91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能電視步入尋常百姓家_但大部分存重大安全風(fēng)險

電子工程師 ? 2018-03-17 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月14日下午消息,今天下午泰爾終端實驗室聯(lián)合OASES聯(lián)盟、百度安全、安天、盤古、掌御等安全團(tuán)體和廠商,發(fā)布了人工智能電視安全評測結(jié)果。

本次參與評測的品牌包括:創(chuàng)維、海信、TCL、夏普、長虹、小米、康佳、微鯨、飛利浦、海爾、樂視、暴風(fēng)TV。評測結(jié)果結(jié)果顯示,目前目前市面上的AI電視普遍存在一定安全風(fēng)險,其中包括安全漏洞未修復(fù)、可被遠(yuǎn)程安裝應(yīng)用、用戶個人信息的未加密傳輸?shù)龋饕譃橐韵氯c:

1、部分AI電視權(quán)限調(diào)試端口管控不嚴(yán),系統(tǒng)最高root權(quán)限可被遠(yuǎn)程獲得。即黑客可通過root權(quán)限獲得電視的完全控制權(quán),甚至可以隨意遠(yuǎn)程開關(guān)攝像頭、安裝惡意軟件、控制勒索、播放違法廣告、手機(jī)用戶隱私信息等。

2、部分產(chǎn)品對于用戶隱私信息的傳輸未經(jīng)加密,對電視的遙控器、語音操控指令甚至收視習(xí)慣均容易被不法分子竊取。

3、由于大部分電視基于較老版本的安卓系統(tǒng)開發(fā),許多已被公開利用的漏洞未被修復(fù)。黑客可根據(jù)漏洞獲取電視控制權(quán)和用戶隱私信息。

此外,泰爾終端實驗室表示未來還將發(fā)布更多有關(guān)AI智能電視的安全評測結(jié)果,請繼續(xù)關(guān)注新浪科技的報道。(中奇)

以下為報告全文:

近年來,國內(nèi)外媒體、安全論壇頻繁爆出人工智能電視信息安全問題,不法分子可利用人工智能電視的各種安全隱患進(jìn)行:遠(yuǎn)程控制電視,遠(yuǎn)程安裝惡意軟件,遠(yuǎn)程監(jiān)控家庭等,造成用戶隱私泄露或財產(chǎn)損失。針對人工智能電視可能存在的信息安全問題,泰爾終端實驗室近期聯(lián)合OASES聯(lián)盟、百度安全、安天、盤古、掌御等安全團(tuán)體和廠商,組織開展了人工智能電視安全評測。

本次安全評測實驗室選取了目前市場上標(biāo)稱“AI智能電視”或“人工智能電視”的12個主流品牌型號的產(chǎn)品,包括:創(chuàng)維、海信、TCL、夏普、長虹、小米、康佳、微鯨、飛利浦、海爾、樂視、暴風(fēng)TV,評測內(nèi)容包括:系統(tǒng)漏洞、配置安全、端口安全、重要組件安全、預(yù)置應(yīng)用安全、第三方軟件安裝安全、語音控制模塊安全和用戶敏感信息安全等8個方面24項內(nèi)容。

此次安全評測的產(chǎn)品普遍存在:安全漏洞未修復(fù)、配置不當(dāng)、越權(quán)操作、調(diào)式端口防護(hù)不足、應(yīng)用可遠(yuǎn)程靜默安裝、漏洞修復(fù)率低、用戶敏感信息明文傳輸、預(yù)置應(yīng)用安全防護(hù)缺失等信息安全問題,這些問題將會給用戶帶來非常大的信息安全風(fēng)險,人工智能電視信息安全狀況不容樂觀。

以下列舉出此次抽測的部分人工智能電視存在的突出安全問題及可能造成的影響:

root權(quán)限可被遠(yuǎn)程獲取,設(shè)備可被遠(yuǎn)程劫持

部分被測人工智能電視高權(quán)限調(diào)試端口管控不嚴(yán),系統(tǒng)核心服務(wù)組件存在root提權(quán)漏洞,不法分子可利用這些問題,獲取電視的完全控制權(quán),即電視對于攻擊者處于完全“裸露”的狀態(tài)。攻擊者可隨意實現(xiàn)遠(yuǎn)程開關(guān)攝像頭,安裝惡意應(yīng)用,控制勒索、劫持電視播放內(nèi)容顯示違法廣告,收集用戶隱私生活信息等操作。用戶將會遭受隱私泄露,財產(chǎn)損失,設(shè)備無法使用,甚至威脅到生命安全。

遠(yuǎn)程執(zhí)行adb shell命令

明文傳輸用戶信息,用戶隱私易被泄露和攻擊

部分被測人工智能電視的預(yù)置應(yīng)用存在明文傳輸用戶信息的行為,用戶的遙控器操作、語音控制內(nèi)容、個人收視習(xí)慣信息等可被攻擊者竊取或被惡意劫持。例如,某款產(chǎn)品在接收用戶手機(jī)端APP發(fā)來的遙控控制請求時使用明文傳輸,導(dǎo)致內(nèi)容可被中間人監(jiān)聽,攔截遙控器操作、語音控制內(nèi)容。

截獲語音搜索信息

系統(tǒng)存在大量未修復(fù)漏洞,安全防護(hù)缺失

人工智能電視搭載的操作系統(tǒng)版本通常較舊,且安全更新不完全。通過對被測人工智能電視的操作系統(tǒng)進(jìn)行漏洞掃描和人工排查發(fā)現(xiàn),部分電視的操作系統(tǒng)存在大量未修復(fù)漏洞,甚至存在已被公開利用的漏洞,如:臟牛漏洞(CVE-2016-5195)、藍(lán)牙漏洞(CVE-2017-0785)等,攻擊者可利用已知漏洞,獲得系統(tǒng)提權(quán),并可對系統(tǒng)進(jìn)行破壞或竊取用戶賬戶信息等。

某設(shè)備漏洞修復(fù)情況

搭載開放操作系統(tǒng)的人工智能電視在給用戶帶來豐富體驗的同時,也引入了大量安全風(fēng)險,我們希望相關(guān)設(shè)備廠商及時采取必要的安全防護(hù)手段,增強(qiáng)操作系統(tǒng)和應(yīng)用軟件的安全防護(hù)能力,我們也提醒用戶及時安裝安全更新。同時,我們建議消費者提高安全意識,盡量選擇經(jīng)過安全認(rèn)證的人工智能電視產(chǎn)品,保護(hù)自己的合法權(quán)益。

本次評測結(jié)果我們已經(jīng)在第一時間向相關(guān)廠家反饋并愿為相關(guān)企業(yè)提供相應(yīng)的技術(shù)咨詢,共同提高產(chǎn)品的安全防護(hù)能力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能電視
    +關(guān)注

    關(guān)注

    9

    文章

    1400

    瀏覽量

    97860
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    35+語種、200+方言、30000+客戶:唯創(chuàng)知音正在讓AI語音交互真正“飛入尋常百姓家

    智能家居的語音控制早已不是新鮮事,你是否遇到過這樣的尷尬:爺爺奶奶說著一口地道方言,智能音箱卻頻頻"聽不懂";出海產(chǎn)品面對泰語、印尼語用戶,只能尷尬地用英文應(yīng)付;斷網(wǎng)時,所謂
    的頭像 發(fā)表于 02-04 12:07 ?264次閱讀
    35+語種、200+方言、30000+客戶:唯創(chuàng)知音正在讓AI語音交互真正“飛入<b class='flag-5'>尋常百姓家</b> ”

    每年節(jié)約1300萬元,望城區(qū)智慧路燈照亮出行路,溫暖百姓

    每年節(jié)約1300萬元,望城區(qū)智慧路燈照亮出行路,溫暖百姓
    的頭像 發(fā)表于 12-19 10:25 ?291次閱讀
    每年節(jié)約1300萬元,望城區(qū)智慧路燈照亮出行路,溫暖<b class='flag-5'>百姓</b>心

    華為亮相2025城市大安全AI產(chǎn)業(yè)發(fā)展峰會

    11月5日,由宜興市大數(shù)據(jù)發(fā)展有限公司與華為技術(shù)有限公司聯(lián)合主辦的一場聚焦人工智能與城市安全深度融合的行業(yè)盛會:“共聚AI泛生態(tài) 智啟產(chǎn)業(yè)新未來——城市大安全AI產(chǎn)業(yè)發(fā)展峰會暨華為中國行2025江蘇站”,在江蘇宜興舉辦。
    的頭像 發(fā)表于 11-10 14:38 ?839次閱讀

    萬元人形機(jī)器人破局者:松延動力靠的是什么?

    的價格認(rèn)知,更標(biāo)志著這項長期停留在實驗室的前沿技術(shù),正式邁入消費級市場的“尋常百姓家”。 技術(shù)破冰:萬元價格背后的硬核挑戰(zhàn) 人形機(jī)器人價格長期高企,主要源于技術(shù)復(fù)雜度高、核心零部件成本高昂、供應(yīng)鏈不成熟等多重挑戰(zhàn)。此前
    的頭像 發(fā)表于 11-09 04:08 ?5914次閱讀

    陽臺光伏防逆流革命:安科瑞ADL200W-CT電表如何成為家庭能源管理&quot;智慧大腦&quot;?

    。隨著國內(nèi)"整縣推進(jìn)"政策及歐盟"REPowerEU"計劃的實施,分布式光伏正快速進(jìn)入尋常百姓家。 然而,當(dāng)越來越多的家庭在陽臺安裝光伏系統(tǒng),電力逆流——即光伏發(fā)電量超過家庭用電需求時多余電能反向流入公共電網(wǎng)的問題,已成為行業(yè)痛點。 安科瑞 技術(shù)聯(lián)系152-
    的頭像 發(fā)表于 10-23 13:54 ?712次閱讀
    陽臺光伏防逆流革命:安科瑞ADL200W-CT電表如何成為家庭能源管理&quot;智慧大腦&quot;?

    低代碼云平臺驅(qū)動下的未來之家:智能家居生態(tài)的重塑與升級

    在科技浪潮的持續(xù)推動下,智能家居早已從科幻電影中的概念,飛入尋常百姓家。通過語音控制燈光,用手機(jī)調(diào)節(jié)空調(diào)溫度,讓掃地機(jī)器人自動規(guī)劃清掃路線。然而,當(dāng)前的智能家居生態(tài)依然面臨著諸多挑戰(zhàn):品牌壁壘森嚴(yán)
    的頭像 發(fā)表于 09-11 17:13 ?615次閱讀

    大安全危害分析和風(fēng)險評估

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”好書分享/《一本書讀懂智能汽車安全》三大安全危害分析和風(fēng)險評估本文摘選自SASETECH汽
    的頭像 發(fā)表于 09-05 16:16 ?1211次閱讀
    三<b class='flag-5'>大安全</b>危害分析和<b class='flag-5'>風(fēng)險</b>評估

    浮思特 | 紅外熱像儀有什么用?一文帶你看懂它的“隱藏能力”

    說到紅外熱像儀,可能很多人第一反應(yīng)是:“那不是軍用的嗎?”其實現(xiàn)在它早就“飛入尋常百姓家”了,不只是軍警、消防等專業(yè)領(lǐng)域,像電力巡檢、工業(yè)檢測,甚至家里的電器維修、寵物體溫監(jiān)測都能用上它!那么
    的頭像 發(fā)表于 08-08 10:43 ?781次閱讀
    浮思特 | 紅外熱像儀有什么用?一文帶你看懂它的“隱藏能力”

    雷賽智能:已有數(shù)百家機(jī)器人公司及模組廠家試用公司產(chǎn)品

    7月29日,雷賽智能在互動平臺上表示,目前,已有數(shù)百家機(jī)器人公司以及模組廠家,包括協(xié)作機(jī)器人和人形機(jī)器人等領(lǐng)域測試和試用公司產(chǎn)品,尤其是在絕大部分大客戶上取得進(jìn)展,產(chǎn)品功能和性能得到市場和客戶的認(rèn)可
    的頭像 發(fā)表于 08-06 13:54 ?3841次閱讀

    震驚,原來大部分電器都離不開它

    大部分電器都離不開變壓器嗎 是的,絕大多數(shù)電器設(shè)備都直接或間接依賴變壓器,具體形式因用電場景而異。以下是詳細(xì)分析: 1. 哪些電器必須用變壓器? 交流電(AC)設(shè)備: 家用電器
    的頭像 發(fā)表于 06-24 14:10 ?1024次閱讀

    四維圖新亮相2025火山引擎原動力大會

    2025火山引擎原動力大會來襲,大模型+Agent共筑智能時代,一起聽四維圖新蔣晟解讀豪車技能如何飛入百姓。
    的頭像 發(fā)表于 06-13 14:56 ?1207次閱讀

    告別分散運(yùn)維風(fēng)險!智能聯(lián)網(wǎng)方案破解銀行電氣管理三大安全痛點

    及辦公大樓等用電系統(tǒng)還處于無網(wǎng)絡(luò)化、無智能化的分散獨立運(yùn)行的狀態(tài),部分網(wǎng)點采用門店租賃方式,內(nèi)部設(shè)施不完善,管理不健全,消防風(fēng)險隱患較大。1.2安全隱患缺乏有效手段監(jiān)管
    的頭像 發(fā)表于 06-01 08:04 ?582次閱讀
    告別分散運(yùn)維<b class='flag-5'>風(fēng)險</b>!<b class='flag-5'>智能</b>聯(lián)網(wǎng)方案破解銀行電氣管理三<b class='flag-5'>大安全</b>痛點

    漢威科技超聲波氧氣傳感器在制氧機(jī)中的應(yīng)用

    從醫(yī)療機(jī)構(gòu)到家庭保健,制氧機(jī)正在“飛入尋常百姓家”。近年來,隨著市場需求日益多元,制氧機(jī)賽道發(fā)展迅速,醫(yī)用制氧機(jī)、家用制氧機(jī)成為兩大重要發(fā)展方向。
    的頭像 發(fā)表于 05-30 14:51 ?1162次閱讀

    知行科技全資子公司擬收購小工匠機(jī)器人大部分股份

    近日,知行科技旗下專注機(jī)器人研發(fā)及商業(yè)化的全資子公司艾摩星機(jī)器人與蘇州小工匠機(jī)器人有限公司(“小工匠”)簽署股權(quán)轉(zhuǎn)讓框架協(xié)議,艾摩星機(jī)器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機(jī)器人關(guān)鍵部件層面的技術(shù)積累,在加速拓展具體場景應(yīng)用方面,邁出堅實一步。
    的頭像 發(fā)表于 05-13 14:51 ?950次閱讀

    商湯科技與中國移動香港、香港中文大學(xué)法律學(xué)院簽署合作備忘錄

    口岸安全、到AR助力香港文旅和教育,到如今,大模型落地香港政務(wù)、網(wǎng)安、法律等新領(lǐng)域,商湯與香港政府機(jī)構(gòu)、行業(yè)協(xié)會、企業(yè)客戶、科研院校、和技術(shù)集成伙伴一起,讓AI技術(shù)的涓涓細(xì)流悄然潤物,流入尋常百姓家
    的頭像 發(fā)表于 05-08 15:21 ?927次閱讀