LINUX.ORG.RU

История изменений

Исправление SZT, (текущая версия) :

Пару месяцев назад выяснилось, что соседские смарт-телевизоры с hbbTV можно ломать, подняв DVB-T передатчик у себя дома.

Да, это эпично. Там прикол в том, что этот hbbTV позволяет открыть сайт. Ну т.е. вот можно телевизионным сигналом попросить телевизор, чтобы он своим встроенным особо урезанным браузером перешел по какой-то ссылке. И этот особо урезанный браузер умеет исполнять JS код, ну и в браузерах ясен хрен бывают уязвимости. Выходит, что если в браузере дыра, такие телеки можно было глобально похакать, отправив определенный сигнал, чтобы они перешли на некий вредоносный сайт. Более того, там вроде как можно было html файл с JS кодом отослать в телек, чтоб он его обработал. Сейчас вроде как это пофиксили, т.е. в стандарт даже внесли какие-то изменения (хотя наверняка куча смарт-телевизоров есть, которые без обновлений)

Собственно, вот https://youtu.be/bOJ_8QHX6OA?t=2263

Исходная версия SZT, :

Пару месяцев назад выяснилось, что соседские смарт-телевизоры с hbbTV можно ломать, подняв DVB-T передатчик у себя дома.

Да, это эпично. Там прикол в том, что этот hbbTV позволяет открыть сайт. Ну т.е. вот можно телевизионным сигналом попросить телевизор, чтобы он своим встроенным особо урезанным браузером перешел по какой-то ссылке. И этот особо урезанный браузер умеет исполнять JS код, ну и в браузерах ясен хрен бывают уязвимости. Выходит, что если в браузере дыра, такие телеки можно было глобально похакать, отправив определенный сигнал, чтобы они перешли на некий вредоносный сайт. Более того, там вроде как можно было html файл с JS кодом отослать в телек, чтоб он его обработал. Сейчас вроде это пофиксили

Собственно, вот https://youtu.be/bOJ_8QHX6OA?t=2263