女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能電視步入尋常百姓家_但大部分存重大安全風險

電子工程師 ? 2018-03-17 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月14日下午消息,今天下午泰爾終端實驗室聯合OASES聯盟、百度安全、安天、盤古、掌御等安全團體和廠商,發布了人工智能電視安全評測結果。

本次參與評測的品牌包括:創維、海信、TCL、夏普、長虹、小米、康佳、微鯨、飛利浦、海爾、樂視、暴風TV。評測結果結果顯示,目前目前市面上的AI電視普遍存在一定安全風險,其中包括安全漏洞未修復、可被遠程安裝應用、用戶個人信息的未加密傳輸等,主要分為以下三點:

1、部分AI電視權限調試端口管控不嚴,系統最高root權限可被遠程獲得。即黑客可通過root權限獲得電視的完全控制權,甚至可以隨意遠程開關攝像頭、安裝惡意軟件、控制勒索、播放違法廣告、手機用戶隱私信息等。

2、部分產品對于用戶隱私信息的傳輸未經加密,對電視的遙控器、語音操控指令甚至收視習慣均容易被不法分子竊取。

3、由于大部分電視基于較老版本的安卓系統開發,許多已被公開利用的漏洞未被修復。黑客可根據漏洞獲取電視控制權和用戶隱私信息。

此外,泰爾終端實驗室表示未來還將發布更多有關AI智能電視的安全評測結果,請繼續關注新浪科技的報道。(中奇)

以下為報告全文:

近年來,國內外媒體、安全論壇頻繁爆出人工智能電視信息安全問題,不法分子可利用人工智能電視的各種安全隱患進行:遠程控制電視,遠程安裝惡意軟件,遠程監控家庭等,造成用戶隱私泄露或財產損失。針對人工智能電視可能存在的信息安全問題,泰爾終端實驗室近期聯合OASES聯盟、百度安全、安天、盤古、掌御等安全團體和廠商,組織開展了人工智能電視安全評測。

本次安全評測實驗室選取了目前市場上標稱“AI智能電視”或“人工智能電視”的12個主流品牌型號的產品,包括:創維、海信、TCL、夏普、長虹、小米、康佳、微鯨、飛利浦、海爾、樂視、暴風TV,評測內容包括:系統漏洞、配置安全、端口安全、重要組件安全、預置應用安全、第三方軟件安裝安全、語音控制模塊安全和用戶敏感信息安全等8個方面24項內容。

此次安全評測的產品普遍存在:安全漏洞未修復、配置不當、越權操作、調式端口防護不足、應用可遠程靜默安裝、漏洞修復率低、用戶敏感信息明文傳輸、預置應用安全防護缺失等信息安全問題,這些問題將會給用戶帶來非常大的信息安全風險,人工智能電視信息安全狀況不容樂觀。

以下列舉出此次抽測的部分人工智能電視存在的突出安全問題及可能造成的影響:

root權限可被遠程獲取,設備可被遠程劫持

部分被測人工智能電視高權限調試端口管控不嚴,系統核心服務組件存在root提權漏洞,不法分子可利用這些問題,獲取電視的完全控制權,即電視對于攻擊者處于完全“裸露”的狀態。攻擊者可隨意實現遠程開關攝像頭,安裝惡意應用,控制勒索、劫持電視播放內容顯示違法廣告,收集用戶隱私生活信息等操作。用戶將會遭受隱私泄露,財產損失,設備無法使用,甚至威脅到生命安全。

遠程執行adb shell命令

明文傳輸用戶信息,用戶隱私易被泄露和攻擊

部分被測人工智能電視的預置應用存在明文傳輸用戶信息的行為,用戶的遙控器操作、語音控制內容、個人收視習慣信息等可被攻擊者竊取或被惡意劫持。例如,某款產品在接收用戶手機端APP發來的遙控控制請求時使用明文傳輸,導致內容可被中間人監聽,攔截遙控器操作、語音控制內容。

截獲語音搜索信息

系統存在大量未修復漏洞,安全防護缺失

人工智能電視搭載的操作系統版本通常較舊,且安全更新不完全。通過對被測人工智能電視的操作系統進行漏洞掃描和人工排查發現,部分電視的操作系統存在大量未修復漏洞,甚至存在已被公開利用的漏洞,如:臟牛漏洞(CVE-2016-5195)、藍牙漏洞(CVE-2017-0785)等,攻擊者可利用已知漏洞,獲得系統提權,并可對系統進行破壞或竊取用戶賬戶信息等。

某設備漏洞修復情況

搭載開放操作系統的人工智能電視在給用戶帶來豐富體驗的同時,也引入了大量安全風險,我們希望相關設備廠商及時采取必要的安全防護手段,增強操作系統和應用軟件的安全防護能力,我們也提醒用戶及時安裝安全更新。同時,我們建議消費者提高安全意識,盡量選擇經過安全認證的人工智能電視產品,保護自己的合法權益。

本次評測結果我們已經在第一時間向相關廠家反饋并愿為相關企業提供相應的技術咨詢,共同提高產品的安全防護能力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能電視
    +關注

    關注

    9

    文章

    1392

    瀏覽量

    96695
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    告別分散運維風險智能聯網方案破解銀行電氣管理三大安全痛點

    及辦公大樓等用電系統還處于無網絡化、無智能化的分散獨立運行的狀態,部分網點采用門店租賃方式,內部設施不完善,管理不健全,消防風險隱患較大。1.2安全隱患缺乏有效手段監管
    的頭像 發表于 06-01 08:04 ?138次閱讀
    告別分散運維<b class='flag-5'>風險</b>!<b class='flag-5'>智能</b>聯網方案破解銀行電氣管理三<b class='flag-5'>大安全</b>痛點

    漢威科技超聲波氧氣傳感器在制氧機中的應用

    從醫療機構到家庭保健,制氧機正在“飛入尋常百姓家”。近年來,隨著市場需求日益多元,制氧機賽道發展迅速,醫用制氧機、家用制氧機成為兩大重要發展方向。
    的頭像 發表于 05-30 14:51 ?463次閱讀

    知行科技全資子公司擬收購小工匠機器人大部分股份

    近日,知行科技旗下專注機器人研發及商業化的全資子公司艾摩星機器人與蘇州小工匠機器人有限公司(“小工匠”)簽署股權轉讓框架協議,艾摩星機器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機器人關鍵部件層面的技術積累,在加速拓展具體場景應用方面,邁出堅實一步。
    的頭像 發表于 05-13 14:51 ?440次閱讀

    商湯科技與中國移動香港、香港中文大學法律學院簽署合作備忘錄

    口岸安全、到AR助力香港文旅和教育,到如今,大模型落地香港政務、網安、法律等新領域,商湯與香港政府機構、行業協會、企業客戶、科研院校、和技術集成伙伴一起,讓AI技術的涓涓細流悄然潤物,流入尋常百姓家。
    的頭像 發表于 05-08 15:21 ?418次閱讀

    愛芯元智M76H芯片為什么是好選擇

    近日,國內車圈掀起了一陣高階智駕功能上車的熱潮,甚至高階智駕功能已經下放到10萬元級別的車型上,目標是推動智駕功能飛入尋常百姓家,實現“智駕平權”,同時大幅提升高階智駕功能的搭載率,由此可見“全民智駕”時代正在到來。
    的頭像 發表于 02-25 15:29 ?708次閱讀

    為什么5G在物聯網終端連接規模增速緩慢

    僅商用5年時間,5G就從代表高端科技的前沿產物,迅速普及成為尋常百姓生活的一部分。截至2024年11月底,我國5G移動電話用戶達10.02億戶,占移動電話用戶的56%,在人與人的連接中發揮著極為顯著的作用。
    的頭像 發表于 02-24 10:58 ?925次閱讀

    大部分的干擾問題都來自電源和地

    大部分的干擾問題都來自電源和地,分享一個很好的PDF文檔,文末附文檔獲取方式。 ?
    的頭像 發表于 01-15 17:37 ?569次閱讀
    <b class='flag-5'>大部分</b>的干擾問題都來自電源和地

    東軟三客戶入選2024年度推進醫改服務百姓健康十大新舉措

    近日,由國家衛生健康委體制改革司指導,經專家篩選評審會議審議通過,《中國衛生》雜志社、健康報社公布2024年度“推進醫改服務百姓健康十大新舉措、十大改革先鋒”推介結果。其中,東軟參與建設的安徽蕪湖會診轉診中心、天津濱海新區緊密型城市醫療集團建設、山西陽曲創新慢病綜合防控上榜“十大新舉措”。
    的頭像 發表于 01-14 14:46 ?595次閱讀

    高壓家庭儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發電

    堆疊式磷酸鐵鋰電池與太陽能光伏發電的組合,將走進更多尋常百姓家,引領家庭能源走向綠色、高效、獨立的新時代,為我們的生活帶來更多便利與保障,讓每一個家庭都能成為綠色能源的生產者與使用者。
    的頭像 發表于 12-30 15:09 ?867次閱讀
    高壓家庭儲能電池LKW堆疊式電源磷酸鐵鋰電池太陽能光伏發電

    法官駁回大部分 GitHub Copilot 版權索賠要求

    在開發者對 GitHub、微軟和 OpenAI 提起的版權訴訟中,法官駁回了大部分訴訟請求。
    的頭像 發表于 11-13 12:13 ?613次閱讀

    AGM32VF407的大部分IO可以隨意配置,這是這么做到的?

    AGM32VF407的大部分IO可以隨意配置,除了少數的專用引腳外,這是這么做到的?這里包括異構的RISC-V內核的外設哦。非常感興趣呢。
    發表于 10-31 19:07

    飛騰CPU助力政府服務水平提升

    “訴訟輔助神器”、“村口的醫保助手”、“自助辦稅神助攻”……經過兩年運行,廣東 “粵智助” 政府服務自助機贏得了群眾的口碑,成為了老百姓家門口的 “辦事神器”。
    的頭像 發表于 09-24 09:53 ?826次閱讀

    THS7001前級放大部分可以正常工作,后級PGA部分如何連接?

    我THS7001前級放大部分可以正常工作,后級PGA部分不知道如何連接,那個CLAMP (H,L)不知道是什么意思,該如何連接? 我現在的連接方法原本是想按G2 G1 G0= 110 指令放大的。結果PGA輸出為0,求解
    發表于 09-19 06:20

    精準學:用一根垂直大模型支柱,撐起教育普惠的未來

    AI一對一教學,怎樣才能飛入尋常百姓家
    的頭像 發表于 09-09 17:52 ?2499次閱讀
    精準學:用一根垂直大模型支柱,撐起教育普惠的未來

    人形機器人何時能真正走入普通家庭

    在寶馬裝配廠圓滿完成“實習”歷練后,被譽為“地表最強”的人形機器人Figure 02近日榮耀問世,標志著其正式踏入商業應用的廣闊舞臺,并預示著不久的將來,它們將步入尋常百姓家,執行各類日常任務。
    的頭像 發表于 08-09 17:04 ?1185次閱讀