Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

«Умное» ТВ в опасности

07.12.2015 /
Прочитать позже

    Отправим материал на:

    На конференции ZERONIGHTS 2015 Сергей Белов, исследователь безопасности компании Digital Security, представил доклад «Samsung SmartTV — как создать небезопасное устройство в современном мире», в котором рассказал о проблемах телевизоров Samsung SmartTV и специальных приложений для них.

    Smart TV — это телевизор, оснащенный умной мультимедийной системой, позволяющей расширять обычное использование телевизора, подключать его к интернету, выходить в социальные сети, смотреть канал Youtube и т.д.

    В ходе доклада эксперт представил некоторые неисправленные уязвимости в моделях Samsung от A до H (выпуски 2008-2014 годов) и рассказал о том, как можно было бы их устранить. Уязвимости позволяют получить полный доступ к файловой системе телевизора и к секретным данным приложений, таким, например, как OAuth токены. Главная проблема, которой было уделено основное внимание, является работа приложений из-под схемы file:///. Также были рассмотрены реальные проблемы безопасности в некоторых приложениях, включая утечку чувствительных данных, XSS-уязвимости и т.д. Более подробно с докладом можно ознакомиться по ссылке.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК