Консультант по безопасности Рафаэль Шеель продемонстрировал новый способ взлома " умных" телевизоров, которые имеют возможность быть даже не подключены к сети интернет. Воспользовавшись недорогим радиопередатчиком, специалист сумел получить права суперпользователя на нескольких смарт-ТВ производства Samsung, открывающих ему полный доступ к устройству.
Root-права, пояснил Шеель, дают хакеру возможность удаленно держать под контролем телевизор, а так же среди них подсматривать и подслушивать за жертвой, если устройство оборудовано камерой и микрофоном. Более того, взлом " умного" ТВ дает возможность проводить нападение на другие приборы, подключенные к домашней сети.
" Вскрытию" подвержены не только телевизоры Samsung, но и продукция иных производителей. Как информирует Ars Technica, Шеель применял радиопередатчик для внедрения вредоносных команд в сигнал эфирного цифрового вещания DVB-T. На аппарата " плохой" код проникал через прорехи в браузерах, запущенных на смарт-ТВ в фоновом режиме для постоянного доступа к онлайн-контенту.
Так или иначе, найденная экспертом уязвимость не так опасна, как может показаться. Стандарт вещания DVB-T используется только в части странах (в США, к примеру, применяется ATSC, в РФ — DVB-T2), а изготовителям ТВ достаточно выпустить патч, закрывающий лазейку.