一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能電視步入尋常百姓家_但大部分存重大安全風(fēng)險(xiǎn)

電子工程師 ? 2018-03-17 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月14日下午消息,今天下午泰爾終端實(shí)驗(yàn)室聯(lián)合OASES聯(lián)盟、百度安全、安天、盤古、掌御等安全團(tuán)體和廠商,發(fā)布了人工智能電視安全評(píng)測(cè)結(jié)果。

本次參與評(píng)測(cè)的品牌包括:創(chuàng)維、海信、TCL、夏普、長(zhǎng)虹、小米、康佳、微鯨、飛利浦、海爾、樂(lè)視、暴風(fēng)TV。評(píng)測(cè)結(jié)果結(jié)果顯示,目前目前市面上的AI電視普遍存在一定安全風(fēng)險(xiǎn),其中包括安全漏洞未修復(fù)、可被遠(yuǎn)程安裝應(yīng)用、用戶個(gè)人信息的未加密傳輸?shù)?,主要分為以下三點(diǎn):

1、部分AI電視權(quán)限調(diào)試端口管控不嚴(yán),系統(tǒng)最高root權(quán)限可被遠(yuǎn)程獲得。即黑客可通過(guò)root權(quán)限獲得電視的完全控制權(quán),甚至可以隨意遠(yuǎn)程開(kāi)關(guān)攝像頭、安裝惡意軟件、控制勒索、播放違法廣告、手機(jī)用戶隱私信息等。

2、部分產(chǎn)品對(duì)于用戶隱私信息的傳輸未經(jīng)加密,對(duì)電視的遙控器、語(yǔ)音操控指令甚至收視習(xí)慣均容易被不法分子竊取。

3、由于大部分電視基于較老版本的安卓系統(tǒng)開(kāi)發(fā),許多已被公開(kāi)利用的漏洞未被修復(fù)。黑客可根據(jù)漏洞獲取電視控制權(quán)和用戶隱私信息。

此外,泰爾終端實(shí)驗(yàn)室表示未來(lái)還將發(fā)布更多有關(guān)AI智能電視的安全評(píng)測(cè)結(jié)果,請(qǐng)繼續(xù)關(guān)注新浪科技的報(bào)道。(中奇)

以下為報(bào)告全文:

近年來(lái),國(guó)內(nèi)外媒體、安全論壇頻繁爆出人工智能電視信息安全問(wèn)題,不法分子可利用人工智能電視的各種安全隱患進(jìn)行:遠(yuǎn)程控制電視,遠(yuǎn)程安裝惡意軟件,遠(yuǎn)程監(jiān)控家庭等,造成用戶隱私泄露或財(cái)產(chǎn)損失。針對(duì)人工智能電視可能存在的信息安全問(wèn)題,泰爾終端實(shí)驗(yàn)室近期聯(lián)合OASES聯(lián)盟、百度安全、安天、盤古、掌御等安全團(tuán)體和廠商,組織開(kāi)展了人工智能電視安全評(píng)測(cè)。

本次安全評(píng)測(cè)實(shí)驗(yàn)室選取了目前市場(chǎng)上標(biāo)稱“AI智能電視”或“人工智能電視”的12個(gè)主流品牌型號(hào)的產(chǎn)品,包括:創(chuàng)維、海信、TCL、夏普、長(zhǎng)虹、小米、康佳、微鯨、飛利浦、海爾、樂(lè)視、暴風(fēng)TV,評(píng)測(cè)內(nèi)容包括:系統(tǒng)漏洞、配置安全、端口安全、重要組件安全、預(yù)置應(yīng)用安全、第三方軟件安裝安全、語(yǔ)音控制模塊安全和用戶敏感信息安全等8個(gè)方面24項(xiàng)內(nèi)容。

此次安全評(píng)測(cè)的產(chǎn)品普遍存在:安全漏洞未修復(fù)、配置不當(dāng)、越權(quán)操作、調(diào)式端口防護(hù)不足、應(yīng)用可遠(yuǎn)程靜默安裝、漏洞修復(fù)率低、用戶敏感信息明文傳輸、預(yù)置應(yīng)用安全防護(hù)缺失等信息安全問(wèn)題,這些問(wèn)題將會(huì)給用戶帶來(lái)非常大的信息安全風(fēng)險(xiǎn),人工智能電視信息安全狀況不容樂(lè)觀。

以下列舉出此次抽測(cè)的部分人工智能電視存在的突出安全問(wèn)題及可能造成的影響:

root權(quán)限可被遠(yuǎn)程獲取,設(shè)備可被遠(yuǎn)程劫持

部分被測(cè)人工智能電視高權(quán)限調(diào)試端口管控不嚴(yán),系統(tǒng)核心服務(wù)組件存在root提權(quán)漏洞,不法分子可利用這些問(wèn)題,獲取電視的完全控制權(quán),即電視對(duì)于攻擊者處于完全“裸露”的狀態(tài)。攻擊者可隨意實(shí)現(xiàn)遠(yuǎn)程開(kāi)關(guān)攝像頭,安裝惡意應(yīng)用,控制勒索、劫持電視播放內(nèi)容顯示違法廣告,收集用戶隱私生活信息等操作。用戶將會(huì)遭受隱私泄露,財(cái)產(chǎn)損失,設(shè)備無(wú)法使用,甚至威脅到生命安全。

遠(yuǎn)程執(zhí)行adb shell命令

明文傳輸用戶信息,用戶隱私易被泄露和攻擊

部分被測(cè)人工智能電視的預(yù)置應(yīng)用存在明文傳輸用戶信息的行為,用戶的遙控器操作、語(yǔ)音控制內(nèi)容、個(gè)人收視習(xí)慣信息等可被攻擊者竊取或被惡意劫持。例如,某款產(chǎn)品在接收用戶手機(jī)端APP發(fā)來(lái)的遙控控制請(qǐng)求時(shí)使用明文傳輸,導(dǎo)致內(nèi)容可被中間人監(jiān)聽(tīng),攔截遙控器操作、語(yǔ)音控制內(nèi)容。

截獲語(yǔ)音搜索信息

系統(tǒng)存在大量未修復(fù)漏洞,安全防護(hù)缺失

人工智能電視搭載的操作系統(tǒng)版本通常較舊,且安全更新不完全。通過(guò)對(duì)被測(cè)人工智能電視的操作系統(tǒng)進(jìn)行漏洞掃描和人工排查發(fā)現(xiàn),部分電視的操作系統(tǒng)存在大量未修復(fù)漏洞,甚至存在已被公開(kāi)利用的漏洞,如:臟牛漏洞(CVE-2016-5195)、藍(lán)牙漏洞(CVE-2017-0785)等,攻擊者可利用已知漏洞,獲得系統(tǒng)提權(quán),并可對(duì)系統(tǒng)進(jìn)行破壞或竊取用戶賬戶信息等。

某設(shè)備漏洞修復(fù)情況

搭載開(kāi)放操作系統(tǒng)的人工智能電視在給用戶帶來(lái)豐富體驗(yàn)的同時(shí),也引入了大量安全風(fēng)險(xiǎn),我們希望相關(guān)設(shè)備廠商及時(shí)采取必要的安全防護(hù)手段,增強(qiáng)操作系統(tǒng)和應(yīng)用軟件的安全防護(hù)能力,我們也提醒用戶及時(shí)安裝安全更新。同時(shí),我們建議消費(fèi)者提高安全意識(shí),盡量選擇經(jīng)過(guò)安全認(rèn)證的人工智能電視產(chǎn)品,保護(hù)自己的合法權(quán)益。

本次評(píng)測(cè)結(jié)果我們已經(jīng)在第一時(shí)間向相關(guān)廠家反饋并愿為相關(guān)企業(yè)提供相應(yīng)的技術(shù)咨詢,共同提高產(chǎn)品的安全防護(hù)能力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能電視
    +關(guān)注

    關(guān)注

    9

    文章

    1392

    瀏覽量

    96705
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    告別分散運(yùn)維風(fēng)險(xiǎn)智能聯(lián)網(wǎng)方案破解銀行電氣管理三大安全痛點(diǎn)

    及辦公大樓等用電系統(tǒng)還處于無(wú)網(wǎng)絡(luò)化、無(wú)智能化的分散獨(dú)立運(yùn)行的狀態(tài),部分網(wǎng)點(diǎn)采用門店租賃方式,內(nèi)部設(shè)施不完善,管理不健全,消防風(fēng)險(xiǎn)隱患較大。1.2安全隱患缺乏有效手段監(jiān)管
    的頭像 發(fā)表于 06-01 08:04 ?141次閱讀
    告別分散運(yùn)維<b class='flag-5'>風(fēng)險(xiǎn)</b>!<b class='flag-5'>智能</b>聯(lián)網(wǎng)方案破解銀行電氣管理三<b class='flag-5'>大安全</b>痛點(diǎn)

    漢威科技超聲波氧氣傳感器在制氧機(jī)中的應(yīng)用

    從醫(yī)療機(jī)構(gòu)到家庭保健,制氧機(jī)正在“飛入尋常百姓家”。近年來(lái),隨著市場(chǎng)需求日益多元,制氧機(jī)賽道發(fā)展迅速,醫(yī)用制氧機(jī)、家用制氧機(jī)成為兩大重要發(fā)展方向。
    的頭像 發(fā)表于 05-30 14:51 ?474次閱讀

    知行科技全資子公司擬收購(gòu)小工匠機(jī)器人大部分股份

    近日,知行科技旗下專注機(jī)器人研發(fā)及商業(yè)化的全資子公司艾摩星機(jī)器人與蘇州小工匠機(jī)器人有限公司(“小工匠”)簽署股權(quán)轉(zhuǎn)讓框架協(xié)議,艾摩星機(jī)器人將出資收購(gòu)小工匠大部分股份,成為控股股東。以此為開(kāi)端,知行科技正快速提升在機(jī)器人關(guān)鍵部件層面的技術(shù)積累,在加速拓展具體場(chǎng)景應(yīng)用方面,邁出堅(jiān)實(shí)一步。
    的頭像 發(fā)表于 05-13 14:51 ?451次閱讀

    商湯科技與中國(guó)移動(dòng)香港、香港中文大學(xué)法律學(xué)院簽署合作備忘錄

    口岸安全、到AR助力香港文旅和教育,到如今,大模型落地香港政務(wù)、網(wǎng)安、法律等新領(lǐng)域,商湯與香港政府機(jī)構(gòu)、行業(yè)協(xié)會(huì)、企業(yè)客戶、科研院校、和技術(shù)集成伙伴一起,讓AI技術(shù)的涓涓細(xì)流悄然潤(rùn)物,流入尋常百姓家。
    的頭像 發(fā)表于 05-08 15:21 ?426次閱讀

    愛(ài)芯元智M76H芯片為什么是好選擇

    近日,國(guó)內(nèi)車圈掀起了一陣高階智駕功能上車的熱潮,甚至高階智駕功能已經(jīng)下放到10萬(wàn)元級(jí)別的車型上,目標(biāo)是推動(dòng)智駕功能飛入尋常百姓家,實(shí)現(xiàn)“智駕平權(quán)”,同時(shí)大幅提升高階智駕功能的搭載率,由此可見(jiàn)“全民智駕”時(shí)代正在到來(lái)。
    的頭像 發(fā)表于 02-25 15:29 ?709次閱讀

    為什么5G在物聯(lián)網(wǎng)終端連接規(guī)模增速緩慢

    僅商用5年時(shí)間,5G就從代表高端科技的前沿產(chǎn)物,迅速普及成為尋常百姓生活的一部分。截至2024年11月底,我國(guó)5G移動(dòng)電話用戶達(dá)10.02億戶,占移動(dòng)電話用戶的56%,在人與人的連接中發(fā)揮著極為顯著的作用。
    的頭像 發(fā)表于 02-24 10:58 ?933次閱讀

    大部分的干擾問(wèn)題都來(lái)自電源和地

    大部分的干擾問(wèn)題都來(lái)自電源和地,分享一個(gè)很好的PDF文檔,文末附文檔獲取方式。 ?
    的頭像 發(fā)表于 01-15 17:37 ?575次閱讀
    <b class='flag-5'>大部分</b>的干擾問(wèn)題都來(lái)自電源和地

    東軟三客戶入選2024年度推進(jìn)醫(yī)改服務(wù)百姓健康十大新舉措

    近日,由國(guó)家衛(wèi)生健康委體制改革司指導(dǎo),經(jīng)專家篩選評(píng)審會(huì)議審議通過(guò),《中國(guó)衛(wèi)生》雜志社、健康報(bào)社公布2024年度“推進(jìn)醫(yī)改服務(wù)百姓健康十大新舉措、十大改革先鋒”推介結(jié)果。其中,東軟參與建設(shè)的安徽蕪湖會(huì)診轉(zhuǎn)診中心、天津?yàn)I海新區(qū)緊密型城市醫(yī)療集團(tuán)建設(shè)、山西陽(yáng)曲創(chuàng)新慢病綜合防控上榜“十大新舉措”。
    的頭像 發(fā)表于 01-14 14:46 ?597次閱讀

    高壓家庭儲(chǔ)能電池LKW堆疊式電源磷酸鐵鋰電池太陽(yáng)能光伏發(fā)電

    堆疊式磷酸鐵鋰電池與太陽(yáng)能光伏發(fā)電的組合,將走進(jìn)更多尋常百姓家,引領(lǐng)家庭能源走向綠色、高效、獨(dú)立的新時(shí)代,為我們的生活帶來(lái)更多便利與保障,讓每一個(gè)家庭都能成為綠色能源的生產(chǎn)者與使用者。
    的頭像 發(fā)表于 12-30 15:09 ?877次閱讀
    高壓家庭儲(chǔ)能電池LKW堆疊式電源磷酸鐵鋰電池太陽(yáng)能光伏發(fā)電

    法官駁回大部分 GitHub Copilot 版權(quán)索賠要求

    在開(kāi)發(fā)者對(duì) GitHub、微軟和 OpenAI 提起的版權(quán)訴訟中,法官駁回了大部分訴訟請(qǐng)求。
    的頭像 發(fā)表于 11-13 12:13 ?618次閱讀

    AGM32VF407的大部分IO可以隨意配置,這是這么做到的?

    AGM32VF407的大部分IO可以隨意配置,除了少數(shù)的專用引腳外,這是這么做到的?這里包括異構(gòu)的RISC-V內(nèi)核的外設(shè)哦。非常感興趣呢。
    發(fā)表于 10-31 19:07

    飛騰CPU助力政府服務(wù)水平提升

    “訴訟輔助神器”、“村口的醫(yī)保助手”、“自助辦稅神助攻”……經(jīng)過(guò)兩年運(yùn)行,廣東 “粵智助” 政府服務(wù)自助機(jī)贏得了群眾的口碑,成為了老百姓家門口的 “辦事神器”。
    的頭像 發(fā)表于 09-24 09:53 ?830次閱讀

    THS7001前級(jí)放大部分可以正常工作,后級(jí)PGA部分如何連接?

    我THS7001前級(jí)放大部分可以正常工作,后級(jí)PGA部分不知道如何連接,那個(gè)CLAMP (H,L)不知道是什么意思,該如何連接? 我現(xiàn)在的連接方法原本是想按G2 G1 G0= 110 指令放大的。結(jié)果PGA輸出為0,求解
    發(fā)表于 09-19 06:20

    精準(zhǔn)學(xué):用一根垂直大模型支柱,撐起教育普惠的未來(lái)

    AI一對(duì)一教學(xué),怎樣才能飛入尋常百姓家?
    的頭像 發(fā)表于 09-09 17:52 ?2503次閱讀
    精準(zhǔn)學(xué):用一根垂直大模型支柱,撐起教育普惠的未來(lái)

    人形機(jī)器人何時(shí)能真正走入普通家庭

    在寶馬裝配廠圓滿完成“實(shí)習(xí)”歷練后,被譽(yù)為“地表最強(qiáng)”的人形機(jī)器人Figure 02近日榮耀問(wèn)世,標(biāo)志著其正式踏入商業(yè)應(yīng)用的廣闊舞臺(tái),并預(yù)示著不久的將來(lái),它們將步入尋常百姓家,執(zhí)行各類日常任務(wù)。
    的頭像 發(fā)表于 08-09 17:04 ?1189次閱讀