knivy (knivy) wrote,
knivy
knivy

Перепост: Телевизоры Samsung передают личные данные пользователей в открытом виде

Недавно стало известно, что Smart TV от Samsung могут шпионить за тем, что говорят их владельцы, и передавать голосовые записи «сторонней организации». Теперь, как оказалось, масштаб трагедии даже больший — информация передается в открытом виде, то есть практически любой человек может беспрепятственно получить эти данные.

Согласно заявлению Samsung, компания использует шифрование для обеспечения безопасности личной информации потребителей и предотвращения ее несанкционированного сбора и использования, которое соответствует индустриальным стандартам.

Однако исследователь британской охранной фирмы Pen Test Partners Дэвид Лодж (David Lodge) провел испытания, в ходе которых перехватил и проанализировал трафик, передаваемый Smart TV от Samsung. Он обнаружил, что заявление южнокорейского технологического гиганта не соответствует действительности — данные передавались на удаленный сервер по порту 443.

Обычно этот порт используется по умолчанию в протоколе HTTPS, поддерживающем, в свою очередь, шифрование. Однако когда Лодж посмотрел на фактический трафик, протекавший по каналу, то увидел, что данные передавались в открытом виде: «То, что мы видим здесь, это не зашифрованные данные. Это даже не данные HTTP, это сочетание XML и слегка видоизмененных пакетов двоичных данных».

Исследователь выдвигает предположение: причиной использования 443 порта стало то, что он, как правило, не блокируется сетевыми брандмауэрами. При этом Лодж высказывает недоумение, почему компания не использует хотя бы HTTP (S)? При этом, как отмечается, передача данных на сервера «сторонних организаций» происходит тоже в незашифрованном виде. На этом фоне теряется то, что Samsung, действительно, передает только те данные, которые поступают для непосредственного взаимодействия с телевизором, а не на постоянной основе в автоматическом режиме.

Это означает, что любой слегка подготовленный человек способен получить всю информацию, которая передается таким способом. Samsung технически транслирует беседы, которые проходили в "присутствии" Smart TV, в доступном виде буквально для каждого, кто только захочет их услышать.

Как правило, при разработке подобных устройств речь идет о целостности, доступности, производительности, чтобы все работало на самых простых устройствах при самом медленном доступе в интернет. Group-IB делает акцент на том, что телевизор - это устройство для развлечения и поэтому никто не будет вешать такой ТВ в комнате для секретных переговоров, а тем более еще и подключать при этом к незащищенной Сети.

Автор исследования, Дэвид Лодж, говорит, что Samsung может исправить данную оплошность в следующих обновлениях ПО. Это будет очень кстати, учитывая, что корейцы стремятся активно развивать инфраструктуру «умного» дома. Будет крайне неприятно, если буквально в каждом уголке дома или квартиры будут установлены девайсы, которые так же беспечно передают личные данные своих владельцев.

Весь 2014 год южнокорейский гигант Samsung страдал из-за неудач на рынке смартфонов и ноутбуков, а 2015 год начался для компании с ряда проблем в телевизионном направлении. Кроме передачи голосовых записей сторонним организациям и отсутствия шифрования ранее стало известно, что производитель интегрирует рекламу даже в частные видео пользователей.
Источник: hi-tech.mail.ru, 19.02.2015.

[Не только сверхсекретные совещания должны быть информационно защищены — пользователи имеют право на личную жизнь.]
Tags: ИТ, Интернет, безопасность, за рубежом, перепост
Subscribe

  • Post a new comment

    Error

    default userpic

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 0 comments