Дослідник Педро Кабрера (Pedro Cabrera) продемонстрував на конференції Defcon наскільки уразливі для зламу сучасні Smart TV, що використовують підключений до Інтернету стандарт HbbTV.
Зловмисники можуть змусити телевізори показувати будь-яке відео, відображати фішингові повідомлення, що запитують паролі користувача, впроваджувати кейлогери і запускати ПЗ для криптомайнінгу, повідомляє видання Wired.
Кабрера продемонстрував, як за допомогою квадрокоптера DJI, оснащеного радіостанцією, можна передавати більш потужний сигнал і перекривати сигнал легітимних телевізійний мереж. Радіус атаки в цьому випадку залежить тільки від діапазону і потужності підсилювача сигналу.
В іншій ситуації дослідник зміг керувати стандартом HbbTV, що дозволяє телевізору підключатися до інтернету. Кабрера за допомогою того ж радіосигналу зміг обдурити HbbTV розумних телевізорів, щоб вони підключалися до заданої ним URL-адреси web-сервера. За словами дослідника, ця уразливість не впливає на стандарт ATSC, який використовується в США, оскільки він не відправляє і не отримує дані з URL-адрес.
Також цю уразливість зловмисники можуть експлуатувати для проведення фішинг-атак. За підозрами дослідника, це може бути ефективніше подібного шахрайства через електронну пошту.
До речі, трафік Telegram тепер може маскуватися під протокол HTTPS (TLS+HTTP/2.0) – з цією метою в код клієнта був доданий префікс секрету “ee”. Також на додаток до base16 (hex) з’явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64.
Нагадаємо, з мобільними додатками для Android можна буде працювати за комп’ютером із Windows або macOS. Так, під час заходу Samsung Unpacked 2019 корейський гігант представив додаток Samsung DeX for PC.
Також фахівці компанії Avast виявили дивного шкідника Clipsa, який не тільки краде криптовалюту, підміняє адреси гаманців у буфері користувачів і встановлює майнери на заражені машини, але і запускає на скомпрометованих хостах брутфорс-атаки проти WordPress-сайтів.
Стало відомо, що в п’ятницю, 9 серпня, на конференції для розробників генеральний директор споживчого напрямки Huawei Річард Юй (Richard Yu) здивував аудиторію, презентувавши “HarmonyOS”, яка, за його словами, є більш швидкою і безпечною системою, ніж Android.
Окрім цього, дослідник із безпеки виявив уразливості в низці пристроїв, експлуатація яких дозволяє перетворити девайс у “наступальну” низькосортну кіберзброю.
Фахівці Microsoft виявили в Remote Desktop Services (RDS) чотири нові критичні уразливості на зразок нещодавно виправленій BlueKeep.
Зверніть увагу, Android-пристрої можуть постачатися із вбудованим шкідливим ПЗ і бекдорами через недостатній контроль виробників і постачальників.
Дослідники з безпеки з Pen Test Partners виявили численні уразливості в маршрутизаторах 4G від різних компаній, експлуатація яких дозволяє отримати доступ до конфіденційної інформації користувачів.
Компанія HYP3R збирала і зберігала інформацію про мільйони користувачів Instagram без їх відома, повідомляє видання Business Insider.