2017年11月17日
株式会社Doctor Web Pacific
ハイブリッドブロードキャストブロードバンドTV(HbbTV)デバイスには、脆弱性が存在すると報告されており、この脆弱性の悪用により、リモートからの不正アクセスが可能になります。調査報告書の著者であるドイツNruns社のハッカーMartin Herfurt氏によると、このデバイスのブラウザは任意のアドレスに向けることができ、 BitcoinPlusなどの暗号化のマイニングコードを実行することができます。
マイニングビットコイン用のJavaScriptコードはどのページにも展開できるため、ブラウザでページを開いているすべてのサイト訪問者のシステムをマイニングすることになります。
もちろん、従来のテレビであれば危険はありませんが、スマートTVやコンソールはインターネットにアクセスできます。インターネットがあるところにはJavaScriptがあります。そしてJavaScriptには、ユーザー側で実行できるコードがあります。
このコラムの読者は、スクリプトの危険性と、そこには目に見えない危険あるということをすでに知っています。ユーザーは、サイトにアクセスしたときに読み込まれたスクリプトの数と、スクリプトが何をしているのかその時は分かりません。これは、攻撃者に大きなチャンスを与えることになります。
テレビのセキュリティは2013年以降改善されていると思っていませんか? それは間違いです。
セキュリティ研究者のRafael Scheel氏は、近年販売されたすべてのスマートTVの約90%がこの種の攻撃に対して脆弱であるとしている。 テレビ用の独自のスパイソフトウェアを開発したCIAでさえ、機能させるためには、エージェントが最初にテレビに物理的にアクセスする必要があると想定していました。 しかし、この新しい技術により、犯罪者は50~150ドルのDVB-Tトランスミッターを使った遠隔操作ができます。
Tell us what you think
To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.
Other comments