0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能电视步入寻常百姓家_但大部分存重大安全风险

电子工程师 2018-03-17 10:21 次阅读

3月14日下午消息,今天下午泰尔终端实验室联合OASES联盟、百度安全、安天、盘古、掌御等安全团体和厂商,发布了人工智能电视安全评测结果。

本次参与评测的品牌包括:创维、海信、TCL、夏普、长虹、小米、康佳、微鲸、飞利浦、海尔、乐视、暴风TV。评测结果结果显示,目前目前市面上的AI电视普遍存在一定安全风险,其中包括安全漏洞未修复、可被远程安装应用、用户个人信息的未加密传输等,主要分为以下三点:

1、部分AI电视权限调试端口管控不严,系统最高root权限可被远程获得。即黑客可通过root权限获得电视的完全控制权,甚至可以随意远程开关摄像头、安装恶意软件、控制勒索、播放违法广告、手机用户隐私信息等。

2、部分产品对于用户隐私信息的传输未经加密,对电视的遥控器、语音操控指令甚至收视习惯均容易被不法分子窃取。

3、由于大部分电视基于较老版本的安卓系统开发,许多已被公开利用的漏洞未被修复。黑客可根据漏洞获取电视控制权和用户隐私信息。

此外,泰尔终端实验室表示未来还将发布更多有关AI智能电视的安全评测结果,请继续关注新浪科技的报道。(中奇)

以下为报告全文:

近年来,国内外媒体、安全论坛频繁爆出人工智能电视信息安全问题,不法分子可利用人工智能电视的各种安全隐患进行:远程控制电视,远程安装恶意软件,远程监控家庭等,造成用户隐私泄露或财产损失。针对人工智能电视可能存在的信息安全问题,泰尔终端实验室近期联合OASES联盟、百度安全、安天、盘古、掌御等安全团体和厂商,组织开展了人工智能电视安全评测。

本次安全评测实验室选取了目前市场上标称“AI智能电视”或“人工智能电视”的12个主流品牌型号的产品,包括:创维、海信、TCL、夏普、长虹、小米、康佳、微鲸、飞利浦、海尔、乐视、暴风TV,评测内容包括:系统漏洞、配置安全、端口安全、重要组件安全、预置应用安全、第三方软件安装安全、语音控制模块安全和用户敏感信息安全等8个方面24项内容。

此次安全评测的产品普遍存在:安全漏洞未修复、配置不当、越权操作、调式端口防护不足、应用可远程静默安装、漏洞修复率低、用户敏感信息明文传输、预置应用安全防护缺失等信息安全问题,这些问题将会给用户带来非常大的信息安全风险,人工智能电视信息安全状况不容乐观。

以下列举出此次抽测的部分人工智能电视存在的突出安全问题及可能造成的影响:

root权限可被远程获取,设备可被远程劫持

部分被测人工智能电视高权限调试端口管控不严,系统核心服务组件存在root提权漏洞,不法分子可利用这些问题,获取电视的完全控制权,即电视对于攻击者处于完全“裸露”的状态。攻击者可随意实现远程开关摄像头,安装恶意应用,控制勒索、劫持电视播放内容显示违法广告,收集用户隐私生活信息等操作。用户将会遭受隐私泄露,财产损失,设备无法使用,甚至威胁到生命安全。

远程执行adb shell命令

明文传输用户信息,用户隐私易被泄露和攻击

部分被测人工智能电视的预置应用存在明文传输用户信息的行为,用户的遥控器操作、语音控制内容、个人收视习惯信息等可被攻击者窃取或被恶意劫持。例如,某款产品在接收用户手机端APP发来的遥控控制请求时使用明文传输,导致内容可被中间人监听,拦截遥控器操作、语音控制内容。

截获语音搜索信息

系统存在大量未修复漏洞,安全防护缺失

人工智能电视搭载的操作系统版本通常较旧,且安全更新不完全。通过对被测人工智能电视的操作系统进行漏洞扫描和人工排查发现,部分电视的操作系统存在大量未修复漏洞,甚至存在已被公开利用的漏洞,如:脏牛漏洞(CVE-2016-5195)、蓝牙漏洞(CVE-2017-0785)等,攻击者可利用已知漏洞,获得系统提权,并可对系统进行破坏或窃取用户账户信息等。

某设备漏洞修复情况

搭载开放操作系统的人工智能电视在给用户带来丰富体验的同时,也引入了大量安全风险,我们希望相关设备厂商及时采取必要的安全防护手段,增强操作系统和应用软件的安全防护能力,我们也提醒用户及时安装安全更新。同时,我们建议消费者提高安全意识,尽量选择经过安全认证的人工智能电视产品,保护自己的合法权益。

本次评测结果我们已经在第一时间向相关厂家反馈并愿为相关企业提供相应的技术咨询,共同提高产品的安全防护能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能电视
    +关注

    关注

    9

    文章

    1379

    浏览量

    94650
收藏 人收藏

    评论

    相关推荐

    过压斩波电路有哪三大部分组成

    过压斩波电路是一种用于保护电子设备免受过电压损害的电路。它主要由三大部分组成,包括过压检测电路、触发控制电路和继电器控制电路。 第一部分:过压检测电路 过压检测电路是过压斩波电路的核心部分,它负责
    的头像 发表于 03-21 17:24 253次阅读

    能用stm32h7为主做绝大部分的功能实现,用stm32f1为辅实现一个小功能吗?

    请问能用stm32h7为主做绝大部分的功能实现,用stm32f1为辅实现一个小功能吗?
    发表于 03-20 07:09

    【量子计算机重构未来 | 阅读体验】+ 初识量子计算机

    大语言模型训练会是一个怎样的情景。。。。。。 希望量子计算机尽快走出实验室,能够早日进入寻常百姓家,更希望我国的量子计算机取得突破,蓬勃发展,也能遥遥领先! 今天先研读至此,后续所读所感将继续分享。 附
    发表于 03-05 17:37

    Hadoop是什么?其核心由两大部分组成,分别是什么?

    了分布式存储和计算的方式,能够快速有效地处理大量数据,并具备良好的扩展性和容错性。 Hadoop的核心由两大部分组成,分别是Hadoop分布式文件系统(Hadoop Distributed File
    的头像 发表于 02-05 10:52 420次阅读

    \"【重磅推出】知语云智能科技:革新低空无人机反制系统,守护领空安全

    随着科技的飞速发展,无人机已经从遥不可及的军事领域飞入了寻常百姓家。然而,随着无人机的普及,其带来的安全隐患也日益凸显。知语云智能科技,作为科技前沿的探索者,针对这一问题,研发出了具有国际领先水平
    发表于 01-26 16:10

    plc的软件包含哪两大部分

    PLC(可编程逻辑控制器)的软件结构通常由两大部分构成:系统程序和用户程序。这两部分共同确保了PLC能够根据工业自动化的需求进行有效控制和管理。 系统程序 系统程序是PLC软件的核心部分,它负责管理
    的头像 发表于 01-24 17:45 444次阅读

    1TL0电动机所允许的最大安全转速是多少?

    1TL0 电动机所允许的最大安全转速 2级电机的值是: 5200rpm 是否可以长时间工作在5200rpm下
    发表于 01-09 08:13

    什么原因可能导致ad7656bstz大部分时间采样都正确,偶尔有一两次采样不对的情况?

    什么原因可能导致ad7656bstz大部分时间采样都正确,偶尔有一两次采样不对的情况?
    发表于 12-14 06:09

    星闪技术,与蓝牙、WiFi的“三足鼎立”之势起?

    得益于人民可支配收入的提高和对舒适品质家庭生活的持续追求,各类智能终端越来越广泛地进入寻常百姓家中。近年来,智能家居产品的需求持续增长,行业加速迈入成熟阶段,迎接全屋智家时代的到来。
    的头像 发表于 11-27 16:51 1003次阅读
    星闪技术,与蓝牙、WiFi的“三足鼎立”之势起?

    工业机器人的三大部分六大系统是什么?

    工业机器人由三大部分和六个子系统构成。基于这三大部分和六大系统的协同作业,令工业机器人成为了具备工作精度高、稳定性强、工作速度快等特点的高精密度机械设备,进一步为企业提高生产效率、降低生产成本、提高
    的头像 发表于 11-17 08:07 1992次阅读
    工业机器人的三<b class='flag-5'>大部分</b>六大系统是什么?

    化工安全管理平台:安全可视化一张图、风险分级管控、重大危险源实时监管

    赛摩博晟化工安全生产智能化管控平台,通过信息化及大数据技术,实现化工安全监管模式向智能化、数字化转型,赋能化工安全监管,提升监管效能,实现可
    的头像 发表于 11-15 15:59 643次阅读
    化工<b class='flag-5'>安全</b>管理平台:<b class='flag-5'>安全</b>可视化一张图、<b class='flag-5'>风险</b>分级管控、<b class='flag-5'>重大</b>危险源实时监管

    移动设备10大安全问题

    电子发烧友网站提供《移动设备10大安全问题.pdf》资料免费下载
    发表于 11-10 16:18 0次下载
    移动设备10<b class='flag-5'>大安全</b>问题

    高通在美裁员1258人 大部分来自工程部门

    高通今年8月发表了不冷不热的销售展望,预告了智能手机需求的萧条。高通表示,正在采取节省费用的措施,并已经开始裁员。高通上季度的结构调整费用为2.85亿美元,其中大部分来自退休金,预计还会有追加裁员。
    的头像 发表于 10-13 11:23 483次阅读

    便携式医疗设备进入寻常百姓家

    从功能用途来看,便携式医疗设备主要用于跟踪急性、康复和慢性病例中的患者生理状况,包括体温、心电、心率、血氧、心肺音、睡眠等,然后从设备端或者App端实时获取患者的健康数据。
    的头像 发表于 05-20 14:28 1248次阅读
    便携式医疗设备进入<b class='flag-5'>寻常百姓家</b>

    安全认证IC如何化解物联网和供应链的被攻击风险

    Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理Xavier Bignale
    的头像 发表于 04-28 15:33 552次阅读
    <b class='flag-5'>安全</b>认证IC如何化解物联网和供应链的被攻击<b class='flag-5'>风险</b>?