安全研究員MalikMesellem稱“在最新版本的三星電視內部硬件中,存在一個漏洞能夠使?jié)撛诘墓粽咄ㄟ^拒絕服務攻擊(DOS)癱瘓目標設備。”
根據Malik的說法,安裝在三星電視中的web服務器(DMCRUIS/0.1)會開放TCP5600端口,如果攻擊者通過電視的IP地址發(fā)送一個冗長的GET請求,會使得設備癱瘓并重啟。
Malik在三星PS50C7700型號的等離子電視中測試成功,下面是利用過程的視頻:
在Demo中,電視通過路由設備連接到了家庭網絡中,當對電視的ip進行攻擊之后,電視在幾秒后重啟。
Malik在7月21號發(fā)現(xiàn)了這個問題,并公布了一個poc用來驗證,漏洞編號為CVE-2013-4890。現(xiàn)在我覺得需要有一個防火墻或者反病毒軟件來保護我們得電視機了。