Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Проекторы, ТВ, ТВ-боксы и приставки

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Справится со всем — от зарослей травы до кустарника: Обзор мощного аккумуляторного триммера Greenworks 2105707

Недавно мы рассмотрели мощную аккумуляторную газонокосилку с батареей на 60В. Она, действительно выручает в вопросах борьбы с травой на ровном участке. Но ее возможности не безграничны. Если у вас...

Идеальное место для лунной базы найдено? NASA обнаружило подземные пещеры в Море Спокойствия

Серебристый диск Луны, безмолвный страж земных ночей, всегда манил человечество обещанием неизведанного. Фантазии о лунных базах и колониях, некогда казавшиеся сюжетами для фантастических романов,...

Охота на темную материю: пульсары — секретное оружие астрономов

Вселенная полна загадок. Черные дыры, квазары, нейтронные звезды — эти астрономические объекты до сих пор ставят в тупик ученых. Но есть тайна, которая стоит особняком, тайна,...

Не Unity, но тоже сносно: обзор игрового движка Godot Engine

Все, кто увлекается разработкой, наверняка знают, что игры создают на специальных движках. Самые популярные из них — это Unity и Unreal Engine. Однако на сегодняшний день их существует...

На каких дровах не стоит жарить шашлык: самые частые ошибки

Приготовление вкусного и ароматного шашлыка — дело, на первый взгляд, простое, но на самом деле оно требует тщательного подхода, особенно к выбору дров. Этот важный момент определяет...

Физики раскрыли секрет квантового перехода изолятор-металл: как вещество меняет свои свойства за мгновение?

Мы привыкли воспринимать мир как нечто статичное, неизменное. Кирпичи остаются кирпичами, вода — водой, а металл — металлом. Однако квантовая физика, подобно неутомимому...