Inteligentný televízor sa dá nakaziť ransomwarom
Vo všeobecnosti majú smart TV jeden zo štyroch operačných systémov: Android/Android TV, Web OS 2.0, Firefox OS alebo Tizen. Ak to platí aj pre váš televízor, je tu veľká šanca, že trpí takouto chybou zabezpečenia, ktorá otvára dvere útočníkom.
Výskumník Symantecu Candid Wueest zistil, že jeho smart televízor s Androidom má inštalovaný portál s videohrami, pričom komunikácia medzi TV a portálom nie je šifrovaná. Ak teda chce používateľ stiahnuť aplikáciu, hacker môže zachytiť jeho žiadosť o inštaláciu a vymeniť požadovanú hru za podvrhnutú aplikáciu obsahujúcu škodlivý kód. Môže tak urobiť útokom typu man-in-the-middle (MITM), pričom musí byť pripojený do počítačovej siete obete. Nie je to také nereálne, ako sa na prvý pohľad zdá. Inteligentné televízory totiž väčšinou používajú šifrovanie SSL pri prenose dát len v určitých situáciách, ďalšie zasa neoverujú pravosť certifikátov. Bezpečnostný expert pri demonštrácii zablokoval televízor napodobeninou ransomwaru.
Samozrejme, používateľ musí inštaláciu aplikácie odsúhlasiť. Úspech útočníka teda závisí od toho, či si používateľ všimne, že niečo nie je v poriadku. No ľudia si už tak zvykli na preklikanie inštalačných obrazoviek, že často naslepo súhlasia so všetkým, čo sa im predloží. Pokročilí používatelia však môžu nadobudnúť podozrenie, že niečo tu nesedí.