Defend what you create

その他

  • free.drweb.co.jp: 無料ユーティリティ、プラグイン、インフォーマー
  • av-desk.com: Dr.Web AV-Deskサービスプロバイダーのためのインターネットサービス
  • curenet.drweb.co.jp:ネットワーク修復ユーティリティDr.Web CureNet!
閉じる

マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話
24時間体制サポート | テクニカルサポート利用方法

お問い合わせ履歴

電話する

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

コラム : Android TVに潜む脆弱性問題

2017年11月17日

株式会社Doctor Web Pacific


あなたはテレビを見るのが好きですか? Android TVを見ていて、まだアンチウイルスを導入していないのなら、犯罪者がお金を稼ぐためにテレビを使う際のトリックについて覚えておいてほしいことがあります。

ハイブリッドブロードキャストブロードバンドTV(HbbTV)デバイスには、脆弱性が存在すると報告されており、この脆弱性の悪用により、リモートからの不正アクセスが可能になります。調査報告書の著者であるドイツNruns社のハッカーMartin Herfurt氏によると、このデバイスのブラウザは任意のアドレスに向けることができ、 BitcoinPlusなどの暗号化のマイニングコードを実行することができます。

マイニングビットコイン用のJavaScriptコードはどのページにも展開できるため、ブラウザでページを開いているすべてのサイト訪問者のシステムをマイニングすることになります。

もちろん、従来のテレビであれば危険はありませんが、スマートTVやコンソールはインターネットにアクセスできます。インターネットがあるところにはJavaScriptがあります。そしてJavaScriptには、ユーザー側で実行できるコードがあります。

このコラムの読者は、スクリプトの危険性と、そこには目に見えない危険あるということをすでに知っています。ユーザーは、サイトにアクセスしたときに読み込まれたスクリプトの数と、スクリプトが何をしているのかその時は分かりません。これは、攻撃者に大きなチャンスを与えることになります。

テレビのセキュリティは2013年以降改善されていると思っていませんか? それは間違いです。

セキュリティ研究者のRafael Scheel氏は、近年販売されたすべてのスマートTVの約90%がこの種の攻撃に対して脆弱であるとしている。 テレビ用の独自のスパイソフトウェアを開発したCIAでさえ、機能させるためには、エージェントが最初にテレビに物理的にアクセスする必要があると想定していました。 しかし、この新しい技術により、犯罪者は50~150ドルのDVB-Tトランスミッターを使った遠隔操作ができます。

#Аndroid #IoT #vulnerability #remote_access #anti-virus_scan #mining

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。

1992年に製品の開発をスタートしました。

Dr.Webは世界200ヶ国以上のユーザーに利用されています。

2007 年、アンチウウイルスサービス(SaaS)の提供が開始しました。

24時間体制サポート

© Doctor Web
2003 — 2019

Doctor Webは、ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。その製品の開発は1992年に始まりました。

株式会社Doctor Web Pacific 〒105-0003 東京都港区西新橋1-14-10 西新橋スタービル 2F