Black Hat Asia 2023

Smart TV รุ่นเก่าเสี่ยงตกเป็นเป้าหมายของแฮ็คเกอร์

trend_micro_logo_h50

Trend Micro ผู้ใช้บริการโซลูชันด้านความปลอดภัยชั้นนำของโลก เตือนผู้ใช้ Smart TV ที่รันระบบปฏิบัติการ Android เวอร์ชันเก่า อาจเสี่ยงตกเป็นเป้าหมายของแฮ็คเกอร์ในการติดตั้งแอพพลิเคชันที่แฝงมัลแวร์ ส่งผลให้แฮ็คเกอร์สามารถลอบติดตั้งแอพพลิเคชันไม่พึงประสงค์อื่นๆบน Smart TV ได้ตามความต้องการ

Smart TV ที่ใช้ Android เวอร์ชันเก่ามีช่องโหว่

Smart TV เปรียบเสมือนเป็นมือถือขนาดใหญ่ที่ส่วนใหญ่จะใช้งานระบบปฏิบัติการ Android ผู้ใช้สามารถดาวน์โหดลแอพพลิเคชันต่างๆมาติดตั้งเพื่อใช้งานด้านความบันเทิงได้อย่างเต็มที่ อย่างไรก็ตาม Trend Micro ได้ออกมาระบุถึงช่องโหว่ของ Android เวอร์ชันก่อนปี 2014 หรือตั้งแต่ Cupcake 1.5 ไปจนถึง Kitkat 4.4w.2 ซึ่งช่วยให้แฮ็คเกอร์สามารถติดตั้งแอพพลิเคชันแปลกปลอมหรือแฝงด้วยมัลแวร์ได้อย่างง่ายดาย

อัพเดทแพทช์อุดช่องโหว่เป็นเรื่องยาก

โดยปกติแล้ว สมาร์ทโฟน Android จะมีการออกแพทช์อัพเดทเพื่ออุดช่องโหว่ด้านความปลอดภัยต่างๆ แต่สำหรับ Smart TV นั้น การอัพเดทแพทช์อาจทำได้ยากเนื่องจากข้อจำกัดทางด้านฮาร์ดแวร์ รวมไปถึงการไม่คิดว่าจะมีคนสนใจโจมตี Smart TV เหตุผลเหล่านี้จึงเป็นที่ดึงดูดแฮ็คเกอร์สนใจเข้ามาโจมตีมากยิ่งขึ้น

ลอบติดตั้งแอพพลิเคชันไม่พึงประสงค์

Trend Micro ระบุ แฮ็คเกอร์สามารถใช้ประโยชน์จากช่องโหว่ของ Android ในการหลอกล่อให้ผู้ใช้ Smart TV เข้ามาดาวน์โหลดแอพพลิเคชันที่มีมัลแวร์แฝงอยู่ได้ จากนั้นแอพพลิเคชันดังกล่าวก็จะทำการแอบดาวน์โหลดและติดตั้งแอพพลิเคชันอื่นๆได้ตามความต้องการของแฮ็คเกอร์ นอกจากนี้ ช่องทางการดาวน์โหลดแอพพลิเคชันเหล่านั้นมักไม่มีการเข้ารหัส SSL/TLS ส่งผลให้อาจถูกโจมตีแบบ Man-in-the-Middle เพื่อหลอกให้ติดตั้งแอพพลิเคชันปลอมซ้อนเข้าไปอีกทีหนึ่งได้

smart_tv_android

ที่มา: http://www.networkworld.com/article/3020356/android-powered-smart-tvs-targeted-by-malicious-apps.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

MFEC: พลิกโฉมการจัดการ Infrastructure ตอบโจทย์ Modernize Application ด้วย VMware Tanzu

แนวคิดการยกเครื่องแอปพลิเคชันเดิมสู่บริบทของการทำงานสมัยใหม่หรือที่เรียกว่า Modernization นั้นเริ่มกลายเป็นนโยบายหลักขององค์กร เนื่องจากหลายปีที่ผ่านมาการก้าวเข้ามาของเทคโนโลยี Container นั้นได้สนับสนุนให้แนวคิดนี้ทำได้สะดวกขึ้น อีกทั้งยังช่วยให้แอปพลิเคชันสามารถนำพลังจากเทคโนโลยีคลาวด์มาใช้ได้อย่างเกิดประโยชน์สูงสุด แต่ในความเป็นจริงแล้วผู้ดูแลระบบไอทีขององค์กรกลับกำลังเผชิญกับความท้าทายมากมาย ซึ่ง VMware Tanzu คือแพลตฟอร์มที่จะช่วยให้องค์กรสามารถบรรลุเป้าหมายของการทำ Modernization ประสบความสำเร็จได้ โดยที่ยังรักษาระบบการทำงานแบบเดิม …

บริหารจัดการ Multi-Cloud ครบวงจรอย่างมั่นใจ ด้วย VMware Aria จาก Fujitsu

แม้ Multi-Cloud จะไม่ใช่เรื่องใหม่สำหรับธุรกิจองค์กรแล้วในทุกวันนี้ แต่การบริหารจัดการ Multi-Cloud ให้มีประสิทธิภาพได้อย่างรอบด้านนั้นก็ยังคงเป็นความท้าทายของผู้บริหารฝ่าย IT ในหลายองค์กร เพราะ Cloud แต่ละระบบนั้นต่างก็มีความแตกต่างในเชิงรายละเอียด และยากต่อการรวบรวมข้อมูลการใช้งานมาวิเคราะห์แบบรวมศูนย์