Sua Smart TV pode estar risco de segurança


As Smart-TV´s rodando o sistema operacional Android fornecem funcionalidades adicionais aos usuários, além de TVs normais, mas também criam um risco de segurança, conforme a Trend Micro revela.

Sua Smart TV pode estar risco de segurança

A Internet das Coisas (IoT) está em rápido crescimento e as TVs Inteligentes representam uma peça central neste crescimento, até porque elas são mais do que dispositivos de visualização passiva, já que podem executar aplicativos Android.

Um post no blog de ​​autoria de Ju Zhu (da TredMicro) explica que alguns dos aplicativos mais populares no Smart TVs permitem aos usuários assistir a canais de outras partes do mundo, mas também quebrar a segurança. De acordo com o pesquisador de segurança, alguns desses aplicativos contêm uma backdoor que abusa de uma falha em versões mais antigas do Android. A vulnerabilidade (CVE-2014-7911) é encontrado no Android anterior da versão Lollipop 5,0 (variando de 1,5 a Cupcake KitKat 4.4.2) e permite a um invasor executar código arbitrário em dispositivos comprometidos.

Mascote do Suporte Ninja
Se gostou da nossa iniciativa comente, curta ou compartilhe! Esse estímulo é muito importante para a nossa equipe e reflete diretamente na possibilidade de trazermos mais conteúdos que você venha a gostar!


Continuando...

O problema é que muitas das Smart TV´s de hoje executam versões mais antigas do Android, o que significa que elas são afetados pela falha de segurança.

 A Trend Micro descobriu TVs vulneráveis ​​de marcas como Changhong, Konka, Mi, Philips, Panasonic e Sharp, mas diz que outros dispositivos que executam versões mais antigas do Android também estão em risco, mesmo se esses aplicativos são usados ​​principalmente em TVs .

Para distribuir com sucesso o malware, os atacantes atraem os usuários a sites que distribuem aplicativos, levando-os a instalar aqueles que estão infectados com o backdoor. Assim que os aplicativos maliciosos são instalados, o atacante dispara a vulnerabilidade no sistema e passa a usar técnicas bem conhecidas para ganhar privilégios elevados no sistema.

Depois de terem conseguido privilégios elevados, o atacante instala então, silenciosamente, outras aplicações ou malware no o sistema infectado.

Além disso, eles são capazes de atualizar remotamente aplicativos ou remotamente empurrar aplicativos relacionados ao aparelho de televisão, a empresa de segurança explica.

Trend Micro também observa que os aplicativos instalados remotamente são baixados via HTTP exclusivamente (sem HTTPS!), o que significa que um segundo atacante capaz de ataques man-in-the-middle (interceptação de conexões entre 2 pontas) pode mudar os aplicativos baixados. Assim, um segundo atacante pode substituir o download do primeiro atacante e expor os usuários a riscos adicionais.

Para se manter conectado, os usuários são aconselhados a instalar uma solução de segurança que pode detectar a ameaça, bem como para atualizar seus dispositivos para versões mais recentes do Android que não são afetados pelo problema. No entanto, isso pode revelar-se um problema em Smart-TVs, como atualizações que não são de fácil aplicação, principalmente por causa de limitações de hardware, o que significa que os usuários devem confiar em solução de segurança para se manter seguro, ao mesmo tempo, evitando a instalação de aplicativos de sites de terceiros.

No início deste mês, a Samsung lançou uma solução de segurança de três camadas que será carregada em toda a sua Smart TVs baseado no Tizen 2016. De acordo com a Samsung, o serviço de segurança destina-se a fornecer aos consumidores a protecção necessária em todas as áreas do ecossistema Smart TV, que inclui serviços, software e hardware de segurança.

Por David B.Svaiter via Blog do Cifra-Extrema


Ingles via Trend Micro

It's finally happened. Remember all those science fiction series where men from the future call out, or make hand gestures to switch channels on their televisions? Well the world of interactive, Internet-connected, smart TVs has dawned on us, giving us equal or even better versions of the fictional TV sets we once believed to be so futuristic.

Smart TVs are televisions that come loaded with their own operating systems and a capability of connecting to the Internet. These allow them to run specialized applications or access other online sources of content and information. They can be configured to provide customized access to specific users so that children, for instance, can’t view inappropriate content without their parents allowing it.

They can be linked to a credit account so a pay-per-view episode is just a click away. They can even be used as a storage device and media player for other types of content like photos, music and videos. Given that watching shows or movies is usually considered a social catalyst, you can also update your Facebook status with a comment about a certain show or see what others are thinking about the same show right there on the smart TV.

At the rate that people are buying smart TVs, production of these devices are expected to increase from 69 million units in 2012 to 198 million in 2016. By then, 85% of flat panel TVs will be smart TVs.

Smart TVs add a new dimension to online user habits seeing as 60% of its users are expected to stream videos directly from it, 15% to stream music, 10% to browse the Web, and 6% to access files.

Since smart TVs ask for personal information to let users access their online accounts, it's logical to assume that cybercriminals will try to get to them. Once cybercriminals already have your information, they can launch brute force attacks to get even more data. This might not be too hard since majority of adults, 55% in UK, just use easy-to-guess passwords since smart TVs lack physical keyboards.

With these in mind, it is essential for smart TV owners to stay safe. Account protection, a secure home network, and programming control are crucial. Smart TV owners should use strong passphrases for streaming accounts, use strong login credentials for network routers, and invest in software that filters content and provides parental and security controls.

http://www.trendmicro.co.uk/vinfo/uk/security/news/internet-of-things/are-smart-tvs-ready-for-prime-time

<


Curta Suporte Ninja no Facebook


Entre no Grupo do Suporte Ninja no Facebook:






O Suporte Ninja disponibiliza espaço no site para que qualquer pessoa que queira contribuir com nosso ideal de produzir, coletar e divulgar informação tentando disponibilizar de forma gratuita material complementar para uma melhor formação profissional em TI, buscamos uma maior conscientização sobre tecnologias sustentáveis além de fornecer dicas que possam otimizar a experiência online dos usuários, seja na produtividade ou na segurança da informação.


No Suporte Ninja procuramos nos manter em um ponto de vista neutro e buscamos respeitar a diversidade de opiniões, todas as informações acima são de responsabilidade do autor e suas fontes, e estão sujeitas a alterações sem aviso prévio.


Mascote do Suporte Ninja
Se gostou da nossa iniciativa comente, curta ou compartilhe! Esse estímulo é muito importante para a nossa equipe e reflete diretamente na possibilidade de trazermos maisconteúdos que você venha a gostar!

Esperamos que tenha sido útil...

Se encontrar algo errado com o site não esqueça que o Site é nosso... <br> Se você quiser perguntar ou sugerir algo para nossa equipe use este link! ou Clique aqui para enviar sua postagem:


Começe a testar Grátis as ferramentas em nuvem do Google
Teste o Google Apps For Work com os cupons do Suporte Ninja e garanta um desconto de $10 Dólares para comprar no Google For Work…

"AE3NNJ6KXTHJ6V" & "6W7NGXXAV7JNVC"


Ou use o  CUPON de desconto do Suporte Ninja T3HJ6JDJKCLRRQH e você vai ganhar um desconto de 20% no Google For Works 🙂


Quebrando criptografia através das Paredes

Quebrando criptografia através das Paredes

Quebrando criptografia através das Paredes Este artigo demonstra ao público em geral que existem formas de ataque que podem ser feitas aos algoritmos criptográficos que fogem do ...
Leia Mais
Windows 10 te espiona mesmo desabilitando a telemetria

Windows 10 te espiona mesmo desabilitando a telemetria

Há algum tempo atrás postei em nosso grupo do Linked-IN (Criptografia Brasil) vários artigos sobre o fato do Windows 10 espionar dados de usuário - e até Leia Mais
Microsoft disponibiliza aulas de programação de graça

Microsoft disponibiliza aulas de programação de graça

Microsoft disponibiliza cursos de programação de graça A Microsoft disponibilizou as aulas no site com todo o conteúdo das aulas de programação dos cursos oferecidos na Semana do ...
Leia Mais
Rússia quer banir o Windows para incentivar mercado de software local

Rússia quer banir o Windows para incentivar mercado de software local

Uma decisão bastante controversa, mas ao mesmo tempo totalmente esperada, pode acabar entrando em vigor na Rússia pelas mãos do consultor nacional para a internet German Klimenko. Em ...
Leia Mais
Como fazer uma limpeza profunda em sistemas Debian e derivados

Como fazer uma limpeza profunda em sistemas Debian e derivados

Muitos usuários do sistema operacional Linux e até Admins de distros voltadas para servidores acreditam que a manutenção do linux se baseia apenas em alguns apt-gets update e upgrades durante ...
Leia Mais
100 comandos importantes do Linux

100 comandos importantes do Linux

Resumo de 100 Comandos Importantes Linux Veja neste artigo uma lista dos comandos mais importantes do linux e uma breve explicação de cada um deles. Lista de ...
Leia Mais
ONU reabre inscrições para curso técnico gratuito em energias renováveis

ONU reabre inscrições para curso técnico gratuito em energias renováveis

ONU reabre inscrições para curso técnico gratuito em energias renováveis A formação permite que os alunos sejam capazes de desenvolver projetos de energia renovável. O curso ...
Leia Mais
Sua Smart TV pode estar risco de segurança

Sua Smart TV pode estar risco de segurança

As Smart-TV´s rodando o sistema operacional Android fornecem funcionalidades adicionais aos usuários, além de TVs normais, mas também criam um risco de segurança, conforme a Trend Micro revela. Leia Mais
Os melhores Apps de Smartphone para aprender programação

Os melhores Apps de Smartphone para aprender a programar

A partir de agora use o seu tempo livre no ônibus, faculdade ou ate mesmo em seu trabalho para aprender novas linguagens. Chega de conversa e vamos lá. Leia Mais
Os 2 Melhores Cursos gratuitos de Arduino

Os 2 Melhores Cursos gratuitos de Arduino

O Suporte Ninja encontrou dois ótimos cursos gratuitos de Arduino (O curso de Android do Laboratório de Garagem e o curso da Pictronics onde você aprende mais sobre eletrônica e ...
Leia Mais
74% dos internautas não sabem diferenciar arquivos maliciosos como iriam diferenciar uma VPN boa de uma Maliciosa?

74% dos internautas não sabem diferenciar arquivos maliciosos como iriam diferenciar uma VPN boa de uma Maliciosa?

74% dos internautas não sabem diferenciar arquivos maliciosos 74% dos internautas não sabem detectar arquivos potencialmente maliciosos de arquivos confiáveis, vamos explicar com calma a polemica das ...
Leia Mais
Caixas-Pretas de navios e aviões podem ser Hackeadas?

Caixas-Pretas de navios e aviões podem ser Hackeadas

As caixas-pretas utilizadas para registro de dados em navios e aviões possuem diversas vulnerabilidades que permitem um atacante modificar ou apagar os dados presentes nestes dispositivos Leia Mais
Conheça CIFRA EXTREMA: Um criptografador realmente seguro e 100% nacional

CIFRA EXTREMA: Um criptografador realmente seguro e 100% nacional

Conheça a alternativa brasileira do mundo da criptografia que esta dando um banho nos concorrentes internacionais, CIFRA EXTREMA criptografador realmente seguro e 100% nacional: Algoritmo 100% nacional ...
Leia Mais
Minicurso de Google Analytics com certificado Gratuito

Minicurso de Google Analytics com certificado Gratuito

Curso online com certificado 100% grátis: O guia completo do Google Analytics Princípios básicos e avançados para se medir e gerar resultados. Entenda a importância de conhecer e ...
Leia Mais
Curso-Gratuito-HTML5-1

Curso de HTML5 – Grátis, Completo e Com Certificado reconhecido pelo MEC

Curso de HTML5 – Grátis, Completo e Com Certificado reconhecido pelo MEC! Curso completo para quem quer aprender a criar sites utilizando as tecnologias de HTML5 + CSS3 ...
Leia Mais
Tablets com malware instalado de fábrica na Amazon e outras lojas...

Tablets com malware instalado de fábrica na Amazon e outras lojas...

Cheetah Mobile, uma empresa de segurança para dispositivos móveis, mostrou nesta semana que pelo menos 30 marcas diferentes de tablets com Android vendidos na Amazon e outras lojas ...
Leia Mais
Video Aula - Curso Completo de programação em C

Video Aula - Curso de Introdução a programação em C

Video Aula - Curso Introdução a programação em C: Se você conhece alguma coisa de programação, já deve ter ouvido falar na linguagem C. As principais características da ...
Leia Mais
Curso gratuito de Python para Profissionais de Segurança da Informação.

Curso gratuito de Python para Profissionais de Segurança da Informação.

Curso gratuito de Python para Profissionais de Segurança da Informação. Não é necessário saber Python a partir de um nível de completo conhecimento linguagem de programação. (Curso é ...
Leia Mais
Cursos Gratuitos de (HTML, C#, Java e Android) para iniciantes

Cursos Gratuitos de (HTML, C#, Java e Android) para iniciantes

Formação Programação para iniciantes (HTML, C#, Java e Android) gratuita. Você que está iniciando no mundo de desenvolvimento e não sabe qual área irá iniciar, o DevMedia desenvolveu uma ...
Leia Mais
Curso gratuito de C ++ e com certificado de Desenvolvimento Orientado a Objeto

Curso gratuito de C ++ e com certificado de Desenvolvimento Orientado a Objeto

O objetivo deste curso é proporcionar ao aluno conhecimentos, competências e habilidades no desenvolvimento de aplicações em C ++, Curso gratuito e com certificado de C ++ de ...
Leia Mais
Starbug afirma e prova: Biometria é falha

Starbug afirma e prova: Biometria é falha

A coisa soa meio maluca, mas em tratando-se de Starbug, eu não riria... Starbug é o pseudônimo de Jan Krissler, um camarada prá lá de excêntrico, mas que ...
Leia Mais

David B. Svaiter

David B Svaiter é um especilista em programação .NET e em criptografia, mantendo o grupo CRIPTOGRAFIA BRASIL no Linked-IN/Brasil. Sócio na Lynchesvaiter Ltda e sócio-diretor (SCP) de S.I. & Criptografia da Big Blue Services Ltda, atua na área de segurança, criptografia e programação de software/hardware desde 1985 usando seu Apple ][.

Você pode gostar...