Problemi di sicurezza nel firmware di oltre 30 marche di TV

Ricercatori esperti in sicurezza informatica di AV-Comparatives e Sigma star gmbh hanno individuato vulnerabilità scovate nel firmware Vestel, un gruppo d’imprese che opera in campo industriale in vari settori, soprattutto in ambito elettronico e tecnologico. A rendere preoccupante la scoperta è che componenti di Vestel sono sfruttati da oltre 30 brand vari produttori di TV, inclusa l’azienda tedesca Medion.

Nel 2017 Wikileaks ha rivelato l’esistenza di un malware sviluppato dalla CIA e dall’MI5 (l’ente per il controspionaggio del Regno Unito) denominato Weeping Angel con il quale è possibile trasformare la smart tv F8000 della Samsung in uno strumento in grado di intercettare le conversazioni all’interno della stanza in cui si trova il televisore. Vulnerabilità come quella recentemente scoperta consentono di installare malware su TV di varie marche e ascoltare conversazioni all’insaputa degli utenti.

AV-Comparatives ha individuato problemi di sicurezza su una smart TV Medion usata in una loro sala riunioni, ha chiesto a Sigma star gmbh (specializzata in IoT) di eseguire controlli dettagliati ed è stata confermata la presenza di diversi problemi di sicurezza (qui il PDF con i dettagli). Vestel e Medion sono state informate dei problemi di sicurezza il 4 aprile dello scorso anno e a queste era stata chiesta una risposta entro 90 giorni. Vestel non ha risposto al tentativo di avviare un dialogo mentre Medion ha formalmente risposto confermando alcuni problemi, chiedendo altri 30 giorni per eseguire analisi ma rispondendo alla fine che avrebbe risolto la vulnerabilità per i nuovi dispositivi. Agli utenti degli attuali dispositivi non saranno offerti aggiornamenti del firmware per risolvere le vulnerabilità individuate.

Le moderne TV offrono numerose funzionalità avanzate, la possibilità di sfruttare app e servizi vari ma l’integrazione con internet porta con sé sempre qualche rischio in termini di sicurezza. Gli utenti di questi dispositivi sono esposte agli stessi rischi a cui sono esposti i dispositivi mobili o i computer. Buisogna seguire dunque le stesse cautele che si seguono quando si usano computer e affini: limitare l’accesso ad alcuni siti web (meglio ad esempio non visitare siti che immagazzinano dati e credenziali, come siti della banca o i social network), usare solo app popolari e note, fare attenzione ai link proposti durante la navigazione web e usare sempre il buon senso.

Qualche anno addietro la rivista C’t ha realizzato uno studio sulla sicurezza delle smart TV ispezionando le televisioni delle principali case produttrici tra cui LG, Samsung e Philips. I giornalisti di C’t sono stati in grado di penetrare nel dispositivo, manomettendo i certificati SSL riuscendoa a intercettare i dati dalle app presenti nelle televisioni perché queste TV non verificano mai se i certificati provengono da una fonte attendibile oppure no. Una volta dentro, i giornalisti hanno intercettato le sessioni del browser e il traffico HTTPS per ottenere accesso ai dati, come username e password. .

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Le offerte Sonos per l'Home Teather che anticipano il natale

Offerte Sonos per Natale, dalle Soundbar agli speaker portatili

Le offerte natalizie sui sistemi audio multicanale e speaker di Sonos per il migliore ascolto di film, serie e TV ora comprendo anche Sonos One SL, Move e pure le soundbar più recenti.
GoPro Hero 12 Black supporta gli AirPods di Apple

Minimo storico su GoPro Hero 12 Black,solo 387,66 €

Su Amazon si acquista al minimo storico GoPro Hero 12 Black. La foto e video camera che rappresenta un parametro nelle action cam con diverse novità costa solo 387,66 € invece di 449,99€
La magia è riuscita, MacBook Air M2 è strepitoso

MacBook Air M2 256 GB al minimo storico, solo 1.049 € e arriva prima di Natale

Su eBay il MacBook Air 256Gb viene scontato del 22%, lo pagate solo 1049 € e arriva prima di Natale!

Regali di Natale Apple, gli sconti che non troverete da nessun’altra parte

Cercate un regalo Apple in sconto? Ecco qui la lista delle migliori promozioni su Amazon, tra iPhone 14, mouse, iPad, Airtag, Airpods e molto altro
Le migliori borse e i migliori zaini per portatili Mac e PC

I migliori zaini e borse per portatili Mac e PC

Ecco i migliori zaini per portatili, da acquistare su Amazon se avete un PC: prezzi per tutte le tasche.

Sconti fino al 52% su Piquadro su borse, zaini e cartelle in pelle, ideali per un regalo

Su Amazon arrivano importanti sconti Piquadro. Tanti prodotti per uomo e donna, utili anche per trasportare computer, con sconti che non troverete altrove
Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon

Black Friday, le Samsung Galaxy Buds FE quasi a metà del prezzo su Amazon

Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon: poco più di 50 euro per questi auricolari dotati di cancellazione attiva del rumore.
Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X in super offerta su Amazon solo 399 euro e incluso c'è anche Diablo IV

Auricolari Oppo Enco Air3i, prezzo minuscolo, solo 39,99€

Su Amzon gli auricolari Oppo Enco Air3i, ultima generazione di auricolari low cost ma di qualità con driver giganteschi e cancellazione del rumore in chiamata, scendono al minimo. Solo 39,99 euro
Il caricatore da parete Baseus GaN5 Pro da 100 W è in sconto

Offerta Flash, caricatore VoltME 100 W a tre porte, solo 26,94€ con un codice

Prezzo top per un caricabatterie da 100W. Ricaricate tutto alla massima potenza, alimentate tre dispositivi, spendendo solo 26,94€. Pochi pezzi disponibili

Ultimi articoli

Pubblicità