三星的智能電視Smart TV具備聯網的功能,為無線多媒體傳輸帶來便利,但這項便利卻有可能招致不必要的麻煩:安全研究人員發現,三星的聯網智能電視存在一個0day漏洞,黑客能夠利用該漏洞監視觀看電視的用戶。
來自安全公司ReVuln的研究人員Luigi Auriemma稱,采用最新版Linux固件的三星智能電視所存在的漏洞能夠允許黑客定位聯網的IP地址,遠程訪問和遙控電視,甚至獲得root權限并安裝惡意軟件。漏洞是從“允許終端用戶安裝Skype、Pandora等應用”的這項功能中被發現的。黑客可以通過這個漏洞,將自制固件安裝在電視上,然后通過自己的證書來訪問https網站,并跟蹤用戶的所有活動蹤跡。
Auriemm并不愿意透露該漏洞的更多技術細節,以防止被其他黑客所利用。事實上這并不是他第一次發現三星智能電視的漏洞,4月時他曾成功讓三星D6000電視進入一個“無盡重啟”的模式,讓設備在不插電的情況下反復啟動。
假如自制固件能夠成功在散心智能電視上運行,黑客還可利用攝像頭和麥克風監視受害者,竊取設備上儲存的任何帳號。你在這頭看電視,另一頭的人則在監制看電視的你,是不是有些讓人毛骨悚然?