0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能电视步入寻常百姓家_但大部分存重大安全风险

电子工程师 2018-03-17 10:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月14日下午消息,今天下午泰尔终端实验室联合OASES联盟、百度安全、安天、盘古、掌御等安全团体和厂商,发布了人工智能电视安全评测结果。

本次参与评测的品牌包括:创维、海信、TCL、夏普、长虹、小米、康佳、微鲸、飞利浦、海尔、乐视、暴风TV。评测结果结果显示,目前目前市面上的AI电视普遍存在一定安全风险,其中包括安全漏洞未修复、可被远程安装应用、用户个人信息的未加密传输等,主要分为以下三点:

1、部分AI电视权限调试端口管控不严,系统最高root权限可被远程获得。即黑客可通过root权限获得电视的完全控制权,甚至可以随意远程开关摄像头、安装恶意软件、控制勒索、播放违法广告、手机用户隐私信息等。

2、部分产品对于用户隐私信息的传输未经加密,对电视的遥控器、语音操控指令甚至收视习惯均容易被不法分子窃取。

3、由于大部分电视基于较老版本的安卓系统开发,许多已被公开利用的漏洞未被修复。黑客可根据漏洞获取电视控制权和用户隐私信息。

此外,泰尔终端实验室表示未来还将发布更多有关AI智能电视的安全评测结果,请继续关注新浪科技的报道。(中奇)

以下为报告全文:

近年来,国内外媒体、安全论坛频繁爆出人工智能电视信息安全问题,不法分子可利用人工智能电视的各种安全隐患进行:远程控制电视,远程安装恶意软件,远程监控家庭等,造成用户隐私泄露或财产损失。针对人工智能电视可能存在的信息安全问题,泰尔终端实验室近期联合OASES联盟、百度安全、安天、盘古、掌御等安全团体和厂商,组织开展了人工智能电视安全评测。

本次安全评测实验室选取了目前市场上标称“AI智能电视”或“人工智能电视”的12个主流品牌型号的产品,包括:创维、海信、TCL、夏普、长虹、小米、康佳、微鲸、飞利浦、海尔、乐视、暴风TV,评测内容包括:系统漏洞、配置安全、端口安全、重要组件安全、预置应用安全、第三方软件安装安全、语音控制模块安全和用户敏感信息安全等8个方面24项内容。

此次安全评测的产品普遍存在:安全漏洞未修复、配置不当、越权操作、调式端口防护不足、应用可远程静默安装、漏洞修复率低、用户敏感信息明文传输、预置应用安全防护缺失等信息安全问题,这些问题将会给用户带来非常大的信息安全风险,人工智能电视信息安全状况不容乐观。

以下列举出此次抽测的部分人工智能电视存在的突出安全问题及可能造成的影响:

root权限可被远程获取,设备可被远程劫持

部分被测人工智能电视高权限调试端口管控不严,系统核心服务组件存在root提权漏洞,不法分子可利用这些问题,获取电视的完全控制权,即电视对于攻击者处于完全“裸露”的状态。攻击者可随意实现远程开关摄像头,安装恶意应用,控制勒索、劫持电视播放内容显示违法广告,收集用户隐私生活信息等操作。用户将会遭受隐私泄露,财产损失,设备无法使用,甚至威胁到生命安全。

远程执行adb shell命令

明文传输用户信息,用户隐私易被泄露和攻击

部分被测人工智能电视的预置应用存在明文传输用户信息的行为,用户的遥控器操作、语音控制内容、个人收视习惯信息等可被攻击者窃取或被恶意劫持。例如,某款产品在接收用户手机端APP发来的遥控控制请求时使用明文传输,导致内容可被中间人监听,拦截遥控器操作、语音控制内容。

截获语音搜索信息

系统存在大量未修复漏洞,安全防护缺失

人工智能电视搭载的操作系统版本通常较旧,且安全更新不完全。通过对被测人工智能电视的操作系统进行漏洞扫描和人工排查发现,部分电视的操作系统存在大量未修复漏洞,甚至存在已被公开利用的漏洞,如:脏牛漏洞(CVE-2016-5195)、蓝牙漏洞(CVE-2017-0785)等,攻击者可利用已知漏洞,获得系统提权,并可对系统进行破坏或窃取用户账户信息等。

某设备漏洞修复情况

搭载开放操作系统的人工智能电视在给用户带来丰富体验的同时,也引入了大量安全风险,我们希望相关设备厂商及时采取必要的安全防护手段,增强操作系统和应用软件的安全防护能力,我们也提醒用户及时安装安全更新。同时,我们建议消费者提高安全意识,尽量选择经过安全认证的人工智能电视产品,保护自己的合法权益。

本次评测结果我们已经在第一时间向相关厂家反馈并愿为相关企业提供相应的技术咨询,共同提高产品的安全防护能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能电视
    +关注

    关注

    9

    文章

    1402

    浏览量

    98016
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    浮思特 | 光伏系统安全如何实现?从莱姆CTSR电流传感器说起

    随着全球能源结构的转型,分布式光伏发电系统已飞入寻常百姓家。无论是户用屋顶电站,还是大型地面电站,安全始终是悬挂在每一位工程师头顶的达摩克利斯之剑。在光伏逆变器的设计中,除了大家熟知的MPPT效率
    的头像 发表于 03-20 09:51 261次阅读
    浮思特 | 光伏系统<b class='flag-5'>安全</b>如何实现?从莱姆CTSR电流传感器说起

    35+语种、200+方言、30000+客户:唯创知音正在让AI语音交互真正“飞入寻常百姓家

    智能家居的语音控制早已不是新鲜事,你是否遇到过这样的尴尬:爷爷奶奶说着一口地道方言,智能音箱却频频"听不懂";出海产品面对泰语、印尼语用户,只能尴尬地用英文应付;断网时,所谓
    的头像 发表于 02-04 12:07 502次阅读
    35+语种、200+方言、30000+客户:唯创知音正在让AI语音交互真正“飞入<b class='flag-5'>寻常百姓家</b> ”

    每年节约1300万元,望城区智慧路灯照亮出行路,温暖百姓

    每年节约1300万元,望城区智慧路灯照亮出行路,温暖百姓
    的头像 发表于 12-19 10:25 404次阅读
    每年节约1300万元,望城区智慧路灯照亮出行路,温暖<b class='flag-5'>百姓</b>心

    万元人形机器人破局者:松延动力靠的是什么?

    的价格认知,更标志着这项长期停留在实验室的前沿技术,正式迈入消费级市场的“寻常百姓家”。 技术破冰:万元价格背后的硬核挑战 人形机器人价格长期高企,主要源于技术复杂度高、核心零部件成本高昂、供应链不成熟等多重挑战。此前
    的头像 发表于 11-09 04:08 6145次阅读

    阳台光伏防逆流革命:安科瑞ADL200W-CT电表如何成为家庭能源管理&quot;智慧大脑&quot;?

    。随着国内"整县推进"政策及欧盟"REPowerEU"计划的实施,分布式光伏正快速进入寻常百姓家。 然而,当越来越多的家庭在阳台安装光伏系统,电力逆流——即光伏发电量超过家庭用电需求时多余电能反向流入公共电网的问题,已成为行业痛点。 安科瑞 技术联系152-
    的头像 发表于 10-23 13:54 811次阅读
    阳台光伏防逆流革命:安科瑞ADL200W-CT电表如何成为家庭能源管理&quot;智慧大脑&quot;?

    低代码云平台驱动下的未来之家:智能家居生态的重塑与升级

    在科技浪潮的持续推动下,智能家居早已从科幻电影中的概念,飞入寻常百姓家。通过语音控制灯光,用手机调节空调温度,让扫地机器人自动规划清扫路线。然而,当前的智能家居生态依然面临着诸多挑战:品牌壁垒森严
    的头像 发表于 09-11 17:13 729次阅读

    大安全危害分析和风险评估

    上海磐时PANSHI“磐时,做汽车企业的安全智库”好书分享/《一本书读懂智能汽车安全》三大安全危害分析和风险评估本文摘选自SASETECH汽
    的头像 发表于 09-05 16:16 1427次阅读
    三<b class='flag-5'>大安全</b>危害分析和<b class='flag-5'>风险</b>评估

    浮思特 | 红外热像仪有什么用?一文带你看懂它的“隐藏能力”

    说到红外热像仪,可能很多人第一反应是:“那不是军用的吗?”其实现在它早就“飞入寻常百姓家”了,不只是军警、消防等专业领域,像电力巡检、工业检测,甚至家里的电器维修、宠物体温监测都能用上它!那么
    的头像 发表于 08-08 10:43 974次阅读
    浮思特 | 红外热像仪有什么用?一文带你看懂它的“隐藏能力”

    雷赛智能:已有数百家机器人公司及模组厂家试用公司产品

    7月29日,雷赛智能在互动平台上表示,目前,已有数百家机器人公司以及模组厂家,包括协作机器人和人形机器人等领域测试和试用公司产品,尤其是在绝大部分大客户上取得进展,产品功能和性能得到市场和客户的认可
    的头像 发表于 08-06 13:54 4101次阅读

    震惊,原来大部分电器都离不开它

    大部分电器都离不开变压器吗 是的,绝大多数电器设备都直接或间接依赖变压器,具体形式因用电场景而异。以下是详细分析: 1. 哪些电器必须用变压器? 交流电(AC)设备: 家用电器
    的头像 发表于 06-24 14:10 1305次阅读

    四维图新亮相2025火山引擎原动力大会

    2025火山引擎原动力大会来袭,大模型+Agent共筑智能时代,一起听四维图新蒋晟解读豪车技能如何飞入百姓
    的头像 发表于 06-13 14:56 1340次阅读

    告别分散运维风险智能联网方案破解银行电气管理三大安全痛点

    及办公大楼等用电系统还处于无网络化、无智能化的分散独立运行的状态,部分网点采用门店租赁方式,内部设施不完善,管理不健全,消防风险隐患较大。1.2安全隐患缺乏有效手段监管
    的头像 发表于 06-01 08:04 683次阅读
    告别分散运维<b class='flag-5'>风险</b>!<b class='flag-5'>智能</b>联网方案破解银行电气管理三<b class='flag-5'>大安全</b>痛点

    汉威科技超声波氧气传感器在制氧机中的应用

    从医疗机构到家庭保健,制氧机正在“飞入寻常百姓家”。近年来,随着市场需求日益多元,制氧机赛道发展迅速,医用制氧机、家用制氧机成为两大重要发展方向。
    的头像 发表于 05-30 14:51 1269次阅读

    知行科技全资子公司拟收购小工匠机器人大部分股份

    近日,知行科技旗下专注机器人研发及商业化的全资子公司艾摩星机器人与苏州小工匠机器人有限公司(“小工匠”)签署股权转让框架协议,艾摩星机器人将出资收购小工匠大部分股份,成为控股股东。以此为开端,知行科技正快速提升在机器人关键部件层面的技术积累,在加速拓展具体场景应用方面,迈出坚实一步。
    的头像 发表于 05-13 14:51 1171次阅读

    商汤科技与中国移动香港、香港中文大学法律学院签署合作备忘录

    口岸安全、到AR助力香港文旅和教育,到如今,大模型落地香港政务、网安、法律等新领域,商汤与香港政府机构、行业协会、企业客户、科研院校、和技术集成伙伴一起,让AI技术的涓涓细流悄然润物,流入寻常百姓家
    的头像 发表于 05-08 15:21 1034次阅读