404 Not Found


nginx
Samsung inca nu cripteaza comenzile vocale trimise online - Security Portal
[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Samsung inca nu cripteaza comenzile vocale trimise online

La câteva săptămâni după scandalul cu securitatea smart TV-urilor, Samsung continuă să nu cripteze comenzile vocale trimise online pentru procesare.

Totul a început cu o listă de termeni şi condiţii care vă prevenea să vorbiţi lucruri private în faţa smart TV-ului, deoarece acestea vor fi trimise în eter. La scurt timp după, a ieşit la iveală că, în acel caz particular, oficialii Samsung au ales, de fapt, foarte neinspirat cuvintele din document. Scandalul nu s-a încheiat însă, un grup de experţi în securitate demonstrând atunci că orice comenzi vocale prelucrate online de televizorul vostru inteligent Samsung sunt trimise către un server terţ în format necriptat, informează Playtech.ro

Nu a durat mult până când, printr-un comunicat oficial, compania sud coreeană s-a apărat afirmând că doar smart TV-urile mai vechi nu criptează informaţiile şi că nu vă expuneţi la aceleaşi riscuri dacă aţi investit într-un TV mai recent. În practică însă, cei de la Pentest Partners au contestat cu argumente şi aceste afirmaţii.

Iniţial, testele publicate de experţii în securitate de la Pentest Partners au fost realizate pe un smart TV high end cu o vechime de aproximativ doi ani, UE46ES8000. Când acestea au fost contestate de Samsung pentru că au fost realizate pe un model vechi, aceeaşi echipă de ingineri a reiterat testarea pe un UE55HU7500, un model foarte popular la ora actuală lansat după mijlocul lui 2014. Concluzia a fost cât se poate de simple: comenzile vocale sunt trimise online în format text şi pot fi interceptate fără nici un fel efort supra omenesc.

Nici măcar un update de firmware aplicat după realizarea primului set de teste nu a remediat problema la vreun nivel. Captura de mai jos este menită să evidenţieze modul în care cuvintele voastre, transpuse în mod text, pot fi capturate de un sistem aflat în aceeaşi reţea cu TV-ul.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019