Většina chytrých televizí skrývá bezpečnostní hrozby: Zranitelnosti ohrožují nejen firemní, ale i domácí sítě

26. 3. 2025

Sdílet

Autor: Radan Dolejš s podporou AI
Výzkumný tým společnosti Cyfox, specializující se na kybernetickou bezpečnost, objevil významné zranitelnosti v chytrých televizorech a monitorech, které mohou ohrozit podnikové sítě.

Na problém se přišlo pomocí nové platformy OmniSec vCISO, která využívá umělou inteligenci pro autonomní správu bezpečnosti a dodržování předpisů.

Joseph Tal, generální ředitel Cyfox, uvedl: „Nic nepotvrdilo hodnotu naší technologie více než fakt, že odhalila snadný způsob, jakým by někdo mohl narušit síťové operace cílením na tyto televizory.“

Máme nové jméno

Po více než třech dekádách existence otvírá magazín Computerworld novou kapitolu. Tradiční průvodce světem IT, který si za 36 let existence vybudoval pověst jednoho z nejdůvěryhodnějších tuzemských zdrojů pro IT profesionály, se od nynějška jmenuje Computertrends.

Výzkumníci zjistili, že problém se týká širokého spektra značek a modelů televizorů, což naznačuje spíše obecnou architektonickou chybu v tom, jak chytré televizory zacházejí s TCP komunikací, než problém specifický pro jednoho výrobce. Z důvodu odpovědného zveřejňování zatím firma nechce detailně uvést konkrétní značky a modely, které jsou k tomuto typu útoku nejvíce náchylné. O problému již informovala příslušné vládní agentury.

Chytré televizory připojené k interní síti a využívající otevřené komunikační protokoly mohou sloužit jako ohnisko narušení sítě, zejména pokud neexistuje dostatečná segmentace mezi IoT sítěmi a kritickými sítěmi.

Chcete dostávat do mailu týdenní přehled článků z Computertrends? Objednejte si náš mailový servis a žádná důležitá informace vám neuteče. Objednat si lze také newsletter To hlavní, páteční souhrn nejdůležitějších článků ze všech našich serverů. Newslettery si můžete objednat na této stránce.

Platforma OmniSec objevila tuto zranitelnost propojením fragmentovaných systémů v rámci své běžné činnosti. Systém se přímo připojuje k systému detekce narušení, IoT a OT senzorům a IT síti, stejně jako k jednotlivým koncovým bodům v celé organizaci. 

linux_sprava_tip

Koreluje všechny zranitelnosti a nedostatky v kontrolách jako potenciální vstupní body s bezpečnostním postojem společnosti. Informace jsou automaticky hlášeny týmům CISO nebo IR, aby mohly být podniknuty kroky k lepšímu zabezpečení organizace.

Cyfox doporučuje organizacím, aby věnovaly zvýšenou pozornost zabezpečení svých chytrých televizorů a monitorů, zejména v podnikovém prostředí. Společnosti by měly zvážit implementaci dodatečných bezpečnostních opatření, jako je segmentace sítě a pravidelné aktualizace firmwaru těchto zařízení.

 

Computertrends si můžete objednat i jako klasický časopis. Je jediným odborným magazínem na českém a slovenském trhu zaměreným na profesionály v oblasti informačních a komunikačních technologií (ICT). Díky silnému zázemí přináší aktuální zpravodajství, analýzy, komentáře a přehledy nejnovejších technologií dříve a na vyšší odborné úrovni, než ostatní periodika na tuzemském trhu.

Obsah Computertrends je určen odborníkům a manažerům z firem a institucí, kteří se podílejí na rozhodovacím procesu při nákupu ICT technologií. Jednotlivá čísla si můžete objednat i v digitální podobě.