image

Amazon Echo en smart-tv's door lek op afstand over te nemen

woensdag 6 november 2019, 10:35 door Redactie, 16 reacties

Onderzoekers hebben tijdens de Pwn2Own-hackwedstrijd in Tokyo laten zien hoe ze de Amazon Echo en smart-tv's van Samsung en Sony op afstand kunnen overnemen. Pwn2Own is een door het Zero Day Initiative georganiseerde wedstrijd die onderzoekers beloont voor het demonstreren van onbekende kwetsbaarheden in allerlei producten.

De wedstrijd in Tokyo richt zich op smartphones, Internet of Things-apparaten en sinds deze editie ook op smart-tv's, wearables, thuisautomatisering en routers. Onderzoekers Amat Cama en Richard Zhu maakten gebruik van een beveiligingslek in de browser van de Sony X800G-televisie om een bind shell op het toestel te krijgen. Alleen het bezoeken van een kwaadaardige website was voldoende om de onderzoekers controle over de televisie te geven. Voor hun demonstratie ontvingen ze 15.000 dollar.

De onderzoekers demonstreerden vervolgens een succesvolle aanval tegen een Samsung Q60-televisie, waardoor ze een reverse shell kregen. Wederom ontvingen ze 15.000 dollar voor hun demonstratie. De grootste beloning kregen Cama en Zhu voor een aanval op de Amazon Echo. Via een integer overflow in JavaScript wisten ze het apparaat op afstand over te nemen. Deze demonstratie leverde de onderzoekers 60.000 dollar op.

De kwetsbaarheden worden nu met de fabrikanten gedeeld zodat die een beveiligingsupdate kunnen ontwikkelen. Daarna zal het ZDI de details van de beveiligingslekken prijsgeven. Morgen vindt de tweede en laatste dag van de wedstrijd plaats.

Reacties (16)
06-11-2019, 11:57 door Anoniem
Tegenwoordig is Privacy een big issue.
Helaas ben ik geen TV builder ik ben ook niet erg handig anders sprong ik meteen op dit marketsegement.
Enkele smart tvs aankopen dan internet modules verwijderen of deactiveren dan verkopen voor 100 euro meer.
Ik zou er voor betalen !!!! Ik heb alleen maar een HDMI aansluiting nodig ...
Ik wil juist geen smart TV
HD televisie verkopen zonder WIFI modules built in of met de mogelijkheid op een kill switch
Geloof mij een gat in de markt
Steeds meer mensen kopen linux based systemen voor maar 1 reden privacy en veiligheid.
Privacy based Televisies gaan ook nog een gat in de markt worden.
Wie gaat het doen ?
06-11-2019, 12:25 door Anoniem
Als je alleen maar een HDMI aansluiting nodig hebt dan>>>>>>Je hebt dan ook alleen maar een monitor met HDMI nodig en eventueel een geluidsset om TV te kunnen kijken. Monitoren zijn in allerlei groottes en (beeld)kwaliteit te koop.
06-11-2019, 12:45 door Anoniem
Door Anoniem:
Steeds meer mensen kopen linux based systemen voor maar 1 reden privacy en veiligheid.
Werkelijk?
06-11-2019, 12:46 door Anoniem
Smart TV is het allerlaatste wat je nodig hebt
06-11-2019, 13:16 door Anoniem
Door Anoniem: Tegenwoordig is Privacy een big issue.
Helaas ben ik geen TV builder ik ben ook niet erg handig anders sprong ik meteen op dit marketsegement.
Enkele smart tvs aankopen dan internet modules verwijderen of deactiveren dan verkopen voor 100 euro meer.
Ik zou er voor betalen !!!! Ik heb alleen maar een HDMI aansluiting nodig ...
Ik wil juist geen smart TV
HD televisie verkopen zonder WIFI modules built in of met de mogelijkheid op een kill switch
Geloof mij een gat in de markt
Steeds meer mensen kopen linux based systemen voor maar 1 reden privacy en veiligheid.
Privacy based Televisies gaan ook nog een gat in de markt worden.
Wie gaat het doen ?

Het is wat je koopt dat financier je ook en ondersteun je ook. Gewoon geen smart-tv meer kopen. Lost dat je probleem dan op? Nee, de reden hiervoor is dat 99% van de schapen het toch blijft kopen en het bedrijf blijft steunen als het waren.
Een TV kopen en dan aanpassen kun je ook vergeten, ben je meteen de garantie kwijt.Dan nog iets anders maar hoe vaak zie je het wel niet dat een Android applicatie na het installeren en openen al meteen vraagt om uw locatie toegang.
Het gaat allemaal veels te ver, dat weet ik namelijk wel.

Wat betreft privacy en televisie kijken, wist je dat de provider exact kan zien wanneer je van kanaal switcht?
Dat is u denk ik wel nieuw he? Dit heet iTV (Interactieve TV). Dan kan je televisie nog zo dom als maar wat zijn in feite nog een beeldbuis van 1990. Toch weet je provider wat je kijkt en wat JIJ met de remote doet. Niet meteen wijzen naar een smart TV dus, want het zijn ook de providers die dit doen om zo hun "Software en klantervaring te kunnen verbeteren"
06-11-2019, 13:48 door Hatsikidee
Door Anoniem: Als je alleen maar een HDMI aansluiting nodig hebt dan>>>>>>Je hebt dan ook alleen maar een monitor met HDMI nodig en eventueel een geluidsset om TV te kunnen kijken. Monitoren zijn in allerlei groottes en (beeld)kwaliteit te koop.

Dat is maar ten dele waar. Wat een monitor mist is:

- Afstandsbediening
- Tuner
- Beeldoptimalisatie voor films / sport
- Geluid (zoals je zelf ook aangaf)
06-11-2019, 13:53 door Anoniem
" Wat betreft privacy en televisie kijken, wist je dat de provider exact kan zien wanneer je van kanaal switcht?
Dat is u denk ik wel nieuw he? Dit heet iTV (Interactieve TV). Dan kan je televisie nog zo dom als maar wat zijn in feite nog een beeldbuis van 1990. Toch weet je provider wat je kijkt en wat JIJ met de remote doet. Niet meteen wijzen naar een smart TV dus, want het zijn ook de providers die dit doen om zo hun "Software en klantervaring te kunnen verbeteren"

Ik kijk televisie via het internet de app heet IPTVT meer dan 60 000 zenders servers in Russia and the Middle East.
Niemand ziet waar ik naar kijk is wel geen HDTV maar i don t care mijn ISP kan niet meekijken
06-11-2019, 15:04 door _R0N_
Door Anoniem:
Steeds meer mensen kopen linux based systemen voor maar 1 reden privacy en veiligheid.

Dit is geen garantie voor succes, juist veel van dit soort linux gebaseerde systemen worden zelden of nooit geupdate.
06-11-2019, 15:10 door _R0N_
Door Hatsikidee:
Door Anoniem: Als je alleen maar een HDMI aansluiting nodig hebt dan>>>>>>Je hebt dan ook alleen maar een monitor met HDMI nodig en eventueel een geluidsset om TV te kunnen kijken. Monitoren zijn in allerlei groottes en (beeld)kwaliteit te koop.

Dat is maar ten dele waar. Wat een monitor mist is:

- Afstandsbediening
- Tuner
- Beeldoptimalisatie voor films / sport
- Geluid (zoals je zelf ook aangaf)

Als je alleen HDMI nodig hebt heb je ook geen afstandbediening nodig.
Tuner, duh, maar ach die gebruik ik ook niet.
Beeldoptimalisatie, je bedoeld rekken en strekken..?
Geluid, dat wil je toch via surround.
06-11-2019, 16:33 door Anoniem
Wat denk je hier van? Met een laser Google Home, Amazon Alexa en Apple Homepod hacken en overnemen.
https://arstechnica.com/information-technology/2019/11/researchers-hack-siri-alexa-and-google-home-by-shining-lasers-at-them/
07-11-2019, 12:26 door Anoniem
Kan er iemand mij dan zeggen waar ik een 58 inch HD Scherm kan bestellen zonder internet modules ?
Eventueel nog groter mag ook maar no smart tv
Link zou handig zijn
Bij voorbaat dank

Mad Mike
07-11-2019, 22:38 door Anoniem
Door Anoniem:
Door Anoniem:
Steeds meer mensen kopen linux based systemen voor maar 1 reden privacy en veiligheid.
Werkelijk?
Ah, het jaar van de linux desktop (of laptop) :-)
07-11-2019, 22:44 door Anoniem
Door Anoniem:Wat betreft privacy en televisie kijken, wist je dat de provider exact kan zien wanneer je van kanaal switcht?
Niet als je het TV signaal uit de lucht plukt. Helaas kan dat in Nederland alleen met de publieke omroep, maar er is geen provider die meegluurt (als je tenminste geen TV met internet gekoppeld gebruikt)
07-11-2019, 22:49 door Anoniem
Door Anoniem: Kan er iemand mij dan zeggen waar ik een 58 inch HD Scherm kan bestellen zonder internet modules ?
Je kan er ook voor kiezen om geen internet aan je smart-TV te koppelen, dan gaat er ook niets terug.
08-11-2019, 12:30 door Anoniem
" Je kan er ook voor kiezen om geen internet aan je smart-TV te koppelen, dan gaat er ook niets terug. "

Ja is feite wel zo i know ma ik verkies toch liever een apparaat zonder Ethernet of Wif modules
Is persoonlijk

Groetjes Mad Mike
08-11-2019, 14:57 door Anoniem
Door Anoniem:
Door Anoniem:Wat betreft privacy en televisie kijken, wist je dat de provider exact kan zien wanneer je van kanaal switcht?
Niet als je het TV signaal uit de lucht plukt. Helaas kan dat in Nederland alleen met de publieke omroep, maar er is geen provider die meegluurt (als je tenminste geen TV met internet gekoppeld gebruikt)

Dat is waar. Moet ik je gelijk in geven, maar wat betreft interactieve tv (via internet). Kijk maar eens met wireshark of SSL unpinning. Tot mijn schrik zie je wat er allemaal aan data terug verzonden wordt naar de provider..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.