Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Китайські хакери використали ШІ Anthropic для кібершпигунства проти 30 цілей
    Китайські хакери використали ШІ Anthropic для кібершпигунства проти 30 цілей
    1 годину тому
    Чому файрвола на комп'ютері недостатньо для захисту всієї мережі
    Чому файрвола на комп’ютері недостатньо для захисту всієї мережі
    1 день тому
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    2 дні тому
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    3 дні тому
    Washington Post стала жертвою масштабного витоку даних через Oracle
    Washington Post стала жертвою масштабного витоку даних через Oracle
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як записувати телефонні дзвінки на iPhone
    Як записувати телефонні дзвінки на iPhone
    2 місяці тому
    Як підготувати комп'ютер до продажу
    Як підготувати комп’ютер до продажу: ІНСТРУКЦІЯ
    7 місяців тому
    Останні новини
    Що таке помилка 403 та як її виправити
    1 день тому
    8 безкоштовних способів підвищити безпеку домашньої мережі
    4 години тому
    Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
    4 дні тому
    Чи варто заряджати смартфон у автомобілі?
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    3 тижні тому
    newsroom deepfake feat
    Діпфейки: чому це так небезпечно?
    7 місяців тому
    Що таке глибоке навчання? Все, що вам потрібно знати
    Що таке глибоке навчання? Все, що вам потрібно знати
    7 місяців тому
    Останні новини
    Історія Caps Lock: Чому ця функція існує?
    2 дні тому
    Тім Бернерс-Лі не вірить, що штучний інтелект знищить веб
    2 дні тому
    Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
    6 днів тому
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    2 дні тому
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    1 тиждень тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    2 тижні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    3 тижні тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Пульт від телевізора може стати шпигунським пристроєм
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Пульт від телевізора може стати шпигунським пристроєм

Пульт від телевізора може стати шпигунським пристроєм

Семенюк Валентин
5 років тому
Поширити
4 хв. читання

Фахівці компанії Guardicore виявили низку уразливостей в пульті дистанційного керування XR11 для абонентів компанії Xfinity (дочірня компанія американської телекомунікаційної корпорації Comcast).

За їх словами, за допомогою уразливостей зловмисники можуть перетворити пульт від телевізора в шпигунський пристрій.

XR11 дозволяє користувачам перемикати канали, вибирати програми і виконувати інші дії за допомогою голосових команд. В ході дослідження фахівці Guardicore використовували пульт для телевізійної приставки Xfinity X1.

Перший етап атаки, що отримала назву WarezTheRemote, передбачає віддалену установку на XR11 шкідливої ​​версії прошивки. Для передачі сигналу на телевізійну приставку пристрій використовує не інфрачервоні промені, як звичайні пульти, а радіохвилі. Оскільки довжина радіохвилі набагато більше, ніж ІК-випромінювання, зловмисники можуть здійснити атаку, навіть перебуваючи досить далеко.

- Advertisement -

З’єднання між пультом і приставкою шифрується, проте механізм перевірки в прошивці відсутній. Іншими словами, зловмисники можуть відправляти шкідливі відповіді в незашифрованому вигляді.

Кожні 24 години пульт автоматично перевіряє наявність доступних оновлень прошивки, відправляючи приставці відповідний запит. За словами дослідників, зловмисники можуть підробити відповідь від приставки і повідомити пульту про наявність оновлень прошивки.

Фахівці змогли не тільки відправити пульту шкідливе оновлення прошивки шляхом підробки відповідей від приставки, але також викликати відмову в обслуговуванні приставки, щоб вона не могла втрутитися в процес атаки.

Дослідники здійснили реверс-інжиніринг прошивки і змогли внести невеликі зміни, що дозволяють віддалено включати мікрофон пульта. Аудіо передавалося радіохвилями, забезпечуючи можливість підслуховувати розмови користувачів.

Компанія Comcast була повідомлена про уразливість в квітні нинішнього року, і 14 липня почалося розгортання патчів. Виправляюча уразливості версія прошивки 1.1.4.0 була розіслана на всі пристрої 24 вересня.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?

Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради

Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ

Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ

Чим Вам загрожує підключення невідомих USB? Поради із захисту

Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ

Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. Дізнайтеся з підбірки статей, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.

- Advertisement -

До речі, дослідники розкрили подробиці про критичну уразливість в додатку Instagram для Android, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.

Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. Далі з цих карток знімали готівку. За це зловмисникам загрожує до 12 років ув’язнення.

Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям записувати та надсилати голосові повідомлення за допомогою прямих повідомлень.

Важливо знати, що хакерам вдалося обійти захист iOS 14 на пристроях, що базуються на процесорі Apple A9.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Comcastкібератакипульттелевізориуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Google переформатувала G Suite: що змінилося?
Наступна стаття placeholder Microsoft має намір змінити підхід до встановлення Windows 10

В тренді

Що таке помилка 403 та як її виправити
Що таке помилка 403 та як її виправити
1 день тому
Історія Caps Lock: Чому ця функція існує
Історія Caps Lock: Чому ця функція існує?
2 дні тому
Чи варто заряджати смартфон у автомобілі?
Чи варто заряджати смартфон у автомобілі?
4 дні тому
4 способи, як ваш WhatsApp можуть зламати
4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)
6 днів тому
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
4 дні тому

Рекомендуємо

Кібершпигуни атакують європейські компанії у секторі БПЛА
Кібербезпека

Кібершпигуни атакують європейські компанії у секторі БПЛА

3 тижні тому
Нова кібератака ClickFix змушує вас зламати самих себе. Ось як її розпізнати
Кібербезпека

Нова кібератака ClickFix змушує вас зламати самих себе. Ось як її розпізнати

3 тижні тому
Кіберзлочинність та кібервійна: хто і як може атакувати вас
Кібербезпека

Що таке ретрансляційна атака?

1 місяць тому
Нова програма-вимагач використовує штучний інтелект для кібератак
Кібербезпека

Нова програма-вимагач використовує штучний інтелект для кібератак

3 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?