Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ТВ, мультимедиа и консоли

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Дорога, которую строят больше ста лет и не могут закончить: почему шесть регионов России до сих пор не имеют прямого железнодорожного сообщения с общероссийской сетью

Идея соединить север европейской части России и Западную Сибирь железной дорогой родилась ещё в начале 20 века. Полярный исследователь и художник А. А. Борисов, хорошо знавший арктические...

Turbo, TipiTip, Love is: кто придумал и производил популярные жвачки из детства

В конце восьмидесятых годов на прилавках ларьков появились яркие пачки жевательной резинки, которые быстро стали желанной добычей для школьников. Turbo с вкладышами про машины, TipiTip с забавным...

Обзор акустической системы Sven G600 с Bluetooth и динамической отключаемой подсветкой

SVEN G600 — это игровая акустическая система формата 2.0 с Bluetooth, RGB-подсветкой и дополнительными функциями для гейминга и мультимедиа. Колонки сочетают современный дизайн,...

Почему в 90-е годы в российских школах не было 4 класса

Многие, кто учился в школе в 90-е годы помнят чехарду с 4 классом (в каких-то городах и школах он был, а где-то его перескакивали). Исчезновение четвёртого класса из структуры российской школьной...

Обзор недорогой СЖО Ice Jet Glow 360 от компании Formula V Line

Рынок систем охлаждения переживает любопытный сдвиг: «водянка» стремительно перестает быть атрибутом исключительно топовых и дорогих конфигураций, смещаясь в мейнстрим. Сегодня даже при...

Почему одинаковые саморезы ведут себя по-разному: диаметр, длина и структура древесины

С саморезами есть момент, который обычно остаётся незаметным. Пока всё держится, о них не думают. Берут первый попавшийся, закручивают и вроде нормально. Но стоит попробовать тот же размер в...