Show content

И снова здравствуй вирус!

Форум Системы безопасности / Форум Видеонаблюдение /

09.12.2014 14:01:08

Кстати, впомним: ведь одним из уникальных отличий видеорегистратора от компьютера в устах продавцов всегда и было: отсутствие вирусов.

09.12.2014 14:11:53

Юрий Михелевич!

Кстати, впомним: ведь одним из уникальных отличий видеорегистратора от компьютера в устах продавцов всегда и было: отсутствие вирусов.
Не в бровь, а в глаз! ;)

09.12.2014 15:33:07

(с) - "В детстве я ждал, пока прогреется кинескоп, сейчас я жду, пока у телевизора загрузится операционка. Ну и в чём прогресс?"

"Прогресс" - по видимому в том что:


ВИРУСЫ, АТАКУЮЩИЕ ХОЛОДИЛЬНИКИ И ТЕЛЕВИЗОРЫ, — УЖЕ РЕАЛЬНОСТЬ

Независимо друг от друга два специалиста в разных странах мира обнаружили серьезные уязвимости в современных телевизорах популярных марок. Подобные проблемы заставляют гораздо серьезнее отнестись к роли современных телевизоров и другой «умной» бытовой техники в сетях вообще и в сетевой безопасности в частности.

Совсем недавно мы писали об итальянском эксперте Луиджи Ауриемма (Luigi Auriemma), нашедшем очередную уязвимость в операционной системе Windows. На этот раз ему «повезло» случайно открыть неожиданную проблему в прошивке нового телевизора D6000 от компании Samsung. В частности, Ауриемма смог отправить ТВ-приемник в цикл бесконечной перезагрузки, причем даже после включения и выключения этот режим сохранился. Сам Ауриемма утверждает, что просто хотел вывести на экран сообщение для брата (владельца телевизора). Чтобы проделать это, он решил отправить с компьютера, подключенного к той же домашней Ethernet-сети, серию сообщений с разными нестандартными заголовками. В итоге брат увидел сообщения и выбрал пункт «Запретить» (Deny) в ответ на предложение телевизора показывать такие сообщения и впредь. В итоге телевизор перезагрузился, проработал около пяти секунд, а потом ушел в циклическую перезагрузку на три дня. По заключению Ауриеммы, теоретически, такой трюк может проделать любой «шутник», который получит публичный IP-адрес телевизора, поскольку тот никак не фильтрует входящие сетевые пакеты.

За две недели до Ауриеммы со своим открытием выступил Габриэль Менезес Нуньес (Gabriel Menezes Nunes), который обнаружил возможность атаки на отказ в обслуживании для телевизоров Sony Bravia. Используя общедоступную утилиту «hping», Нуньес не смог удаленно менять громкость, переключать каналы и вообще получать доступ к любой функции телевизора — вместо этого он добился сначала перезагрузки аппарата (через 35 секунд после начала атаки), потом еще двух перезагрузок, а потом телевизор выключился полностью. В итоге телевизор удалось дистанционно выключить через Интернет, причем для включения понадобилось нажимать кнопки на аппарате вручную, поскольку с пульта он уже не включался – на все ушло менее 3 минут.

Кстати, Ауриемма в конце концов смог вернуть телевизор Samsung своего брата к жизни, получив совет от службы поддержки. Оказалось, что у данного телевизора есть специальный сервисный режим, который строго рекомендован к использованию только инженерам сервис-службы. Через сервисный режим Ауриемма смог обнулить память конфигурации и вновь запустить ТВ-приемник с заводскими настройками. Попутно была найдена еще одна уязвимость – при массовой отправке на телевизор пакетов с измененным MAC-адресом (длинная строка символов вместо стандартного адреса) у телевизора возникало переполнение буфера, что потенциально открывает возможность исполнения вредоносного кода из строки с MAC-адресом. Как говорит сам Ауриемма: «На данный момент я не хочу даже касаться этого еще раз. Единственное, в чем я уверен, так это в том, что брату моя шутка точно не понравилась».

По материалам сайта Ars Technica.


P.s.

То что касается телевизора Sony Bravia - то лично у меня подобная модель вообще начала самопроизвольно перезагружаться на некоторых ТВ-каналах и все это последовало после того как - у моего кабельного оператора появились цифровые каналы DVB-C и я произвел "штатную" настройку телевизора на их прием, выбрав правда при этом страну пользователя "Финляндия" (поскольку по мнению Sony - в России нет и не может быть сигнала КТВ по стандарту DVB-С, да еще и с телепрограммой, передающейся кабельным оператором на кирилице).

Ну и в связи с этим: - служба тех поддержки от Sony молчит "аки рыба об лед" несмотря на то что интернет все множится и множиться воплями от пользователей подобных моделей моего оператора КТВ - но для Sony, несколько сотен пользователей - это капля в море не требующая внимания (да и модель ТВ уже "старая")!

Т.ч. всё это цифровое-медио еще только начинает (хотя, - большее похоже на то что уже заканчивает) первые шаги к "танцам с бубном" - и по сравнению с аналоговым способом визуализации, имеющим всего одну единственную аналоговую "уязвимость CRT кинескопа" - длительность прогрева его катода - соизмеримую с длительностью загрузки операционной системы цифровых чудес "инженерной" мысли - все эти первые вирусные уходы в 35 секундные перезагрузки всё это - всего лишь "первые цветочки", ну а "ягодки" - еще впереди.

;-)

09.12.2014 16:37:10

А вот, кстати, вопрос: у телевизоров российской сборки проявляются проблемы такого рода, как, скажем, у Sony?

09.12.2014 17:02:54

ТРОЛЛЬ

чего какой российской сборки ?))))

09.12.2014 17:07:15

Коллеги!

По тормозам!!!

Интернет вещей - отдельная интересная тема, можем это обсудить в другой ветке.

Здесь говорим о вирусах в DVR-ах.

Вирусов как будто раньше не было, а, оказывается, они есть. Как с этим жить? Игнорировать? Заболтать?

Или всерьез задуматься?

09.12.2014 17:48:44

чего какой российской сборки ?))))

Ну хотя бы вот такой 100% российской сборки: Анализаторы телевизионных сигналов серии мини-ИТ

Эти измерители, а фактически мини DVB телеприемники с расширенным функционалом - имеют именно 100% и не просто Российскую, а Российско-Челябинскую разработку, сборку, наладку и прошивку - но правдка из за бугорных компонентов, причем чаще всего Китайского производства.

При этом пользуются подобные измерители - спросом не только на территории СНГ, но и в дальнем зарубежье.

Ну а про Российско-Челябинские системы РСПИ такие как скажем Планар, Протон, Барьер - я просто "молчу".

И все мои утверждения (что это именно Российская сборка) - отнюдь не голословны.

Просто я и раньше неоднократно видел роботизированный монтаж на сборочном участке Планар (ну Протон и Элтра одно время вообще "сидели" в одном здании на разных этажах, а Пионер со своим Барьером вообще "сидит" в помещениях НИИ радиозавода), ну а после того как в прошлом месяце я ушел из Элтры - то пытался продолжить совою трудовую деятельность на участке наладки в Планар, то не только всё ЭТО Российское производство видел, но и многое из - потрогал своими руками.

Правда из-за моих +1,5 зрения и из-за того что роботизированный конвейер производит продукцию исключительно на SMD монтаже - профессия наладчика РЭА - оказалось ныне для меня фактически неприемлемой специальностью, т.ч. с этого понедельника - я опять свободный художник и имею полное моральное право писать всё, - что считаю нужным.

09.12.2014 18:01:45

Вирусов как будто раньше не было, а, оказывается, они есть. Как с этим жить? Игнорировать? Заболтать? Или всерьез задуматься?скорее всего пока просто иметь ввиду ...а что мы можем поделать ? как повлиять ?

09.12.2014 18:04:54

Юрий Гедзберг 09.12.2014 18:07

Коллеги!

По тормозам!!!

Интернет вещей - отдельная интересная тема, можем это обсудить в другой ветке.

Здесь говорим о вирусах в DVR-ах.

Юрий Мехелевич, а как по Вашему: - что ныне есть DVR (Digital Video Recorder)?!

Дайте пожалусто определение, что в вашем понимание Digital Video Recorder?!

Это:

-Цифровой Видео Магнитофон а-ля видеокамкодер Sony Mini-DV от Александра Леонидовичка,

- а может быть это Digital Betacam - т.е. профессиональный видеомагнитофон,

- или же это всё же просто некий компьютер с операционной системой, с кучей всевозможного софта, ну и как следствие со всеми вытекающими из этого последствиями и уязвимостями.

Так что же такое Digital Video Recorder:

- это специализированный цифровой ВМ или это просто обрезанный РС с кастрированной ОС?

09.12.2014 18:10:29

Вирусов как будто раньше не было, а, оказывается, они есть. Как с этим жить? Игнорировать? Заболтать? Или всерьез задуматься?

скорее всего пока просто иметь ввиду ...а что мы можем поделать ? как повлиять ?

Вадим

у меня минус 2,25 ..очки одеваю только для телевизора , театра , в магазине что-то рассмотреть на витрине ...сблизи всё хорошо вижу .

Я рад что в Челябинске ещё что-то делают отечественное из импортных компонентов и наверняка на импортном сборочном конвейере ....вот тут и встаёт главный вопрос , главная дилемма ...что считать отечественным ? ...вот у меня рядом завод Автофрамос ...шевроле клепают , аккуратный такой завод , много рабочих мест . А в ста метрах от Автофрамоса угробленный автогигант Москвич , который уже незнают под что приспособить , в последние два года хоть вид красивый придали снаружи , а то стояло ржавое чумазое здание с побитыми окнами , готовая декорация для съёмок Трансформеров )))

знаю что в некоторых помещениях Москвича сейчас хранятся фонды Политехнического музея .