Перейти к содержанию

Что правда? "Лаборатория Касперского" обнаружила уязвимости в телевизорах Smart TV и интернет-роутерах


Рекомендуемые сообщения

Опубликовано

itar-tass 22 августа, 18:52 UTC+4: 

"Лаборатория Касперского" обнаружила уязвимости в телевизорах Smart TV и интернет-роутерах.

МОСКВА, 22 августа. /ИТАР-ТАСС/. Телевизоры с возможностью подключения к интернету (Smart TV) и интернет-роутеры имеют уязвимости, которые позволяют злоумышленникам похищать деньги и получать доступ к веб-камерам, говорится в сообщении "Лаборатории Касперского".
Экспертам компании удалось провести атаку на телевизор с функцией Smart TV, в ходе которой графический интерфейс покупки контента был заменен на другое изображение. Если это сделают злоумышленники, пользователь отправит деньги за контент мошенникам, говорится в сообщении "Лаборатории Касперского".
По данным компании, возможность такой атаки обусловлена отсутствием шифрования трафика. Wi-Fi-роутеры также несут опасность для пользователя: эксперты обнаружили в них ряд скрытых функций, доступных только интернет-провайдерам. Это дает возможность провайдеру или злоумышленнику получить контроль, в частности, над веб-камерами.
 
Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь"
Опубликовано

Что-то мне кажется, что дело в обычной подмене DNS. Как умельцы юзают приложение трейлеров Apple TV для подсовывания туда Plex, так и тут нечто похожее. Если это так, то, честно говоря, возможность практического вреда от такой атаки весьма сомнительна: чтобы подменить DNS надо минимум залезть к юзеру в роутер, а многие провайдеры вообще запрещают возможность использования иных DNS серверов.

На правах ИМХО :)

Опубликовано

У меня Wi-Fi-роутер предоставлен провайдером в бесплатную аренду. Следуя из статьи: "Wi-Fi-роутеры также несут опасность для пользователя: эксперты обнаружили в них ряд скрытых функций, доступных только интернет-провайдерам. Это дает возможность провайдеру или злоумышленнику получить контроль, в частности, над веб-камерами". Это что значит, провайдер шпионить может через веб-камеру и об этом не узнать и KIS не спасёт?  :eyes: 

  • Улыбнуло 1
Опубликовано

Мне кажется, надо просто чаще включать здравый смысл. Закладки есть (условно) в любых веб-камерах, а вот знают ли о них провайдеры? Мгм, я сильно сомневаюсь. Можно попробовать пованговать и представить, что речь идёт о декриптинге SSL трафика (а-ля циска) и о каких-то скрытых модулях управления снифферами трафика в прошивке. Но это скорее перехват видео траффика, чем управление вебкой на клиенте. Какой-то перебор с желтизной в этом заголовке.

Опубликовано

@PitBuLL, Да. Именно так. К примеру в АДСЛ роутерах есть такая штука как TR-069. Если железка в аренде, ничто не мешает провайдеру её использовать.

Так же, если провайдеру не лень заморочится он пишет свою брендированную прошу под роутер. А там - насколько хватит фантази..

И КИС уж никак от этого не спасет. 

  • Улыбнуло 1
Опубликовано

эту новость про СмартТв еще месяц назад если не два ходила на просторах интернета

Опубликовано

эту новость про СмартТв еще месяц назад если не два ходила на просторах интернета

и даже юольше, чем месяц :lol:

Опубликовано

 

... или злоумышленнику получить контроль, в частности, над веб-камерами.

 

И тут к счастью в KIS 2015 есть функция защиты веб-камер.

Как все четко совпало с релизом :ugu:

Опубликовано

 

 


Как все четко совпало с релизом
Это не спроста!!! Так задумано! :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Dog_coin
      Автор Dog_coin
      Добрый день, Евгений Валентинович!
      В 2023 году очень много российских it-компаний провели IPO на Мосбирже для привлечение дополнительных финансовых средств в этот непростой год для поддержания и развития своего бизнеса. 
      Исходя из этого у меня назрел вопрос: Планируется ли в ближайшее время выход АО «Лаборатории Касперского» с размещением собственных акций на Московскую биржу ?  
    • Peter15
      Автор Peter15
      Упразднили? Не нахожу.
    • KL FC Bot
      Автор KL FC Bot
      Рассказывая об угрозах, уязвимостях, громких расследованиях или продвинутых технологиях, мы часто упоминаем наших экспертов различных специализаций. В целом, эксперты «Лаборатории Касперского» — высококвалифицированные специалисты в своей области, исследующие новые киберугрозы, изобретающие и применяющие революционные методы борьбы с ними, а также помогающие клиентам справиться с самыми серьезными инцидентами. Существует множество областей применения их талантов; большинство из них относится к компетенции одного из пяти наших центров экспертизы.
      Центр глобальных исследований и анализа угроз (GReAT)

      Наша самая известная команда по кибербезопасности — это Центр глобальных исследований и анализа угроз (GReAT). Это сплоченный коллектив высококлассных специалистов в области изучения APT-атак, кампаний кибершпионажа и тенденций в международной киберпреступности. Представители этой международной команды стратегически рассредоточены в наших офисах по всему миру. Это позволяет компании учитывать реалии различных регионов и иметь наиболее полное представление о самых современных угрозах, возникающих в киберпространстве. Помимо выявления сложных угроз эксперты GReAT анализируют киберинциденты, связанные с APT-атаками, и отслеживают активность более 200 APT-групп. В результате их работы клиенты «Лаборатории Касперского» получают усовершенствованные инструменты для борьбы с современными угрозами, а также эксклюзивные отчеты об APT-угрозах и об угрозах, связанных с финансовыми преступлениями, в которых можно найти описания тактик, методов и процедур (TTP) атакующих, а также индикаторы компрометации (IoC), необходимые для создания надежной системы защиты.
       
      View the full article
×
×
  • Создать...