Door Security Scene Team: het is een computer met.. hoe zeiden ze dat ook alweer zo mooi op Samsung site iets als:
"It can be thought of as a combination of a television, a computer (with limited user-interaction capabilities)"
Stikt genomen is het gewoon een all-in-one PC. Draait vermoedelijk op een ARM al kan ik dat nergens verifieren maar dat lijkt me het meest waarschijnlijk. Voor de mijne wordt zelfs geadverteerd dat er een dual-core in zit (maar dan vind je vervolgens nergens welk type processor).
en als dat zo is en dan doel ik op de "limited user-interaction capabilities"
hoe zou het zitten met de Hacker(s) root-interaction capabilities?
Er is denk ik weinig interactie nodig als er een service draait met root rechten die een klassieke buffer-overflow heeft. En ik vermoed dat men zich weinig bekommerd om security want "het is maar een TV".
ik denk dat jij met deze post alleen al bewijst dat het echt niet goed zit. en het stopt niet ooh god nee..
dat was het topje! van deze zeer gladde ijsberg. your tv is watching You Sirdice ;)
Enge gedachte aanzien er ook een camera in dat ding zit.... The TV is watching you, is dan wel heel letterlijk O.O
Maar zeker goed dat je hier mee komt, het is iets waar ik ook meer van wil weten. ik ga eventjes flink spitten voorje, je hoort het zodra ik wat vind. probeer ondertussen wat met de apps te prutsen, misschien dat die gebruik maken van die poort? dan zou ik zeggen scroll eens terug wat advratpatat al zei, probeer eens verschillende dingen op te vangen misschien dat we daar verder mee komen. er zal eerst iets exploited moeten worden voordat ze uberhaupt wat kunnen, dus test is wat apps die je erop hebt gezet en laat wireshark z'n gangetje ondertussen gaan..
In eerste instantie dacht ik ook dat het door zo'n App kwam, maar ik heb inmiddels zo goed als alles al verwijderd. Ik ga zeker wat zitten sniffen, misschien gooi ik er ook nog een fuzzer tegenaan. Al was 't alleen maar om te zien of er iets over z'n nek gaat.
p.s. ik denk niet dat je je echt druk hoeft te maken, de meest schadelijke 0days zijn niet eens public. dus check wireshark eens, misschien worden we er wijzer van en kunnen we zelf wat zwakheden vinden?
Nee, ik denk dat het nu nog wel meevalt. Smart TV's zijn nog redelijk nieuw, er is niet veel over te vinden (technisch gezien dan). Maar goed, een 0day is geen 0day meer als iedereen er al vanaf weet ;)