Image
28.4.2018 2 Comments

Ako chrániť pred malvérom aj televízory a hodinky s Androidom

Operačný systém Android je určený nielen pre smartfóny a tablety, ale táto platforma má varianty aj pre televízory a nositeľné zariadenia – dnes sú to predovšetkým hodinky, v nedávnej minulosti aj Google Glass a ďalšie zariadenia. V súčasnosti sa pomaly, ale významne rozširuje aj nová platforma Android Things pre zariadenia zaraďované do takmer všetko zahŕňajúcej kategórie internet vecí. Hlavný rozdiel Android Things v porovnaní s klasickým Androidom pre mobilné zariadenia je v tom, že táto platforma IoT dokáže čítať údaje zo senzorov a ovládať najrôznejšie periférne zariadenia.

Z vymenovaných variantov Androidu sú v našich domácnostiach najviac rozšírené televízory s Android TV. Zo smart TV sa vďaka ich mikrofónom, kamerám a portom USB stávajú ciele kybernetických útokov. Kyberkriminálnici môžu prevzatím kontroly nad televíziou zaútočiť na iné zariadenia pripojené k domácej sieti, špehovať členov domácnosti a zhromažďovať citlivé osobné údaje. Dá sa predpokladať, že smart televízory s operačným systémom Android TV prispejú k šíreniu androidového ransomvéru, ktorý sa na zariadenia s Androidom zameriava už niekoľko rokov. Tento typ hrozby prešiel aj na televízory s Androidom, ako ilustruje niekoľko medializovaných prípadov. Podobne ako na iných zariadeniach aj na televízoroch dokáže ransomvér zablokovať obrazovku a obeti zobraziť informáciu o výkupnom, ktoré má majiteľ zaplatiť preto, aby mohol hlavnú funkciu televízora opäť používať.

Podobne ako pri väčšine smartfónov základ prezentačnej vrstvy tvorí prispôsobená používateľská nadstavba od príslušného výrobcu (Sony, Philips...). Tej môžete z hľadiska bezpečnosti dôverovať, samozrejme, iba v prípade, ak sa nerozhodnete „vylepšiť“ svoj televízor rôznymi neoficiálnymi aktualizáciami od rôznych komunít vývojárov, ktoré môžu, ale aj nemusia byť vytvorené s dobrým úmyslom. Analógia s „mobilným“ Androidom pokračuje možnosťou sťahovať aplikácie z aplikačného obchodu Google Play. Stiahnuť si však môžete iba aplikácie, pri ktorých vývoji sa brali do úvahy špecifiká televízorov, teda zobrazovanie na veľkej obrazovke a ovládanie nie dotykovým displejom, ale pomocou diaľkového ovládača. Tieto aplikácie od „tretích strán“, t. j. softvérových firiem alebo individuálnych vývojárov, sa síce pri schvaľovaní do aplikačného obchodu testujú, ale je všeobecne známe, že Google netestuje aplikácie tak dôkladne ako Apple, takže pre šikovného vývojára nie je problém podstrčiť do inak dobre fungujúcej a užitočnej aplikácie aj nejaký kód, ktorý tam nemá čo robiť. Nemusí byť vyslovene škodlivý, jeho cieľom môže byť hoci zobrazovanie reklám alebo najnovšie ťažba kryptomien. Samozrejme, televízor neťaží kryptomenu pre vás, ale pre toho, kto škodlivý kód vytvoril alebo si jeho vytvorenie objednal. Pre vás takýto kód bude mať vo väčšine prípadov minimálne jeden, častejšie však dva negatívne dôsledky. Prvý, ktorý sa môže, ale ak je vývojár malvéru šikovný, ani sa nemusí prejaviť, je spomalenie používateľského rozhrania televízora. Ukáže sa to predovšetkým spomalenou reakciou na povely z ovládača a pomalším spúšťaním aplikácií. Ak je škodlivý kód napísaný dobre, robí to, na čo bol určený, napríklad ťaží kryptomenu či rozposiela škodlivé e-maily, iba vtedy, ak používateľ nie je v interakcii s televízorom, takže dokáže svoju prítomnosť utajiť pomerne dlho. Ďalšia potenciálna brána na prienik škodlivého kódu je internetový prehliadač. Veľa ľudí (predovšetkým tí, ktorí majú k televízoru pripojenú externú klávesnicu) ho aj pomerne aktívne používa.

Druhý negatívny dôsledok, predovšetkým pri ťažbe kryptomeny, ktorá je náročná na výpočtový výkon, je zvýšená spotreba elektrickej energie. Dobre napísaný kód na ťažbu kryptomeny sa bude snažiť naplno využiť procesor vášho televízora vtedy, keď ten nie je zaťažený inými aktivitami. Väčšinu funkcií spojených so zobrazovaním, napríklad upscaling či downscaling a podobne, síce riešia špecializované obrazové procesory, ku ktorým sa kód na úrovni operačného systému nemôže dostať, ale aj procesor, na ktorom beží Android TV, je dostatočne výkonný a tomu zodpovedá aj jeho spotreba pri plnej záťaži. Možno sa nad tým pousmejete a poznamenáte, že nárast spotreby nie je dramatický, a hlavne počas vykurovacej sezóny dokonca máte pravdu. Druhá vec je, či sú obvody vášho televízora a najmä ich chladenie dostatočne dimenzované na nepretržitú záťaž. Väčšinou sú dimenzované na 20 – 30 % maximálnej záťaže, takže pri neustálom prehrievaní sa ich životnosť podstatne skracuje. Menej hĺbavým čitateľom ešte dlhujeme vysvetlenie, prečo je energetický aspekt ťažby kryptomeny vašimi spotrebičmi problém iba mimo vykurovacej sezóny. V zime je to z energetického hľadiska jedno. O koľko viac tepla vyprodukuje televízor, o toľko menej ho musí vyprodukovať kúrenie. Premena elektrickej energie na teplo má vždy 100 % účinnosť a je jedno, či sa elektrina premení na teplo v odporovej špirále vykurovacieho telesa, alebo vo výkonnom procesore.

Tak či onak, zneužívanie vášho televízora alebo ďalších zariadení využívajúcich Android je problém, ktorý treba riešiť. A najlepšie riešenie je podobne ako pri ochrane počítačov či mobilných zariadení prevencia. „Ak vezmeme do úvahy riziko pre ich zabezpečenie a súkromie, používatelia by mali začať rozmýšľať nad tým, aby svoje zariadenia smart home chránili podobným spôsobom ako laptopy, tablety a telefóny. Nemali by sa o ne starať ako o bežné televízory, varné kanvice alebo hodinky,“ vysvetľuje Branislav Orlík, produktový manažér spoločnosti ESET. Spoločnosť ESET na veľtrhu MWC 2018 v Barcelone predstavila riešenie ESET Smart TV Security, schopné poskytnúť pokročilú ochranu pred škodlivým kódom, ktorý môže zaútočiť na pripojené televízory a ďalšie zariadenia používajúce operačný systém Android TV. Ide napríklad o herné konzoly alebo set-top boxy. Zjednodušene povedané, je to antimalvérový softvér ESETu prispôsobený špecifikám platformy Android TV. Podobne ako riešenie ESET Mobile Security aj verzia pre televízory neustále skenuje spúšťaný a sťahovaný softvér a porovnáva ho s neustále aktualizovanou databázou vzoriek škodlivého kódu. Riešenie ESET Smart TV Security je, samozrejme, vytvorené a optimalizované tak, aby nezaťažovalo zariadenie, ktoré chráni. Aktualizácia databázy je automatická.

Aplikácia ESET Smart TV Security chráni používateľov pred niekoľkými bezpečnostnými hrozbami:

• Antivírus chráni pred narastajúcim počtom androidového malvéru.
• Antiransomvérová technológia chráni pred ransomvérom. Ak sa ransomvér do zariadenia dostane, aplikácia používateľovi navrhne spôsob, ako ho odstrániť.
• USB skenovanie prehľadáva USB a iné zariadenia pripojené k smart TV na prítomnosť škodlivého kódu.
• Antiphishing chráni používateľov a ich osobné alebo citlivé údaje pri surfovaní na webe cez smart TV.

ESET Smart TV Security je k dispozícii na Google Play a aplikácia môže byť stiahnutá len cez používateľov televízny prijímač. S platenou licenciou pre produkt ESET Smart TV Security môžete pod rovnakým účtom Google aktivovať aj verziu Premium aplikácie  ESET Mobile Security na vašom smartfóne a tablete s operačným systémom Android. Rovnako platí, že s licenciou zakúpenou pre ESET Mobile Security si môžete aktivovať aj produkt ESET Smart TV Security.

 

Zobrazit Galériu

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Snowden varuje: Stav sledovania, ktorý teraz zavádzame, pretrvá aj po koronavíruse

27.03.2020 00:10

Vlády na celom svete nasadzujú opatrenia využívajúce technológie na boj proti šíreniu koronavírusu. No Edward Snowden, bývalý spolupracovník CIA, ktorého úniky odkryli množstvo špionážnych metód v USA ...

Bezpečnosť

Európa chce sledovať polohu smartfónov, respektíve pohyb nosičov vírusu

25.03.2020 00:20

Niekoľko európskych krajín (napr. Británia, Nemecko a Taliansko) zvažuje použitie účinných, avšak súkromie obmedzujúcich nástrojov na boj proti pandémii koronavírusu. Ide o aplikácie, ktoré používajú ...

Bezpečnosť

Dron, ktorý by mohol úplne zmeniť americkú vojenskú stratégiu

20.03.2020 00:15

Kratos XQ-58A Valkyrie je bezpilotné experimentálne bojové lietadlo, ktoré sa dá ťažko zistiť na radare a mohlo by byť priamo spojené so stíhačkou F-35 prostredníctvom šifrovaného dátového spojenia, p ...

2 Comments

  1. Bitcoin reakcia na: Ako chrániť pred malvérom aj televízory a hodinky s Androidom
    13.4.2018 09:04

    Ja kupujem Bitcoin na ccshop.sk, páči sa mi, že je tu všetko slovenské
    Reagovať
    • RE: Bitcoin reakcia na: Bitcoin
      30.4.2018 11:04
      Ano kupoval si chlapce ale teraz uz neni komu predavat, neni umenie kupovat ked leti hore ale predavat nez zleti dole :)
      Reagovať

Vyhľadávanie

ACER_032020

Najnovšie videá