
Odpovedať Známka: 2.0 Hodnotiť:
 

mesacny play brigadnika za pokladnou hovoris?V tom pripade najimam si ta hned! jedlo si budes kupovat sam? Velmi ma tvoj inzerat zaujal ,zda sa ze su naozajstny profik a vies svoju pracu patricne ocenit. "Televizor je nieco ako windows" :D :D :D
Odpovedať Známka: 8.0 Hodnotiť:
 

"Problematické je spracovanie paketu, v ktorom sa aplikácia pre ovládanie TV idetifikuje televízoru a posiela mu v dátovej časti paketu napríklad svoje meno, MAC a IP adresu. Ak sa ale pošle v pakete príliš dlhá MAC, TV podľa zistení Auriemmu zamrzne."

Its not a bug, its a feature!
V lete mozes urobit DoS utok na svoj televizor a ziskas tak zadarmo znackovy chladiaci system Samsung ci Sony do obyvacky! :O
Odpovedať Hodnotiť:

Pridať komentár