<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>HbbTV &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/hbbtv/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 26 Dec 2025 07:09:00 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>HbbTV &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео</title>
		<link>https://cybercalm.org/zlovmysnyky-mozhut-zmusyty-smart-televizory-pokazuvaty-bud-yake-video/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 16 Aug 2019 08:09:43 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[HbbTV]]></category>
		<category><![CDATA[smart TV]]></category>
		<category><![CDATA[URL-адреса]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[телебачення]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">http://cybercalm.org/?p=92958</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-zmusyty-smart-televizory-pokazuvaty-bud-yake-video/">Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео</a></p>
<p>Дослідник Педро Кабрера (Pedro Cabrera) продемонстрував на конференції Defcon наскільки уразливі для зламу сучасні Smart TV, що використовують підключений до Інтернету стандарт HbbTV. Зловмисники можуть змусити телевізори показувати будь-яке відео, відображати фішингові повідомлення, що запитують паролі користувача, впроваджувати кейлогери і запускати ПЗ для криптомайнінгу, повідомляє видання Wired. Кабрера продемонстрував, як за допомогою квадрокоптера DJI, оснащеного [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-zmusyty-smart-televizory-pokazuvaty-bud-yake-video/">Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-zmusyty-smart-televizory-pokazuvaty-bud-yake-video/">Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео</a></p>
<p>Дослідник Педро Кабрера (Pedro Cabrera) продемонстрував на конференції <a href="https://www.defcon.org/" target="_blank" rel="noopener noreferrer">Defcon</a> наскільки уразливі для зламу сучасні Smart TV, що використовують підключений до Інтернету стандарт HbbTV.<span id="more-92958"></span></p>
<p>Зловмисники можуть змусити телевізори показувати будь-яке відео, відображати фішингові повідомлення, що запитують паролі користувача, впроваджувати кейлогери і запускати ПЗ для криптомайнінгу, повідомляє видання <a href="https://www.wired.com/" target="_blank" rel="noopener noreferrer">Wired</a>.</p>
<p>Кабрера продемонстрував, як за допомогою квадрокоптера DJI, оснащеного радіостанцією, можна передавати більш потужний сигнал і перекривати сигнал легітимних телевізійний мереж. Радіус атаки в цьому випадку залежить тільки від діапазону і потужності підсилювача сигналу.</p>
<p>В іншій ситуації дослідник зміг керувати стандартом HbbTV, що дозволяє телевізору підключатися до інтернету. Кабрера за допомогою того ж радіосигналу зміг обдурити HbbTV розумних телевізорів, щоб вони підключалися до заданої ним URL-адреси web-сервера. За словами дослідника, ця уразливість не впливає на стандарт ATSC, який використовується в США, оскільки він не відправляє і не отримує дані з URL-адрес.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-72436 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/30153035/smart-tv1.jpg" alt="smart tv1" width="580" height="326" title="Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/11/30153035/smart-tv1.jpg 580w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/30153035/smart-tv1-300x169.jpg 300w" sizes="(max-width: 580px) 100vw, 580px" /></p>
<p>Також цю уразливість зловмисники можуть експлуатувати для проведення фішинг-атак. За підозрами дослідника, це може бути ефективніше подібного шахрайства через електронну пошту.</p>
<p>До речі, трафік Telegram <strong><a href="https://cybercalm.org/telegram-stav-krashhe-maskuvatysya/" target="_blank" rel="noopener noreferrer">тепер може маскуватися під протокол</a></strong> HTTPS (TLS+HTTP/2.0) – з цією метою в код клієнта був доданий префікс секрету “ee”. Також на додаток до base16 (hex) з’явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64.</p>
<p>Нагадаємо, з мобільними додатками для Android <a href="https://cybercalm.org/dodatkamy-na-android-mozhna-bude-keruvaty-z-komp-yutera/" target="_blank" rel="noopener noreferrer"><strong>можна буде працювати за комп’ютером із Windows</strong></a> або macOS. Так, під час заходу Samsung Unpacked 2019 корейський гігант представив додаток Samsung DeX for PC.</p>
<p>Також фахівці компанії Avast <a href="https://cybercalm.org/shkidlyve-pz-clipsa-krade-kryptovalyutu-i-atakuye-sajty-wordpress/" target="_blank" rel="noopener noreferrer"><strong>виявили дивного шкідника Clipsa, який не тільки краде криптовалюту</strong></a>, підміняє адреси гаманців у буфері користувачів і встановлює майнери на заражені машини, але і запускає на скомпрометованих хостах брутфорс-атаки проти WordPress-сайтів.<span id="more-92550"></span></p>
<p>Стало відомо, що в п’ятницю, 9 серпня, на конференції для розробників генеральний директор споживчого напрямки Huawei Річард Юй (Richard Yu) здивував аудиторію, <a href="https://cybercalm.org/harmonyos-chy-pohovaye-huawei-android/" target="_blank" rel="noopener noreferrer"><strong>презентувавши “HarmonyOS”</strong></a>, яка, за його словами, є більш швидкою і безпечною системою, ніж Android.</p>
<p>Окрім цього, дослідник із безпеки виявив уразливості в низці пристроїв, експлуатація яких дозволяє <a href="https://cybercalm.org/kiberzlochyntsi-mozhut-peretvoryty-vashi-gadzhety-na-zbroyu/" target="_blank" rel="noopener noreferrer"><strong>перетворити девайс у “наступальну” низькосортну кіберзброю</strong></a>.</p>
<p>Фахівці Microsoft виявили в Remote Desktop Services (RDS) <strong>чотири нові критичні уразливості</strong> на зразок нещодавно виправленій BlueKeep.</p>
<p>Зверніть увагу, Android-пристрої <a href="https://cybercalm.org/kiberzlochyntsi-infikuyut-dodatky-postachalnykiv-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>можуть постачатися із вбудованим шкідливим ПЗ і бекдорами</strong></a> через недостатній контроль виробників і постачальників.</p>
<p>Дослідники з безпеки з Pen Test Partners виявили <a href="https://cybercalm.org/deshevi-i-dorogi-4g-routery-mayut-bagy-shho-dayut-dostup-do-osobystoyi-informatsiyi/" target="_blank" rel="noopener noreferrer"><strong>численні уразливості в маршрутизаторах 4G від різних компаній</strong></a>, експлуатація яких дозволяє отримати доступ до конфіденційної інформації користувачів.</p>
<p>Компанія HYP3R збирала і <a href="https://cybercalm.org/za-miljonamy-korystuvachiv-instagram-tayemno-stezhyly/" target="_blank" rel="noopener noreferrer"><strong>зберігала інформацію про мільйони користувачів Instagram</strong></a> без їх відома, повідомляє видання Business Insider.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-zmusyty-smart-televizory-pokazuvaty-bud-yake-video/">Зловмисники можуть змусити Smart-телевізори показувати будь-яке відео</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
