De Italiaanse beveiligingsonderzoeker Luigi Auriemma heeft twee beveiligingslekken in alle Samsung televisies en Blu-ray spelers ontdekt waardoor hij op afstand de apparatuur kan overnemen. De ene kwetsbaarheid zorgt ervoor dat de apparaten zich continu blijven herstarten, de ander kan een buffer overflow veroorzaken waardoor in theorie het uitvoeren van willekeurige code mogelijk is. Om de aanval uit te voeren moet de televisie en/of Blu-ray speler wel met een draadloos netwerk zijn verbonden.
Als de apparaten een pakketje van een afstandsbediening ontvangen, verschijnt er een melding in het beeld dat er een nieuwe afstandsbediening is ontdekt. De gebruiker krijgt vervolgens de mogelijkheid om de afstandsbediening toegang te geven of niet. In het verstuurde pakket bevindt zich de naam van het apparaat. Auriemma ontdekte dat als hij de naam wijzigde en van ongeldige karakters voorzag, het apparaat zich bleef herstarten.
E-mailadres
Voor het veroorzaken van de buffer overflow moet het MAC-adres in een lange string worden veranderd. De Italiaanse onderzoeker weet nog niet zeker of het om een buffer overflow gaat. De kwetsbaarheden zijn getest op een d6000 en d6050 televisie, maar het is volgens Auriemma goed mogelijk dat ook andere Samsung televisies kwetsbaar zijn. De d6xxx-serie is namelijk vrij nieuw en kernonderdelen, zoals libraries, worden vaak met andere apparaten gedeeld die hetzelfde protocol gebruiken.
Auriemma ontdekte de problemen per toeval toen hij een grap met zijn broer wilde uithalen. Het probleem is nog niet opgelost, omdat Samsung geen e-mailadres heeft waar de Italiaanse onderzoeker zijn bugmeldingen naar toe kon sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.