TV-käyttäjät voivat suojautua urkinnalta

Älytelevision reitityksessä on paljastutunut haavoittuvuus kohteessa Universal Plug’n’Play eli tuttavallisemmin UPnP. Härpäke olisi syytä kytkeä kokonaan pois käytöstä. Joissakin televisioissa taas löytyy Chromecast built-in -teknologia älytöllön sisäänrakennettuna haavoittuvuutena.

Tämä  built-in suoratoistaa sarjoja, elokuvia, musiikkia, urheilua mutta myös pelejä mobiililaitteelta isolle näytölle monitoroituna. Toiminta voi mahdollistaa asetusten manipulointia, mikä onkin pahempi juttu.

Asetuspaneelin avaaminen tulee tehdä kaikessa rauhassa. Porttiavaruudesta löytyy säätö, jolla torpataan porttiohjauksia porteista 8008, 8009 ja 8443. Kiinni ne.

Reitittimen asetusvalikkoon sisäänkirjautuminen ja asetusten tarkistaminen ynnä muuttaminen manuaalisesti on melko helppo konffaus, vaikka manuaalit vaihtelevat hieman laitekohtaisesti.

Manuaalin lukeminen on siksikin tärkeää, että löytyy kyberhyökkääjien koulukunta, joka on keskittynyt hyödyntämään väärinkytkettyjä johdotuksia ja reitityksiä.

Taannoinen CastHack-hyökkäys UPnP:n kautta ei etsinyt ohjelmistohaavoittuvuuksia, vaan käytti hyväksi väärin ja väljästi säädettyjä reitittimiä. Pian 65 300 laitetta toistikin YouTube-mainosvideon, jonka henkisesti epävakaa tunkeutuja konfiguroi pyörimään tv-laitteissa.

Henkilö paljasti myöhemmin sairaskertomuksensa.

Rikollisuus kiehtoo monia tekniikan ihmelapsia, kun tylsä reaalimaailman elämä lyö vastaan. Huimin tapaus lienee EZCast-tv-tikku, joka tavallaan muunsi karvalakkimallin televisiosta älylaitteen. Se peilaa älypuhelimen ja tietokoneen kuvaa tv-ruudulle. Spesifin väylän avulla ulkopuolisen oli mahdollista saada tikun spesifikaation kautta hallintaan käyttäjän koko langattoman lähiverkon data sekä kaikki verkkoon kytketyt laitteet.

Tämä aukko mahdollistaa myös salakuuntelun ja salakatselun. Ei ole liioiteltua pitää kamerasilmien päällä laastareita. Ennen muinoin kiinnostavien tapahtumien salakuvaaminen saattoi tapahtua seinään piilotetulla mikrofonilla sekä hotellihuoneen peilin taakse piilotetulla kameralla – nyt älytelevisiossa löytyy toimintavalmiina kamera ja mikki, joilla tehdään samaa.

Listaa hyökkäystyökaluista, joilla voidaan automatisoida haavoittuvuuksien käyttö, voisi tietysti alkaa tässä kirjoittaa. Ne hyödyntävät aallonomaisesti, kulloinkin pinnalla olevaa haavoittuvuutta. Tämän tietäen uusia sovelluksia ei ehkä tulisi rynnätä käyttämään ensimmäisten joukossa ennen kuin niihin piilotetut mahdolliset haittakoodit ja muut piilotetut ohjausprotokollat ovat paljastuneet.

Televisiovalmistajista suurimmat, Samsung ja LG kärjessä, esittelivät äskettäin suorastaan mielikuvituksellisilta kuulostavia uusia äly-tv-mallejaan Las Vegasin CES-messuilla.

TV-käyttäjät voivat suojautua urkinnalta.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…

3 tapaa tehostaa sesongin markkinointia

22.11.2024 |

Tärkeimpiin sesonkeihin on hyvä valmistautua hyvissä ajoin. Ensimmäinen askel on päivittää markkinoinnin vuosikello. Merkitse vuosikelloon … LUE LISÄÄ…

Woocommerce ohje: Arvonlisäveron asettaminen tai muuttaminen

22.08.2024 |

Alv-prosentin muuttuessa tulee verokanta päivittää verkkokauppoihin. Tässä ohjeessa neuvon askel askeleelta, kuinka asetat tai vaihdat … LUE LISÄÄ…

WordPress-ohje: Opas verkkosivuston päivittämiseen ja hallintaan

23.07.2024 |

WordPress on helppokäyttöinen, monipuolinen ja tehokas julkaisujärjestelmä, joka tarjoaa kaiken tarvitsemasi verkkosivustosi luomiseen, hallintaan ja päivittämiseen. Toteutamme Sollertiksella … LUE LISÄÄ…