Advertentie

De bescheiden televisie is de nieuwste in een lange reeks apparaten die 'slimme' verbeteringen heeft ontvangen waardoor hij werkt als een uitgeklede computer in plaats van als een eenvoudig weergaveapparaat. Functies zoals een webbrowser en ondersteuning voor sociale netwerken kunnen gemak toevoegen, maar ze introduceren ook potentiële beveiligingsfouten. Hier zijn drie manieren waarop een hacker uw thuistelevisie kan infiltreren.

JavaScript / HTML5-gebreken

De meeste smart-televisies die tegenwoordig worden verkocht, ongeacht het onderliggende besturingssysteem, kunnen JavaScript en / of HTML gebruiken. Dit is geen verrassing, aangezien compatibiliteit met dergelijke standaarden noodzakelijk is voor elk modern apparaat dat als portaal naar het internet wil dienen. Helaas zijn deze standaarden kwetsbaar voor aanvallen.

Eind 2013 bijvoorbeeld onderzoekers op de Black Hat USA-conferentie demonstreerden verschillende aanvallen tegen het SmartTV-besturingssysteem van Samsung. Deze aanvallen kunnen lokale gebruikersgegevens stelen, de browsergeschiedenis en het cachegeheugen lezen, of de ingebouwde Skype-app van de tv manipuleren en vastlopen. En dit was niet het eerste rapport; eind 2012 plaatste een ander paar onderzoekers een video

instagram viewer
waaruit bleek dat ze hadden geleerd om op afstand de controle over een Samsung-televisie te nemen, hoewel ze niet hebben uitgelegd hoe.

Deze problemen zijn niet verrassend. Elk apparaat met populaire web-API's is kwetsbaar voor exploits die erop zijn gericht, en smart-tv's vormen hierop geen uitzondering. Samsung heeft de meeste problemen opgelost toen ze verschenen, maar het bestaan ​​van dergelijke uiteenlopende problemen laat zien dat slimme televisies een nieuwe grens zijn geworden op het gebied van internetbeveiliging.

Android-aandoeningen

Terwijl sommige grote televisiemakers hun eigen besturingssysteem hebben ontworpen, vertrouwen anderen op Android. Veel invoegtoepassingen voor "smart tv" Android TV-boxen: wat zijn ze en wat kunnen ze doen?Is Android TV beter dan satelliet, tv via de ether of kabel? Dit is wat u moet weten over Android TV-boxen. Lees verder gebruik ook Android; Amazon heeft een lange lijst met producten met verschillende versies van het besturingssysteem.

Deze apparaten zijn kwetsbaar voor veel van de problemen die Android-smartphones achtervolgen. Het besturingssysteem van Google is het meest gerichte mobiele besturingssysteem ter wereld, dus er is geen tekort aan malware die gebruikers kunnen vermijden. Potentiële bedreigingen variëren van eenvoudige advertentie-injectoren die gebruikers teisteren met ongewenste inhoud tot volwaardige Trojaanse paarden die elke beweging kan volgen en wachtwoorden kan registreren die u invoert via uw televisie of Android Smart TV-box.

androidtvbox

Het slechte nieuws is dat Android de vloek van Windows heeft geërfd. Iedereen gebruikt het, dus malware richt zich erop in de hoop een brede pool van potentiële slachtoffers te bereiken. Aan de positieve kant zijn er echter veel Android-beveiligingsapps beschikbaar en de trucs die u normaal gesproken zou gebruiken om uw smartphone te beveiligen Wat u echt moet weten over smartphonebeveiliging Lees verder werkt ook met een Android smart-tv. In tegenstelling tot gebruikers van een aangepast tv-besturingssysteem, die overgeleverd zijn aan updates van fabrikanten, kunnen Android-gebruikers een proactieve aanpak volgen.

De man in het midden

Hybrid Broadcast Broadband, een opkomende industriestandaard voor televisie, belooft extra gemak. Gebruikers kunnen bijvoorbeeld programma's bekijken die al hebben gespeeld en hebben toegang tot interactieve inhoud zoals polls en shopping-apps. Kortom, HbbTV is de volgende evolutie op het gebied van settopboxen en het wordt langzaamaan wereldwijd geaccepteerd met Europa als de leidende markt.

Er is echter een probleem met de beveiliging van de standaard. Voor uitzendingen die via HbbTV zijn verzonden, is geen geverifieerde oorsprong vereist, waardoor ze kwetsbaar zijn voor man-in-the-middle-aanvallen. Schadelijke gegevens die in de stream worden geïnjecteerd, kunnen gemakkelijk een willekeurige bron vormen. Om het nog erger te maken, is deze standaard compatibel met transmissie via de ether. Een OTA HbbTV-single is als een gigantisch, onbeveiligd toegangspunt.

antennes

In theorie zou een hacker met een transmissiebron dus alle gegevens kunnen injecteren die OTA-kijkers zouden willen ontvangen. Dit kan niet alleen gegevens uitzenden, maar ook gegevens over televisiefuncties of zelfs de functie van apparaten die op de tv zijn aangesloten.

HbbTV wordt nog niet algemeen gebruikt. Het consortium achter de standaard heeft dit gebruikt als rechtvaardiging voor lakse beveiliging en stelt dat elke aanval "te veel zou kosten en niet genoeg mensen zou dekken" om effectief te zijn. Dit ontkent het onderliggende probleem echter niet en verandert niets aan het feit dat een dergelijke aanval verleidelijker zal worden naarmate HbbTV een breder gebruik ziet.

Moet u zich zorgen maken?

Al deze potentiële bedreigingen worden getemperd doordat er geen bekende aanvallen 'in het wild' hebben plaatsgevonden. Onderzoekers hebben aangetoond dat het mogelijk is, maar gebruikers zijn nog niet getarget - voor zover iemand weet, op minst.

Dit betekent dat uw smart-tv morgen waarschijnlijk niet wordt geïnfecteerd. Aan de andere kant was er ooit een tijd dat smartphonebezitters niet bang waren voor malware; nu verschijnen er elke dag nieuwe bedreigingen. De eerste paar mensen die een sms-virus downloadden, waren statistisch gezien waarschijnlijk geen slachtoffers, maar die kennis hielp hen niet toen ze een rekening van $ 1.000 van hun mobiele provider ontvingen.

Er zijn echter enkele stappen die u kunt nemen om uzelf minder kwetsbaar te maken, en ze zijn allemaal eenvoudig.

  • Gebruik een router met een ingeschakelde firewall
  • Houd het surfen op uw televisie tot een minimum beperkt
  • Installeer nooit apps van een niet-officiële bron
  • Download een antivirus-app De 3 beste antivirus-apps om uw Android-beveiliging te beschermenZoals we vaak hebben gemeld bij MakeUseOf, is Android niet langer veilig voor malware. Het aantal bedreigingen neemt toe. Dit mag niemand verbazen. Smartphones en tablets kunnen allerlei soorten ... Lees verder als Android uw besturingssysteem is
  • Koppel uw tv los van internet als u de online functies niet gebruikt
  • Blijf op de hoogte met de software-updates van uw tv
  • Bedek de webcam, indien aanwezig

Dergelijke tips lijken misschien niet effectief of lastig, maar ze zijn de enige bron van verdediging in deze grens. Het is onwaarschijnlijk dat antivirus- en firewall-functies in smart-tv's worden ingebouwd totdat er in het wild aanvallen plaatsvinden.

Wat vind je van televisiebeveiliging? Is het een legitiem probleem of is het niet het overwegen waard? Laat het ons weten in de comments.

Afbeelding tegoed: Wikimedia / Paul & Aline Burland

Matthew Smith is een freelance schrijver en woont in Portland Oregon. Hij schrijft en redigeert ook voor Digital Trends.