Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-27-2025, 11:44 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Проблемы содержатся в моделях устройств THOMSON THT741FTA и Philips DTR3502BFTA.

Исследователи безопасности из IoT-лаборатории Avast https://decoded.avast.io/vladislavil...boxes-exposed/опасные уязвимости в двух телевизионных приставках компаний THOMSON и Philips. Их эксплуатация позволяет заражать устройства вредоносным ПО и использовать их в качестве ботнетов для осуществления вымогательских кибератак.
Проблемы содержатся в моделях устройств THOMSON THT741FTA и Philips DTR3502BFTA, которые широко распространены в европейских странах и популярны среди потребителей, чьи телевизоры не поддерживают стандарт DVB-T2.
Как обнаружили эксперты, оба производителя поставляют приставки с открытыми по умолчанию Telnet-портами. Эксплуатация уязвимостей в телеприставках позволяет злоумышленникам получать удаленный доступ к устройствам и сделать их частью ботентов, затем используя для DDoS-атак. В ходе эксперимента специалисты смогли запустить бинарный файл известного вредоноса Mirai на обеих приставках.
Также специалисты выявили проблему в архитектуре самих устройств. Приставки используют версию ядра Linux 3.10.23, установленную еще в 2016 году, которое служит мостом между аппаратным и программным обеспечением приставок. Но поддержка данной версии была прекращена в ноябре 2017 года.
Также в приставках Philips и THOMSON было выявлено незашифрованное соединение между устройствами и встроенным приложением популярной службы прогноза погоды AccuWeather. Небезопасное соединение позволяет злоумышленнику изменить контент, отображаемый на телевизорах пользователей при использовании погодного приложения. Например, атакующий может вывести на экран сообщение вымогательского ПО, что якобы телевизор пользователя взломан и теперь для его разблокировки требуется оплатить выкуп.
Специалисты сообщили о своих находках Philips и THOMSON, однако представители Philips сообщили, что уязвимости уже не могут быть исправлены, а представители Thomson и вовсе не ответили на сообщение.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:44 PM.