URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 127000
[ Назад ]

Исходное сообщение
"Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG"

Отправлено opennews , 13-Мрт-22 09:21 
Раскрыта информация об уязвимостях в открытой платформе webOS, которые могут применяться для получения доступа к привилегированным низкоуровневым API системного окружения телевизоров LG и других устройств на базе данной платформы. Атака совершается через запуск непривилегированного приложения, эксплуатирующего уязвимости через обращение ко внутренним API, и позволяет перезаписать/прочитать  произвольные файлы или выполнить другие действия, которые допускают системные API...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56844


Содержание

Сообщения в этом обсуждении
"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 09:21 
Название WebOS говорит само за себя.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 09:27 
ReactOS при сборке превращается в webOS?

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 09:29 
нет, но кое-что общее у них есть

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено minonA , 13-Мрт-22 15:10 
Там большая часть - найтивные приложения на QML. А веб приложения - цветочки на фоне Android, с его JAVA машиной, на обслуживание которой тратится чуть ли не половина мощности устройств.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 09:28 
на i++ год вебмакаки обнаружили что файлы можно перезаписывать и без переполнений буфера

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 14-Мрт-22 21:42 
А можно и с переполнениями, но хорошо когда можно от них избавиться полностью. Предупреждая троллинг - да, уязвимости скорее всего останутся, но уменьшить их количество все равно лучше чем поднять лапки кверху и сказать что теперь я буду без интернета сидеть совсем. И сторонний код тоже никогда больше не запущу, только от близких друзей:)

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено kusb , 13-Мрт-22 09:29 
Не уязвимость, а функция, возможность, особенность.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 11:27 
> функция, возможность, особенность

В новой реальности за это надо платить отдельно


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено X86 , 13-Мрт-22 14:47 
СломТюрьмы

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 10:03 
Победит в итоге тот вендор, который будет просто учитывать место для малины прямо в корпусе или даже распаивать её, чтобы со своей microSD можно было воткнуть любимый Lakka в этот большой монитор. А телевизоры в классическом понимании никому вменяемому давно не сдались

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 11:14 
Тенденция есть, но статистика не подтверждает Ваш тезис. https://wciom.ru/analytical-reviews/analiticheskii-obzor/med... Кстати, их большинство и они, скажем так, периодически проявляют социальную активность.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Бывалый смузихлёб , 13-Мрт-22 21:27 
Эта хламина практически не имеет аналоговой периферии.
Т.е ни обычное ни кабельное ТВ посредством этого не посмотреть.

А по сети смотреть.. так многие телеки это из коробки умеют и по случаю чего есть грошевые приставки


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Ivan_83 , 14-Мрт-22 01:59 
И что, ваша малина уже может 4к 60фпс в av1?
Нет - тогда нафиг, потому что уже есть 8к, и чтобы его осилить потребуется райзен 6ххх на 12-16 ядер если софтварно декодить.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено _kp , 18-Мрт-22 23:10 
Важна не конкретная Малина, а принцип.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено InuYasha , 13-Мрт-22 10:15 
Эх, вот, раньше, помнится, файлы в компьютерах можно было переписывать самому. А теперь это - уязвимость...

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Sluggard , 13-Мрт-22 13:54 
Раньше на телеках, а речь о них, файлов не было.
И жили же как-то.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 14:22 

В Весне-308 были.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 14-Мрт-22 14:24 
> файлы в компьютерах можно было переписывать самому

Теперь юзер с компом поменялись местами.


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 15-Мрт-22 02:01 
кто виноват что компьютер стал умнее юзера?

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 11:20 
Какая же это уязвимость. Это фича, если вы понимаете о чём я.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 11:37 
Реально не хватало ее. А еще бы поиск mail.ru из LG выпилить.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Ананоним , 13-Мрт-22 13:06 
Эх... Как жаль что не в телевизорах Sony Brava. Так хочется залезть по сети внутрь ОС.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Kuromi , 13-Мрт-22 14:27 
Самое забавное что несмотря на уязвимость патчить её и "чинить" телевизоры никто не станет, ибо СмартТВ - одноразовый товар, который должен замениться более новой моделью через год-два (в идеале, конечно).

Максимум чего можно ждать - "отключение" СмартТВ функционала производителем ибо небезопасно.


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено BSDunya , 13-Мрт-22 14:56 
У лж вебос обновляется регулярно даже на моём тв которому больше 3х лет.
Только вот я бы лучше предпочел получить root доступ при помощи уязвимости, чем исправление.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено InuYasha , 13-Мрт-22 15:04 
Последнее обновление проши от Гнус-а, что пришло на довольно крутую модель телика, содержало: блокирование рутования, шифрования образа. И всё! Никаких исправлений, новых фич, контента. Только ДРМ.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 15:09 
Ну да, а то, упаси г-споди, Нетфликс пиратить будут!

(будто его и без этого не пиратят)


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Kuromi , 13-Мрт-22 22:00 
Ну в Багзилле интересная дискуссия\баг был. Суть в том что в США как минимум Нетфликс в браузере (ФФ\Хром) выдает только 720p. 4К доступен ТОЛЬКО на Виндоус в EDGE и только на интелловском процессоре и с последними апдейтами последней винды.
Отсюда вывод такой - все прекрасно понимают, что из условного ФФ можно воровать видеопоток. По сути можно скриншотить. Реализация DRM что в ФФ останавливает исключительно самых ленивых воровастов. Именно поэтому сервисы отдают то, что им уже и не сильно жалко что украдут.

В РФ сервисы (Кинопоиск например) без проблем отдают 1080р, но вот 4К - это только set-top-box-ы, AndroidTV и штуки вроде СберБокса\Яндекс.Модуля

А пиратский Нетфликс в Вконтакте - это вообще частенько 480р, ибо "а зачем вам больше на экране семидюймового планшета"


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Ivan_83 , 14-Мрт-22 01:53 
Кажется у китайцев были волшебные коробочки которые снимают криптование и дальше hdmi можно пихать в плату захвата.
Для 1080 - 100% было, для 4к не уверен.
Потому вопрос только в удобстве и мотивации.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено InuYasha , 14-Мрт-22 11:01 
Для нетфликса в UHD нужен даже МОНИТОР с HDCP 2.+ - совершенно случайно вычитал в отзывах к моникам. Это такой же гемор, как и с UHD BD. Проиграть их могут от силы 5-10% компьютеров на планете. А они потом удивляются - какого фига их никто не покупает. А я бы купил...

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено hgdslvodf , 14-Мрт-22 11:16 
Сейчас всюду пропихивают одноразовый OLED, так что идеал близок, как никогда. И что главное, людям нравится.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Dzen Python , 13-Мрт-22 15:41 
Русских хакеров, которые этим хотели переизбрать трампа рядом не замечено?

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 14-Мрт-22 09:51 
В это раз сработали чисто.
А так могут только они.
На том и спалились.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 15-Мрт-22 02:03 
> сработали чисто.
> спалились.

взаимоисключающие параграфы


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Ivan_83 , 13-Мрт-22 21:03 
Лыжи вообще проблемные в плане безопасности.
У меня телек и саундбар.
У обоих вифи и блютус программно не отключается.
На самсунгах такого треша нет.

Мне пришлось на саундбаре физически модули отключить, в телек не полез.

За уязвимость я не переживаю - сеть я этому хламу не даю, получают контент по HDMI, смарт у меня это коди на райзене.


"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено InuYasha , 14-Мрт-22 11:55 
У ЖБЛ - так вообще на чипе с BT находится DSP - и не выпилишь.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 13-Мрт-22 22:51 
Это же фича.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 14-Мрт-22 08:56 
Смарт в отношении телевизора это отдельный рофл.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено Аноним , 14-Мрт-22 16:41 
не понимаю особого смысла телевизора в 2022. Смотришь только то, что выбрал за тебя Эрнст. Рекламу поскипать нельзя. Нельзя посмотреть кинцо прямо сейчас, а не в 21:30. Новости откровенное вранье - нет выбора источников.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено benu , 14-Мрт-22 17:10 
Не все такие инфо гурманы. Сам знаю людей: «вечером пришёл, кнопку на телеке тыкнул и под пивасик тупишь» (:

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено VZ , 15-Мрт-22 00:10 
Диагональ больше, чем монитора.

"Уязвимости в webOS, позволяющие перезаписать файлы на телеви..."
Отправлено АнонимАдмин , 17-Мрт-22 22:54 
Телевизор и телевидение это как бы разные вещи. В 2022 к ТВ можно спокойно подключить по hdmi ТВ-бокс, одноплатник, системник etc. И крутить на ТВ то, что хочешь и когда хочешь без всяких там эрнстов и рекламы.