選自Wired
繼郵件、社交賬戶之后,黑客們又盯上了智能電視……他們用一架配置了無線電軟件的無人機(jī)靠近智能電視的天線,然后就可以對(duì)鄰居家的電視無所欲為了。
上圖顯示了黑客利用無人機(jī)對(duì)智能電視的攻擊過程。首先,他用一架配備了無線電軟件的大疆無人機(jī)靠近電視天線,然后用一個(gè)更強(qiáng)大的信號(hào)來覆蓋合法電視網(wǎng)絡(luò)信號(hào),從而操縱電視播放黑客想要播放的內(nèi)容。
這名黑客也表示,在他的無線電裝置上安裝一個(gè)更強(qiáng)大的信號(hào)放大器也能做到這一點(diǎn)?!溉绻蚁牍粑业泥従?,最簡(jiǎn)單的方法是用放大器和定向天線,那么我的信號(hào)肯定比原始信號(hào)強(qiáng),這樣我的鄰居就會(huì)看到我選的頻道了。
01:26 被忽視的智能電視網(wǎng)絡(luò)安全
近年來,人們將全部的注意力都鎖定在了筆記本電腦和智能手機(jī)上,但屏幕尺寸最大的智能電視的安全問題卻無人重視。黑客可能會(huì)利用各種技術(shù)來攻擊智能電視,包括依然有效的無線電攻擊。一架無人機(jī)就可以成為攻擊智能電視的工具。
在最近的 Defcon 黑客大會(huì)(Defcon hacker conference)上,獨(dú)立安全研究員 Pedro Cabrera 在一系列黑客概念驗(yàn)證攻擊中,展示了在其本國(guó)、歐洲以及世界上很多其他國(guó)家使用聯(lián)網(wǎng) HBBTV 標(biāo)準(zhǔn)的電視(尤其是智能電視)依然易受到黑客攻擊。
黑客利用自身技術(shù)令電視播放他們選擇的任意視頻,顯示索要用戶密碼的網(wǎng)絡(luò)釣魚信息,添加獲取用戶遠(yuǎn)程按鍵的鍵盤記錄器,并運(yùn)行加密軟件。
所有這些攻擊都源于電視網(wǎng)絡(luò)通信普遍缺乏驗(yàn)證。而且,盡管網(wǎng)絡(luò)通信進(jìn)一步與網(wǎng)絡(luò)服務(wù)整合在一起,但卻使黑客以一種較以往單向廣播危險(xiǎn)得多的方式對(duì)網(wǎng)絡(luò)通信進(jìn)行攻擊。
Cabrera 表示:「安全性的缺失意味著我們可以。但是,這些內(nèi)容的傳輸沒有經(jīng)過任何驗(yàn)證。所以,這種虛假傳輸和頻道入侵將構(gòu)成一次成功的攻擊?!?
這種電視攻擊可能比郵件攻擊更有效,因?yàn)榻?jīng)過多年的洗禮,大家對(duì)郵件攻擊都更加警惕,但沒有人會(huì)料到自家電視會(huì)被攻擊。
易受攻擊的 HBBTV 標(biāo)準(zhǔn)
Cabrera 并不是首個(gè)揭露智能電視易受此類攻擊的人。其他安全研究人員早在五年前就對(duì) HBBTV 標(biāo)準(zhǔn)的脆弱性發(fā)出過警告。兩年前,一位名叫 Rafael Scheel 的研究人員表示,針對(duì) HBBTV 的攻擊可能與三星智能電視瀏覽器的漏洞相結(jié)合,以獲得對(duì)電視機(jī)的完全遠(yuǎn)程訪問,甚至重啟電視也不管用。
HBBTV 協(xié)會(huì)是一個(gè)全球性組織,一直致力于互聯(lián)網(wǎng)電視和機(jī)頂盒的廣播寬帶服務(wù)傳輸,并為其提供開放性標(biāo)準(zhǔn)。HBBTV 定義了一個(gè) HBB 的平臺(tái),它是一種與 DVB 標(biāo)準(zhǔn)兼容的內(nèi)容發(fā)布平臺(tái),可以為增強(qiáng)和互動(dòng)的電視業(yè)務(wù)提供信令、傳輸和呈現(xiàn)機(jī)制?;?HBB 的相關(guān)應(yīng)用同時(shí)針對(duì)廣播和互聯(lián)網(wǎng)領(lǐng)域而設(shè)計(jì),并可以在同時(shí)具有廣播和互聯(lián)網(wǎng)混合連接的終端上運(yùn)行。
HBBTV 在歐洲大陸的應(yīng)用是從德國(guó)、法國(guó)開始的。之后西班牙、奧地利、荷蘭、英國(guó)、捷克、波蘭、芬蘭等其他歐洲國(guó)家都紛紛加入。目前已經(jīng)成為了歐洲數(shù)字電視行業(yè)中最有影響力的標(biāo)準(zhǔn)之一。在捷克,智能電視用戶不用 HBBTV 甚至被視為「無知」。
在防御黑客大會(huì)的演講中,Cabrera 甚至認(rèn)為黑客可以破壞電視臺(tái)或無線信號(hào)中繼設(shè)備,從而使得惡意信號(hào)傳播至億萬臺(tái)電視設(shè)備。他表示:「這種攻擊的維度可能非常大。例如,黑客既可以只攻擊鄰居的電視設(shè)備,但也可以使這種攻擊覆蓋整個(gè)城鎮(zhèn)乃至整個(gè)國(guó)家?!笴abrera 尚沒有測(cè)試這些攻擊,但毫無意外,西班牙政府拒絕了他的測(cè)試請(qǐng)求。
負(fù)責(zé)制定國(guó)際智能標(biāo)準(zhǔn)的 HBBTV 協(xié)會(huì)(HBBTV Association)并沒有對(duì) WIRED 的置評(píng)請(qǐng)求做出回應(yīng)。
那么,是否存在修復(fù)這種電視攻擊的手段呢?
對(duì)于 Cabrera 和 Scheel 所描述的電視攻擊的確存在一種修復(fù)方法。在 Scheel 2017 年的演講前后,數(shù)字視頻廣播行業(yè)機(jī)構(gòu)制定了一種協(xié)議加密信號(hào)傳輸,這樣他和 Cabrera 所描述的電視攻擊將被鎖定。
但遺憾的是,Scheel 并不清楚哪些電視網(wǎng)絡(luò)或電視制造商執(zhí)行了這種傳輸手段。他表示:「我與電視臺(tái)展開了大量的討論,但很難令他們做出任何改變。電視臺(tái)不愿意改變自身已經(jīng)非常成熟的技術(shù)?!?
在電視臺(tái)做出改變之前,世界各地兼容 HBBTV 國(guó)際智能標(biāo)準(zhǔn)的設(shè)備將依然易于遭受非常簡(jiǎn)單的攻擊。因此,瀏覽電視頻道需要加以注意。
2025-08-28 11:13
2025-08-27 14:14
2025-08-26 13:50
2025-08-23 20:37
2025-08-22 10:33
2025-08-18 14:20
2025-08-13 11:12
2025-08-13 10:55
2025-08-08 09:53
2025-08-07 09:28