Повечето Android сет-топ боксове са със стари и незащитени версии

 Android -

Вероятността да попаднете на Android базиран ТВ сет топ бокс, който е със стара операционна система и не е получавал обновления в последната година е много голяма. Това твърди доклад на Tripwire. Американската компания и по-точно екипът за разкриване на уязвимости към нея, са решили да закупят 10 подобни устройства. Всяко едно от тези устройства идвало с инсталирана много стара и неподдържана Android версия. Устройството с най-актуален софтуер от десетте било получило обновление по сигурността едва преди година.

Специалистите не уточняват марките на въпросните сет топ боксове, но споделят, че те излизат в първите резултати при търсене в eBay, в американския или в британския Amazon.

Обновления по сигурността към тези устройства биват налагани подобно на тези към смартфоните – от производителя или от мобилния доставчик, а не от Google. Освен това, при всички тях, възможността за инсталиране на приложения от външни за Google Play магазини, била отключена по подразбиране.

Tripwire провели няколко теста и установили, че почти всички устройства могат да бъдат превзети дистанционно, след като успешно се свързали с тях. Един от моделите идвал с вградени камера и микрофон. Специалистите от компанията се пробвали и успели: след превземането на устройството, те можели да прихващат и записват всичко случващо се около устройствата. Това е атака, сходна с Weeping Angel, метод, използван с телевизори Samsung от Агенцията за национална сигурност на САЩ (АНС). Повечето от тестваните устройства били евтини и рекламирали, че с тях може да се гледа платено съдържание безплатно.

Tripwire съветват хората да не се доверяват на случайни марки и да залагат на сигурното, както и да избягват съмнителни оферти за гледане на съдържание, което е платено, без пари.

Коментари
Все още няма коментари
Статистика
Прегледи 98
Коментари 0
Рейтинг
Добавена на14 Дек 2017
ИзточникKaldata

Тагове
Android