中文

EvilScreen 攻击:通过多通道遥控模拟劫持智能电视

密码学与安全 2024-10-15 v1

摘要

现代智能电视常通过多种无线通道(如红外、蓝牙和 Wi-Fi)与其遥控器(包括智能手机模拟的遥控器)通信。然而,这种多通道遥控通信引入了新的攻击面。一个固有的安全缺陷是,大多数智能电视的遥控器被设计为在良性而非对抗性环境中工作,因此智能电视与其遥控器之间的无线通信未受到强保护。攻击者可利用此类缺陷滥用遥控通信并攻陷智能电视系统。本文提出 EvilScreen,一种利用保护薄弱的遥控通信来访问智能电视受保护资源甚至控制屏幕的新型攻击。EvilScreen 利用了当前智能电视中存在的多通道遥控模拟漏洞。与其他通过利用代码漏洞或恶意第三方应用来攻陷电视系统的攻击不同,EvilScreen 直接复用不同遥控器的命令,将其组合以规避已部署的认证与隔离策略,最终远程访问或控制电视资源。我们评估了八款主流智能电视,发现它们均易受 EvilScreen 攻击,包括一款采用 ISO/IEC 安全规范的三星产品。

关键词

引用

@article{arxiv.2210.03014,
  title  = {EvilScreen Attack: Smart TV Hijacking via Multi-channel Remote Control Mimicry},
  author = {Yiwei Zhang and Siqi Ma and Tiancheng Chen and Juanru Li and Robert H. Deng and Elisa Bertino},
  journal= {arXiv preprint arXiv:2210.03014},
  year   = {2024}
}