TV thông minh đứng trước nhiều hiểm họa an ninh

Cập nhật, 09:40, Thứ Sáu, 01/01/2016 (GMT+7)

Các chuyên gia an ninh vừa đưa ra cảnh báo TV thông minh (Smart TV) đang mở ra một "chân trời" mới cho những tội phạm công nghệ cao do khả năng phòng vệ của những thiết bị này thường kém xa so với điện thoại và máy tính để bàn.

Chạy các hệ điều hành di động như Android, TV thông minh trở thành một mục tiêu rất dễ bị tấn công do nhà sản xuất đang tập trung vào sự tiện dụng cho người dùng mà bỏ qua vấn đề an ninh, có thể dẫn đến những hiểm họa khôn lường.

TV thông minh giờ đây không phải chỉ là những thiết bị gia dụng thông thường mà chúng đang dần được sử dụng trong các phòng họp của doanh nghiệp. Bên cạnh đó, công ty nghiên cứu thị trường Research and Markets dự báo doanh số TV thông minh sẽ tăng hơn 20%/năm từ nay đến năm 2019. Trong khi các vụ tấn công nhắm vào TV thông minh hiện chưa phổ biến, nhiều chuyên gia an ninh nhận định rằng nó chỉ là vấn đề của thời gian trước khi các tội phạm công nghệ cao chú ý đến các yếu điểm của TV thông minh.

Phil Marshall, giám đốc bộ phận nghiên cứu của công ty Tolaga Research, cho biết nhiều giải pháp công nghệ trên TV thông minh không tuân thủ nhiều quy định an ninh tốt nhất đã phổ biến trong giới công nghệ. "Hệ sinh thái" của TV thông minh rất rời rạc, nhưng nhà sản xuất chỉ muốn nhanh chóng đưa sản phẩm ra thị trường.

TV thông minh thực chất đã là những chiếc máy tính có cổng USB, hệ điều hành và khả năng kết nối mạng không khác gì điện thoại thông minh. Nhưng không giống máy tính và thiết bị di động, TV thông minh thường không yêu cầu bất kỳ bước xác thực nào.

Về cơ bản, TV thông minh luôn xem bạn là "chủ nhân" của nó khi bạn ngồi trước nó, bất kể bạn là ai. Theo nhà nghiên cứu Craig Young của công ty Tripwire, một số mẫu TV thông minh thậm chí còn không xác định liệu một người nào đó gởi lệnh qua mạng có phải là người đang cầm điều khiển từ xa (remote) ngồi trước TV hay không.

Điều này có nghĩa là một tin tặc đang ở xa hoàn toàn có thể làm cho một TV thông minh hiển thị những con số doanh thu cực kỳ ảm đạm trong một cuộc họp. Nếu một người nào đó đang trình bày báo cáo trong một phòng họp, nó sẽ gây ra những tình huống khó đỡ hay không lường trước được.

Nhiều nhà sản xuất lớn - như Samsung, LG và Sony – đã xây dựng các cửa hàng ứng dụng chính thống cho TV thông minh. Tuy nhiên, người dùng cũng có thể bị dụ dỗ để cài đặt các ứng dụng độc hại từ những cửa hàng ứng dụng phía thứ ba, một phương cách tấn công trên điện thoại thông minh sẽ được sử dụng tương tự trên TV thông minh.

Candid Wueest, nhà nghiên cứu của công ty Symantec, thậm chí đã đối mặt với ransomware (ứng dụng tống tiền) trên TV chạy hệ điều hành Android mới của mình sau khi thử nghiệm chỉnh sửa thiết lập DNS trên bộ định tuyến (router), theo kiểu một cuộc tấn công đánh chặn, để buộc TV thông minh tải về ứng dụng độc hại từ một nguồn không xác định. Tuy nhiên, một cuộc tấn công như vậy sẽ không nằm ngoài khả năng của các tội phạm công nghệ cao.

Cũng theo Candid Wueest, một số mẫu TV thông minh vẫn không sử dụng giải pháp mã hóa SSL/TLS khi tải về các bản cập nhật. Điều này làm cho các tội phạm công nghệ cao dễ buộc TV thông minh tải về các firmware độc hại, ứng dụng cấp thấp điều khiển phần cứng và hệ điều hành lúc khởi động. Một số mẫu TV thông minh thậm chí không xác thực sự toàn vẹn của firmware được tải về.

Tất cả những vấn đề trên sẽ còn phức tạp hơn, nhất là khi người dùng đang có xu hướng mua sắm trực tuyến qua TV. Ngày càng nhiều người dùng nhập thông tin thẻ tín dụng trên TV, trong khi vấn đề an ninh cho TV thông minh chưa được đảm bảo.

Craig Young cho biết hiện chưa có giải pháp an ninh khả dụng nhất cho TV thông minh, nhưng những vấn đề của TV thông minh cũng giống như nhiều thiết bị có khả năng kết nối Internet khác. Một số công ty an ninh đã bắt đầu quan tâm đến những mối lo ngại đó với các sản phẩm mới được thiết kế để phát hiện những bất thường trên mạng, hơn là các phần mềm diệt virus toàn diện. Chẳng hạn, thiết bị SENSE của F-Secure và "cục đá" Dojo của Dojo-Labs sẽ giám sát đường truyền tới nhiều thiết bị thông minh trong nhà của người dùng để cảnh báo nguy cơ mất an ninh.

Theo http://baocantho.com.vn/?mod=detnews&catid=75&id=173426