ภัยข้างตัว! แฮกเกอร์สามารถเจาะระบบสมาร์ททีวีของซัมซุงให้สามารถเปิดกล้องตลอดเวลาได้แล้ว

by Be1con
5 August 2013 - 09:57

ในงานสัมมนาด้านความปลอดภัย Black Hat ที่จัดขึ้นที่ลาส เวกัส สหรัฐอเมริกา นักวิจัยด้านความปลอดภัยนามว่า Aaron Grattafiori และ Josh Yavor แห่ง iSEC Partners ได้สาธิตวิธีการเจาะระบบของสมาร์ททีวียี่ห้อซัมซุงในรุ่นปี 2012 เพื่อบังคับให้เปิดกล้องของตัวเครื่องสมาร์ททีวีและเข้าไปล้วงข้อมูลในแอพสังคมออนไลน์ต่าง ๆ เช่น Facebook, Twitter หรือแม้แต่ Skype นอกจากนี้ยังสามารถเข้าถึงไฟล์และระบบการทำงานเบื้องต้นของสมาร์ททีวีได้อีกด้วย

นาย Grattafiori ได้ให้สัมภาษณ์กับสำนักข่าว Mashable ว่า "โดยปกติแล้วทีวีจะมีผู้ใช้จริง ๆ แค่คนเดียว และในบางกรณีก็สามารถเข้าถึงระบบ Smart Hub ซึ่งเป็นตัวระบบจริง ๆ ของสมาร์ททีวีของซัมซุง โดยวิธีการเจาะนั้นใช้คำร้องขอแบบเดียวกันในทุก ๆ คนที่ใช้งาน" ซึ่งจากคำพูดนี้ก็เท่ากับว่า แฮกเกอร์ก็เปรียบเสมือนว่า กำลังถือรีโมตอีกตัวหนึ่งอยู่

สำหรับนักวิจัยทั้งสองคนนี้เคยรายงานช่องโหว่ตัวก่อนนี้ให้กับทางซัมซุง และได้รับการแก้ไข ซึ่งจะทำให้เจาะระบบได้ยากขึ้น แต่สุดท้ายก็เจาะได้อยู่ดี ซึ่งทั้งสองคนก็ระบุว่า ถึงแม้ว่าสมาร์ททีวีที่เจาะได้นั้นจะเป็นแค่ของยี่ห้อซัมซุง แต่พวกเขาไม่สามารถรับประกันได้ว่าสมาร์ททีวียี่ห้ออื่นจะไม่สามารถโดนเจาะระบบได้

สำหรับตัวแอพของเครื่องสมาร์ททีวีนั้นส่วนใหญ่ต่างก็เขียนด้วยแพลตฟอร์ม JavaScript หรือ HTML5 และตอนที่กำลังจะเจาะระบบนั้น ก็จะเจาะเข้าไปแบบดื้อ ๆ และย่อมส่งผลไปยัง API ต่าง ๆ ที่อยู่ในระบบ โดยทั้ง Grattafiori และ Yavor เจาะระบบผ่านระบบแชต หรือผ่านเบราเซอร์ ซึ่งเมื่อแฮกเกอร์เจาะระบบได้แล้ว ก็เท่ากับว่าแฮกเกอร์สามารถควบคุมทีวีได้ทันที และก็เปรียบเสมือนว่า มันคือไวรัสประจำทีวีก็ว่าได้

ส่วนวิธีการป้องกันการเจาะระบบทีวีนั้น Grattafiori และ Yavor บอกว่า ทำได้ง่าย ๆ คือ หมั่นตรวจสอบอัพเดตแอพเป็นประจำ คอยระมัดระวังไม่ให้เข้าเว็บที่เราไม่รู้จักเป็นอันขาด ทางด้าน Yavor ก็พูดแบบติดตลกว่าหาเทปมาปิดหน้ากล้อง สุดท้ายง่ายสุด คือ ไม่ต้องต่ออินเทอร์เน็ตเลย

สำหรับตัวสมาร์ททีวีนั้นมีจำนวนกว่า 67 ล้านเครื่องทั่วโลกในปี 2012 และคาดว่าจะเพิ่มขึ้นเป็น 85 ล้านเครื่องในสิ้นปีนี้ ซึ่งนี่อาจจะกลายเป็นการเจาะระบบตามบ้านเรือนใหญ่ที่สุดเลยก็ว่าได้

ที่มา: Mashable

Blognone Jobs Premium