Android TV zhakowany

Większość ransomware na Androida (wnika do wnętrza atakowanego urządzenia i szyfruje dane) może być wykorzystana do skutecznego ataku na Smart TV korzystające z platformy Android TV.

<!– –>

Candid Wueest z firmy Symantec udowodnił, że każde urządzenie jest bardziej podatne na włamanie, jeżeli pozwala użytkownikowi na samodzielną instalację oprogramowania. Dotyczy to też więc Smart TV, co pokazał na przykładzie modelu korzystającego z platformy Android TV.

Candid Wueest wykorzystał ransomware, które pozwala na zainfekowanie każdego urządzenia pracującego pod kontrolą Androida. Wykorzystując brak szyfrowania SSL udało mu się przemycić do Smart TV złośliwy kod (atak man-in-the-middle) za pomocą spreparowanego pakietu instalacyjnego gry. Instalacja ransomware przebiegła bez przeszkód powodując zablokowanie telewizora i wyświetlanie żądania zapłaty za jego odblokowanie.

Zobacz również:

Candid Wueest podkreśla, że o ile zainfekowanie telewizora było bardzo proste, o tyle już jego oczyszczenie ze złośliwego kodu okazało się trudne. Większość działań, które podejmował (fabryczny reset, wsparcie producenta i inne) nie pomogła. W końcu udało mu się jednak usunąć ransomware, ale tylko dlatego, że przed jego instalacją aktywował narzędzie ADB (Android Debug Bridge), które pozwoliło mu na zarządzanie telewizorem za pośrednictwem laptopa.

Article source: http://www.pcworld.pl/news/403788/Android.TV.zhakowany.html

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *