technews24.gr

We love technology

  • Tech News
    Tech NewsShow More
    Πώς η Xiaomi κατασκευάζει το ηλεκτρικό της αυτοκίνητο
    2 Min Read
    Η Qualcomm υποστηρίζει ότι τα τσιπ Snapdragon X Plus χαμηλότερων προδιαγραφών μπορούν ακόμα να ξεπεράσουν το M3 της Apple
    4 Min Read
    Εντυπωσιακό ηλεκτρικό σπορ αυτοκίνητο από την Κίνα: η υψηλή ταχύτητα συναντά την ομορφιά
    3 Min Read
    Xiaomi SU7: αντίπαλος του Tesla με 90.000 προ-παραγγελίες σε μία ημέρα
    2 Min Read
    Η Xiaomi στοχεύει την Tesla στην κινεζική αγορά αυτοκινήτου με ηλεκτρικό αυτοκίνητο αξίας 29870 δολαρίων
    5 Min Read
  • Technology
    Technology
    Show More
    Top News
    Voice Generator: Το OpenAI παρουσιάζει μοντέλο τεχνητής νοημοσύνης για κλωνοποίηση φωνής
    04 Απριλίου 2024
    Ο Steve Jobs δεν θα μπορούσε να παρουσιάσει το πρώτο iPhone χωρίς αυτό το κόλπο
    13 Απριλίου 2024
    Hyperloop: Ποια είναι τα χαρακτηριστικά της τεχνολογίας;
    04 Απριλίου 2024
    Latest News
    Robo-butler από την Κίνα μαγειρεύει, σιδερώνει και μαθαίνει κόλπα με τραπεζομάντιλα
    30 Απριλίου 2024
    Σφοδρή προσέλευση επενδυτών για το xAI: Η εταιρεία τεχνητής νοημοσύνης του Elon Musk θα μπορούσε σύντομα να αξίζει 24 δισεκατομμύρια δολάρια
    29 Απριλίου 2024
    Η Samsung το παρατραβάει: Έτσι γεμίζουν τα Galaxy smartphones σας με περιττά στοιχεία
    21 Απριλίου 2024
    VASA: Η AI της Microsoft δημιουργεί ένα “ομιλούν πρόσωπο” από μια φωτογραφία και μια ηχογράφηση φωνής
    20 Απριλίου 2024
  • Gadget
    GadgetShow More
    Το Apple Watch X με ολοκαίνουργιο σχεδιασμό και δυνατότητα μέτρησης της αρτηριακής πίεσης
    2 Min Read
    H DJI παρουσιάζει τον πρώτο της κινητό σταθμό τροφοδοσίας
    3 Min Read
    Playstation 5 Pro: Γνωστές είναι σχεδόν όλες οι λεπτομέρειες
    5 Min Read
    “Το πιο ηλίθιο πράγμα που υπήρξε ποτέ”: δριμεία κριτική για την καρφίτσα AI
    3 Min Read
    Η αστυνομία συνέλαβε τέσσερα άτομα για κλεμμένα σετ Lego αξίας 300.000 δολαρίων
    2 Min Read
  • Social Media
    Social MediaShow More
    Meta: Μεγαλύτερος τζίρος, περισσότερα κέρδη και επενδύσεις στην τεχνητή νοημοσύνη
    2 Min Read
    Αλλαγή στη συμπεριφορά αναζήτησης: από το Google στο Tiktok και το YouTube
    2 Min Read
    Τα 12 OpenAI Sora TikToks που έκαψαν τα μυαλά μας
    3 Min Read
    Youtube Shorts: Όλο και περισσότεροι δημιουργοί βγάζουν τα χρήματα τους με σύντομα βίντεο
    4 Min Read
    Μεγαλύτερη επιτυχία στο Instagram: 10 συμβουλές για μεγαλύτερη εμβέλεια
    19 Min Read
  • Mobile
    MobileShow More
    Τα in-app browsers ως κατάσκοποι: ακτιβιστές ζητούν αλλαγές στο Android και το iOS
    3 Min Read
    Αφορά iPhones, Mac και iPads: επιτήδειοι θέλουν να αποσπάσουν το λογαριασμό σας με αυτή την απάτη phishing
    4 Min Read
    Ηρθε το τέλος των sms
    3 Min Read
    Έρχεται το κινητό του Iron Man
    1 Min Read
Search

Archives

  • Μάιος 2024
  • Απρίλιος 2024
  • Μάρτιος 2024
  • Φεβρουάριος 2024
  • Ιανουάριος 2024
  • Δεκέμβριος 2023
  • Νοέμβριος 2023
  • Σεπτέμβριος 2023
  • Αύγουστος 2023
  • Ιούλιος 2023
  • Ιούνιος 2023
  • Μάιος 2023
  • Απρίλιος 2023
  • Μάρτιος 2023
  • Φεβρουάριος 2023
  • Ιανουάριος 2023
  • Δεκέμβριος 2022
  • Νοέμβριος 2022
  • Οκτώβριος 2022
  • Σεπτέμβριος 2022
  • Αύγουστος 2022
  • Ιούλιος 2022
  • Ιούνιος 2022
  • Μάιος 2022
  • Απρίλιος 2022
  • Μάρτιος 2022
  • Φεβρουάριος 2022
  • Ιανουάριος 2022
  • Δεκέμβριος 2021
  • Νοέμβριος 2021
  • Οκτώβριος 2021
  • Σεπτέμβριος 2021
  • Ιούλιος 2021
  • Ιούνιος 2021
  • Απρίλιος 2021
  • Μάρτιος 2021
  • Φεβρουάριος 2021
  • Ιανουάριος 2021
  • Δεκέμβριος 2020
  • Νοέμβριος 2020
  • Οκτώβριος 2020
  • Σεπτέμβριος 2020
  • Αύγουστος 2020
  • Ιούλιος 2020
  • Ιούνιος 2020
  • Μάιος 2020
  • Απρίλιος 2020
  • Μάρτιος 2020
  • Φεβρουάριος 2020
  • Ιανουάριος 2020
  • Δεκέμβριος 2019
  • Νοέμβριος 2019
  • Οκτώβριος 2019
  • Σεπτέμβριος 2019
  • Αύγουστος 2019
  • Ιούλιος 2019
  • Ιούνιος 2019
  • Μάιος 2019
  • Απρίλιος 2019
  • Μάρτιος 2019
  • Φεβρουάριος 2019
  • Ιανουάριος 2019
  • Δεκέμβριος 2018
  • Νοέμβριος 2018
  • Οκτώβριος 2018
  • Σεπτέμβριος 2018
  • Αύγουστος 2018
  • Ιούλιος 2018
  • Ιούνιος 2018
  • Μάιος 2018
  • Απρίλιος 2018
  • Μάρτιος 2018
  • Φεβρουάριος 2018
  • Ιανουάριος 2018
  • Δεκέμβριος 2017
  • Νοέμβριος 2017
  • Οκτώβριος 2017
  • Σεπτέμβριος 2017
  • Αύγουστος 2017
  • Ιούλιος 2017
  • Ιούνιος 2017
  • Μάιος 2017
  • Απρίλιος 2017
  • Μάρτιος 2017
  • Φεβρουάριος 2017
  • Ιανουάριος 2017
  • Δεκέμβριος 2016
  • Νοέμβριος 2016
  • Οκτώβριος 2016
  • Σεπτέμβριος 2016
  • Αύγουστος 2016
  • Ιούλιος 2016
  • Ιούνιος 2016
  • Μάιος 2016
  • Απρίλιος 2016
  • Μάρτιος 2016
  • Φεβρουάριος 2016
  • Ιανουάριος 2016
  • Δεκέμβριος 2015
  • Νοέμβριος 2015
  • Οκτώβριος 2015
  • Σεπτέμβριος 2015
  • Αύγουστος 2015
  • Ιούλιος 2015
  • Ιούνιος 2015
  • Μάιος 2015
  • Απρίλιος 2015
  • Μάρτιος 2015
  • Φεβρουάριος 2015
  • Ιανουάριος 2015
  • Δεκέμβριος 2014
  • Νοέμβριος 2014
  • Οκτώβριος 2014
  • Σεπτέμβριος 2014
  • Ιανουάριος 2014
  • Νοέμβριος 2013
  • Οκτώβριος 2013

Categories

  • Advisor
  • Apps
  • Artificial intelligence
  • Arts
  • Business
  • Cars
  • Cinema
  • Computer
  • Device
  • Electronics
  • Facebook
  • Gadget
  • Games
  • Google
  • Hardware
  • Innovation
  • Inspire
  • Instagram
  • Listicle
  • Media
  • Mobile
  • New Finance
  • News
  • Robotic
  • Science
  • Smartphone
  • Social Media
  • Software
  • Space
  • Streaming
  • Tech News
  • Technology
  • The guide
  • tiktok
  • Uncategorized
  • X (Twitter)
  • Youtube
  • Τεχνολογια
Διαβάζετε: Χιλιάδες τηλεοράσεις της LG είναι ευάλωτες σε “χακάρισμα”
Share
Font ResizerAa

technews24.gr

We love technology

Font ResizerAa
  • Tech News
  • Gadget
  • Technology
  • Mobile
Search
  • Home 1
  • Tech News
  • Gadget
  • Technology
  • Mobile
Follow US
  • Πολιτική απορρήτου
  • Contact
  • Όροι χρήσης
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
technews24.gr > Blog > News > Χιλιάδες τηλεοράσεις της LG είναι ευάλωτες σε “χακάρισμα”
News

Χιλιάδες τηλεοράσεις της LG είναι ευάλωτες σε “χακάρισμα”

Τελευταία ανανέωση: 09 Απριλίου 2024 23:03
technews24
Share
SHARE

Η LG επιδιορθώνει τέσσερις ευπάθειες που επιτρέπουν σε κακόβουλους χάκερ να επιτάξουν τηλεοράσεις.

Μέχρι και 91.000 τηλεοράσεις της LG αντιμετωπίζουν τον κίνδυνο να καταληφθούν αν δεν λάβουν μια ενημέρωση ασφαλείας που μόλις κυκλοφόρησε και επιδιορθώνει τέσσερις κρίσιμες ευπάθειες που ανακαλύφθηκαν στα τέλη του περασμένου έτους.

Τα τρωτά σημεία εντοπίζονται σε τέσσερα μοντέλα τηλεοράσεων της LG που συνολικά περιλαμβάνουν λίγο περισσότερες από 88.000 μονάδες σε όλο τον κόσμο, σύμφωνα με τα αποτελέσματα που επέστρεψε η μηχανή αναζήτησης Shodan για συσκευές συνδεδεμένες στο Διαδίκτυο. Η συντριπτική πλειονότητα αυτών των μονάδων βρίσκεται στη Νότια Κορέα, ακολουθούμενη από το Χονγκ Κονγκ, τις ΗΠΑ, τη Σουηδία και τη Φινλανδία. Τα μοντέλα είναι τα εξής:

  • LG43UM7000PLA με webOS 4.9.7 – 5.30.40
  • OLED55CXPUA με webOS 5.5.0 – 04.50.51
  • OLED48C1PUB με webOS 6.3.3-442 (kisscurl-kinglake) – 03.36.50
  • OLED55A23LA με webOS 7.3.1-43 (mullet-mebin) – 03.33.85

Από την Τετάρτη, οι ενημερώσεις είναι διαθέσιμες μέσω του μενού ρυθμίσεων αυτών των συσκευών.

Έχετε root;

Σύμφωνα με την Bitdefender -την εταιρεία ασφαλείας που ανακάλυψε τις ευπάθειες- κακόβουλοι χάκερ μπορούν να τις εκμεταλλευτούν για να αποκτήσουν πρόσβαση root στις συσκευές και να εισάγουν εντολές που εκτελούνται σε επίπεδο λειτουργικού συστήματος. Οι ευπάθειες, οι οποίες επηρεάζουν τις εσωτερικές υπηρεσίες που επιτρέπουν στους χρήστες να ελέγχουν τις συσκευές τους χρησιμοποιώντας τα τηλέφωνά τους, καθιστούν δυνατή την παράκαμψη από τους επιτιθέμενους των μέτρων ελέγχου ταυτότητας που έχουν σχεδιαστεί για να διασφαλίζουν ότι μόνο εξουσιοδοτημένες συσκευές μπορούν να κάνουν χρήση των δυνατοτήτων.

“Αυτές οι ευπάθειες μας επιτρέπουν να αποκτήσουμε πρόσβαση root στην τηλεόραση μετά την παράκαμψη του μηχανισμού εξουσιοδότησης”, έγραψαν οι ερευνητές της Bitdefender την Τρίτη. “Παρόλο που η ευάλωτη υπηρεσία προορίζεται μόνο για πρόσβαση σε τοπικό δίκτυο, το Shodan, η μηχανή αναζήτησης για συσκευές που είναι συνδεδεμένες στο Διαδίκτυο, εντόπισε πάνω από 91.000 συσκευές που εκθέτουν αυτή την υπηρεσία στο Διαδίκτυο”.

Η βασική ευπάθεια που καθιστά δυνατές αυτές τις απειλές βρίσκεται σε μια υπηρεσία που επιτρέπει τον έλεγχο των τηλεοράσεων μέσω της εφαρμογής ThinkQ smartphone της LG, όταν είναι συνδεδεμένη στο ίδιο τοπικό δίκτυο. Η υπηρεσία έχει σχεδιαστεί έτσι ώστε να απαιτεί από τον χρήστη να εισάγει έναν κωδικό PIN για να αποδείξει την εξουσιοδότηση, αλλά ένα σφάλμα επιτρέπει σε κάποιον να παρακάμψει αυτό το βήμα επαλήθευσης και να γίνει προνομιούχος χρήστης. Αυτή η ευπάθεια εντοπίζεται ως CVE-2023-6317.

Μόλις οι επιτιθέμενοι αποκτήσουν αυτό το επίπεδο ελέγχου, μπορούν να προχωρήσουν στην εκμετάλλευση τριών άλλων ευπαθειών, συγκεκριμένα:

  • CVE-2023-6318, το οποίο επιτρέπει στους επιτιθέμενους να αυξήσουν την πρόσβασή τους σε root
  • CVE-2023-6319, το οποίο επιτρέπει την εισαγωγή εντολών του λειτουργικού συστήματος μέσω χειρισμού μιας βιβλιοθήκης για την προβολή στίχων μουσικής
  • CVE-2023-6320, το οποίο επιτρέπει σε έναν επιτιθέμενο να εισάγει εντολές με έλεγχο ταυτότητας χειριζόμενος τη διεπαφή εφαρμογής com.webos.service.connectionmanager/tv/setVlanStaticAddress.

Σύμφωνα με τις σελίδες υποστήριξης της LG, τόσο το τηλέφωνο όσο και η τηλεόραση πρέπει να είναι συνδεδεμένα στο ίδιο δίκτυο για να λειτουργήσει η εφαρμογή ThinkQ. Ένας εκπρόσωπος της Bitdefender επιβεβαίωσε μέσω ηλεκτρονικού ταχυδρομείου ότι απαιτείται τοπική πρόσβαση για την εκμετάλλευση των ευπαθειών, αλλά σημείωσε ότι μόλις παραβιαστεί, οι συσκευές μπορούν να ελέγχονται εξ αποστάσεως από εκεί και πέρα.

Σε κάθε περίπτωση, οι ευπάθειες είναι αρκετά σοβαρές ώστε να δικαιολογούν την επιδιόρθωση, καθώς κάποιος με μη εξουσιοδοτημένη πρόσβαση σε μια τηλεόραση θα μπορούσε ενδεχομένως να έχει πρόσβαση σε συνδεδεμένους λογαριασμούς επί πληρωμή, να παρακολουθεί τις συνήθειες θέασης, να εγκαθιστά εφαρμογές ή ενδεχομένως να εγγράφει συσκευές σε ένα botnet. Δεν είναι σαφές γιατί εμφανίζονται τόσες πολλές τηλεοράσεις LG στα αποτελέσματα του Shodan. Σπάνια υπάρχει νόμιμος λόγος για την έκθεση των περισσότερων συσκευών Internet of Things στο Διαδίκτυο, ιδίως μιας τηλεόρασης. Αντ’ αυτού, θα πρέπει να περιορίζονται πίσω από ένα δρομολογητή, ώστε να μην είναι ποτέ ορατές στον έξω κόσμο. Οι άνθρωποι μπορούν να ελέγξουν για να δουν ποιες συσκευές εκθέτουν τα δίκτυά τους χρησιμοποιώντας δωρεάν εργαλεία σάρωσης θυρών, όπως αυτό εδώ.

Ενώ πολλές συσκευές είναι ρυθμισμένες να εγκαθιστούν αυτόματα τις ενημερώσεις, αξίζει να ελέγξετε τις ρυθμίσεις του υλικολογισμικού για να βεβαιωθείτε ότι έχει εγκατασταθεί η πιο πρόσφατη έκδοση. Οι ακριβείς οδηγίες διαφέρουν από μοντέλο σε μοντέλο, αλλά γενικά περιλαμβάνουν πλοήγηση στη διεύθυνση: Ρυθμίσεις > Όλες οι ρυθμίσεις > Υποστήριξη και, στη συνέχεια, την επιλογή Ενημέρωση λογισμικού και στη συνέχεια την επιλογή Έλεγχος για ενημερώσεις. Εάν υπάρχει διαθέσιμη ενημέρωση, επιλέξτε Λήψη και εγκατάσταση. Η LG διαθέτει οδηγίες εδώ και εδώ.

Θα μπορούσε επίσης να σας αρέσει

Η Google καταργεί άλλη μία από τις υπηρεσίες της

Γιατί υπάρχουν τόσα πολλά είδη σκαθαριών;

iPad Pro 2024 με οθόνη OLED: στις αρχές Μαΐου, πιθανότατα πιο ακριβό

Η Κίνα εκτοξεύει δορυφόρους επικοινωνίας για σεληνιακές αποστολές

Οι κάρτες SD αναμένεται να φτάσουν τα 4TB το 2025

TAGGED:LGwebOS
Μοιραστείτε αυτό το άρθρο
Facebook Copy Link Print
Share
Προηγούμενο άρθρο Το spin-off του Jon Snow για το Game of Thrones μας τελείωσε …
Επόμενο άρθρο Perplexity: η νεοσύστατη επιχείρηση που θα μπορούσε να αλλάξει ολόκληρο το διαδίκτυο με την Τεχνητή Νοημοσύνη

Stay Connected

FacebookLike
XFollow

Latest News

Robo-butler από την Κίνα μαγειρεύει, σιδερώνει και μαθαίνει κόλπα με τραπεζομάντιλα
News Robotic Technology
Το Google Core update ολοκληρώθηκε. Τι απέφερε;
Google News
H Κίνα παρουσίασε το ανθρωποειδές ρομπότ Tiangong
News Robotic
Πως θα επωφεληθούμε από το κοντινό πέρασμα του Απόφις από τη Γη
News Space

Ενδιαφέρουν

//

Ενημερώνουμε τους χρήστες και είμαστε το κορυφαίο δίκτυο νέων για θέματα τεχνολογίας στην Ελλάδα.

Follow US
© 2024 technews24.gr
  • Πολιτική απορρήτου
  • Contact
  • Όροι χρήσης
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?