The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в умных телевизорах Supra, позволяющая вывести фиктивное видео

04.06.2019 15:28

В телевизорах Supra Smart Cloud TV выявлена уязвимость (CVE-2019-12477), позволяющая подменить просматриваемую в данный момент передачу на контент атакующего. В качестве примера продемонстрирован вывод фиктивного предупреждения о возникновении чрезвычайной ситуации.

Для атаки достаточно отправить специально оформленный сетевой запрос, не требующий аутентификации. В частности, можно обратиться к обработчику "/remote/media_control?action=setUri&uri=" указав URL m3u8-файла с параметрами видео, например "http://192.168.1.155/remote/media_control?action=setUri&uri=http://attacker.com/fake_broadcast_message.m3u8".

В большинстве случаев доступ к IP-адресу телевизора ограничен внутренней сетью, но так как запрос отправляется через HTTP возможно применение методов для обращения к внутренним ресурсам при открытии пользователем специально оформленной внешней страницы (например, под видом запроса картинки или используя метод DNS Rebinding).

  1. Главная ссылка к новости (https://www.inputzero.io/2019/...)
  2. OpenNews: Обновление DNS-сервера BIND 9.9.13-P1, 9.10.8-P1, 9.11.4-P1, 9.12.2-P1 с устранением уязвимости
  3. OpenNews: Атака на системы с rTorrent для скрытого майнинга криптовалюты
  4. OpenNews: Представлен инструмент для проведения атак "DNS rebinding"
  5. OpenNews: Уязвимость в BitTorrent-клиенте Transmission, позволяющая выполнить код
  6. OpenNews: Уязвимость в Guile, затрагивающая программы, привязанные к localhost
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/50806-tv
Ключевые слова: tv, supra
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (42) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.5, Попугай Кеша (?), 15:49, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    Телевизор годится для вывода изображения через HDMI. А вот телевещание - нафиг, нафиг.
     
     
  • 2.16, AlexYeCu_not_logged (?), 16:33, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Попугай дело говорит! Вершина эволюции пернатых, практически.
    Ещё DLNA бывает полезной штукой.
     
     
  • 3.19, th3m3 (ok), 16:41, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Ещё DLNA бывает полезной штукой.

    Это просто мега нужная вещь.

     
     
  • 4.23, Ivan_83 (ok), 17:00, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кому как и смотря какой.
    У нас телек умеет быть медиарентерером и имеет встроенный клиент - те умеет видеть в сети медиастораджи, шарится по ним и воспроизводить от туда.
    Вот медиарендерером - те отправить видео с мобилы на ящег в виде ссылки мы не пользовались, только я несколько раз для эксперимента, а встроенным клиентом пользовались но он не шибко удобный в плане юзабилити.
     
  • 4.35, Аноним (35), 20:02, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Встроенные рендереры - это обычно пичаль и порой проблемы с форматами. Проще подключить rpi или хоть x86 и играть стандартным плеером всё что угодно.
     
     
  • 5.40, Васька (??), 23:55, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Рпи на роль плеера годится с трудом, хотя бы одроид какой-нибудь, куча вариантов. Пиха безнадежна в этом плане, только если деть больше некуда.
     
  • 5.42, Ivan_83 (ok), 03:10, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы не сказал.
    Мне телека 2011 года хватало вот до практически этого года, редко когда он что то не тянул.
    Заменил на райзен+коди+беспроводной джойстик чтобы рулить удобно.
     
  • 4.36, Аноним (35), 20:11, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    На самом деле то, что вы называете DLNA - не совсем DLNA. А набор надстроек и плюшек уже не входящих в стандарт. Так бы вы мало что воспроизвели.
    https://gxben.wordpress.com/2008/08/24/why-do-i-hate-dlna-protocol-so-much/
     
     
  • 5.43, Ivan_83 (ok), 03:22, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я тоже немного в теме: https://github.com/rozhuk-im/ssdpd - собственный DLNA "сервер".
    На самом деле DLNA шикарен как задумка.
    По сути весь тот секс и зоопарк что сейчас называется IoT он был в DLNA ещё 15 лет назад, а чего нет - легко туда добавляется.
    Например, твой автор жалуется что там мало форматов поддерживается, но на самом деле это не совсем так. DLNA позволяет пользователю соединять устройства в цепочки для обработки контента: можно сказать чтобы вот тот конвертер (не помню как оно называется правильно) взял файло экзотического формата вон из того медиахранилища и результат работы застримил на вот этот медиа рендерер.
    В спецификации описано много чего, например всякие тюнеры вплоть до возможности с них получать EPG.
    Те можно, в теории, соорудить цепочку которая забирает с тюнера и ложит в хранилку - получился видак.
    Но на практике вендоры реализуют только самый примитив, вот этим самые рендереры и хранилку как у меня, ни тюнеров ни конверторов ни чего то ещё я не видел, как минимум железных.
    Протокол конечно смотрится дико: мультикастом оно ищет кто где есть, потом по хттп + соап общается.
    Ещё вендоры плодят всякие свои нестандартные расширения, да и даже относительно стандартные вещи у разных вендоров работают по разному, поэтому в том же xupnpd тупо сделали профили для разных устройств, чтобы они по максимуму раскрывали свои возможности.
     
     
  • 6.55, Аноним (55), 17:10, 11/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > можно сказать чтобы вот тот конвертер (не помню как оно называется правильно) взял файло экзотического формата вон из того медиахранилища и результат работы застримил на вот этот медиа рендерер

    Да на фиг надо! Отправил(Yatse) ссылку на проигрыватель и он играет. Всё.

     
  • 2.58, Тот_Самый_Анонимус (?), 18:28, 15/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Если телевидение может вас зомбировать, то и в его отсутствие у вас не будет своего мнения.
     

  • 1.8, Аноним (8), 15:58, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Internet of shit.
     
     
  • 2.13, fske (?), 16:06, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +17 +/
    Так вот как ios расшифровывается...
     
     
  • 3.37, Аноним (37), 21:12, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    У вас в слове gayos 3 ошибки.
     
     
  • 4.44, Канделябры (?), 03:24, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Голодный сытого всегда обидеть норовит.
     
     
  • 5.53, max5775 (ok), 11:59, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    так обычно голодные те, кто с gayфонами, т.к экономят на еде, чтобы его купить
     
     
  • 6.54, Канделябры (?), 14:04, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Нищедрот любит убеждать себя, что все вокруг такие же как он. Ведь иначе ему становится неуютно.
     

  • 1.10, Нанобот (ok), 16:01, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    по-моему это штатный функционал UPNP или DLNA
     
     
  • 2.21, Аноним (21), 16:49, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Не это конкретно фича супры.
     
     
  • 3.56, Аноним (55), 17:13, 11/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Клёвая фича, кстати.
     

  • 1.17, Аноним (17), 16:39, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Не знал что на телеках супра такое отвратительное изображение.
     
     
  • 2.41, Васька (??), 23:59, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Супра уже лет 15 как франшиза, не угадаешь что внутри, но почти наверняка хлам, недорогая франшиза, видимо
     

  • 1.18, Sluggard (ok), 16:40, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Supra же делает всякий ширпотребный хлам и металлолом, продающийся за 3 рубля/пучок. Откуда у них SmartTV? Да и пусть он есть, кому надо его атаковать?
     
     
  • 2.24, Ivan_83 (ok), 17:05, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не совсем смарт, судя по описанию :)
    Во всех телика есть DLNA, обычно это и клиент чтобы шарится по стораджам и рендерер чтобы на него слать урлы и немного рулить.
    Вот супра просто прикрутила какой то свой алиас для того чтобы ящегу скармливать урл для воспроизведения.
    Притом судя по новости, этот урл скорее всего чуть более функциональный чем то что обычно умеет DLNA рендерер, потому что когда я копался оно не умело m8u, только файлы с видео/фото/музоном.
     
  • 2.27, iPony129412 (?), 17:17, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Телевизор SUPRA STV-LC60GT5000U - 47870 ₽
     
     
  • 3.46, Канделябры (?), 03:27, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Действительно какой-то хлам. Мой телевизор стоил дороже, когда доллар был по 35.
     

  • 1.22, Ivan_83 (ok), 16:57, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Нету там никакой уязвимости, авторы пишущие про уязвимость - просто кретины.

    В очень многих ящиках есть DLNA, фактически они объявляют себя как MediaRenderer, любой кто в сети есть может послать туда по http+soap (это DLNA=UPnP внутри такой) запрос на вопроизведение контента с урла, и ещё громкостью и перемоткой порулить.
    Дудль хромекаст и аналоги это как раз просто микро комп=плеер который рулится по DLNA, объявляет себя в сети медиарендерером и выплёвывает проигрываемое на HDMI.

    Периодически дети развлекаются тем что в магазинах цепляют к сети где есть ящики и с помощью нехитрых общедоступных андройд приложений включают порнушку.

    Вся "вина" супры только в том, что у них помимо DLNA есть ещё один урл для этого и что ихний девайс попался в руки этого "исследователя".

     
     
  • 2.32, Аноним (32), 19:00, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    DLNA не позволяет молча и незаметно переключить контент.
     
     
  • 3.34, Аноним (35), 19:58, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    DLNA (в оригинальной версии) - вообще кракозябра от рождения. И каждый "расширяет" как может и хочет. В итоге получается куча костыликов и расширений, и иногда - вот такие уберфичи (хоть само описанное не относится непосредственно к DLNA).
     
  • 3.45, Ivan_83 (ok), 03:26, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А вот тут сильно зависит от реализации.
    Помнится я дома игрался со всякими "сетевыми пультами" и DLNA control point~ами (вроде так, по сути плеер который умеет на рендерер комманду на воспроизведение заслать), так вот некоторые работали с моис самсунгом вообще сразу, для других телек запрашивал подтверждение разрешения на управление.
    Учитывая зоопарк вендоров вполне найдутся и такие кто даже гуй плеера и уведомление что вопроизведение началось не покажет, и в общем то это даже к лучшему - потому что пользователю этот мусор на экране не нужен.
     
  • 2.39, супрафаг (?), 23:27, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Особенно смешно, то что сама супра не производит даже ПО. Разные модели тв с полностью разными прошивками и аппаратным обеспечением. Все что они делают это клеят шилдики.
     

  • 1.25, Аноним (25), 17:06, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Mmm Supra...
     
     
  • 2.38, th3m3 (ok), 21:43, 04/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Палево тех, кто смотрел "This is horosho" на порнохабе :)
     
     
  • 3.50, Аноним (25), 06:01, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то это Efukt
     
  • 3.57, Аноним (55), 17:19, 11/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ты спалился. :-D
     

  • 1.26, Аноним (26), 17:13, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вайоминский инцидент ещё не делали?
     
     
  • 2.48, Ivan_83 (ok), 03:33, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А смысл?
    Автоматизировать это сложно, по крайней мере не тривиально, и лулзы при этом врядли получишь потому что обратной связи нет.
    Хотя тут в новостях писали как какие то шутники ломанули умную колонку и семья уже было собралась свалить за город, по дальше от будущей радиоактивной воронки, но выйдя из дома они больше никого валящего в панике не увидели и как то задумались :)
     

  • 1.33, ОЛЕГ (?), 19:13, 04/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Оооо сиськи можно соседу вещать, он оценит
     
  • 1.47, Канделябры (?), 03:29, 05/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Непонятно. Так как поставить туда GNU/Linux?
     
     
  • 2.49, Ivan_83 (ok), 03:35, 05/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это пустая трата времени, лучше собери на х86 и поставь коди, это хотя бы апгрейдить и обслуживать легко и просто.
     

  • 1.51, Tifereth (?), 08:18, 05/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну и какие они после этого "умные"?
     
  • 1.52, KonstantinB (ok), 11:40, 05/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В магазине кто-нибудь уже пошалил?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру