Pour gérer vos consentements :

Les Smart TV, prochaines cibles des pirates ?

Softpedia rapporte que les malwares pourraient bientôt débarquer en force sur les téléviseurs connectés. En cause, la montée en puissance de la plate-forme logicielle des Smart TV, qui leur permet de faire tourner des applications tierces, et donc des malwares.

Candid Wueest, de Symantec, a utilisé une technique de type man-in-the-middle pour infecter un terminal Android TV avec un malware. Opération d’autant plus facile à réaliser que la liaison entre le téléviseur et les serveurs du constructeur se fait en clair. Il suffit donc d’attendre le lancement d’une mise à jour, ou le téléchargement d’une application, pour installer un logiciel indésirable.

Un ransomware a ainsi pu être installé sur un téléviseur. Et il s’est avéré très difficile (voire impossible) à enlever, la Smart TV ne proposant pas de moyen matériel pour réinitialiser ses paramètres et son OS à leur état initial, et les opérations via la télécommande étant entravées par le ransomware.

Les Smart TV, futurs fantassins des botnets ?

Les pirates vont donc se régaler avec ce moyen simple de bloquer un téléviseur à distance, puis de rançonner à volonté ses utilisateurs pour leur redonner la main sur leur Smart TV.

D’autres usages sont évoqués par Symantec : fraude au clic ; vol de données personnelles ; vol de données d’authentification ; utilisation de la puissance des téléviseurs pour du mining de cryptomonnaie ; enrôlement des Smart TV dans des botnets, etc.

À lire aussi :
Adobe bouche 75 trous de sécurité dans Flash, Acrobat et Reader
Google Chrome plus strict avec la sécurité des pages web
Sécurité : VLC Player est la bête noire des PC français

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

13 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

16 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

18 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

4 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

4 jours ago