PDA

Ver la versión completa : Vulnerabilidad en Samsung Smart TV permite acceso remoto



4v7n42
14-12-2012, 13:34
Luigi Auriemma, uno de los fundadores de ReVuln, que descubre y vende vulnerabilidades 0-Day, encontró una falla en los televisores Samsung Smart TV Led 3D, que se puede aprovechar para realizar diferentes acciones, sobre todo para ganar acceso root al TV vulnerable. ReVuln, por cuestiones de confidencialidad, no ha revelado los detalles de las vulnerabilidades al proveedor, pero la compañía registró una demostración en video.

En el video de demostración, Auriemma es capaz de acceder de forma remota y modificar archivos en el televisor o conectar unidades USB y acceder y modificar la información de configuración del control de remoto del televisor.


http://images.samsung.com/is/image/samsung/es_UE55D6530WSXXC_001_Front?$L1-Thumbnail$

Esta no es la primera vez que se Auriemma ha apuntado a los televisores. A principios de este año, él estaba buscando una manera de reprogramar el control remoto para televisor Samsung de su hermano cuando se topó con un error que le permitió hacer que el televisor se reinicie sin fin.
(http://www.scmagazine.com.au/News/297710,samsung-tvs-blu-ray-vulnerable-to-eternal-boot-loop.aspx)

Fuente (http://blog.segu-info.com.ar/2012/12/vulnerabilidad-en-samsung-smart-tv.html#vulnerabilidad-en-samsung-smart-tv)

gondar_f
15-12-2012, 16:49
Aunque por ahora apenas se tenga material sensible en los TVs... pues, especialmente en otros países, pues la gente tiene servicios de pago y ahí si que puede ser un problema, desde robo de cuentas, pasando por robo de datos bancarios (los de la tarjeta de débito o crédito), etc. Y ahí nadie piensa que le pueda pasar nada y no se tiene nada de protección y en cambio muchas de estas funcionan vía Wifi a inet (realmente en la práctica totalidad aunque muchas dan opción de conexión por cable) y eso si es un peligro realmente importante, porque por encima la mayor parte de la gente no cambia la configuración por defecto de sus routers... y todos sabemos lo que eso implica.

salu2