The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в умных телевизорах Supra, позволяющая вывести фи..., opennews (??), 04-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимость в умных телевизорах Supra, позволяющая вывести фи..."  +5 +/
Сообщение от Ivan_83 (ok), 04-Июн-19, 16:57 
Нету там никакой уязвимости, авторы пишущие про уязвимость - просто кретины.

В очень многих ящиках есть DLNA, фактически они объявляют себя как MediaRenderer, любой кто в сети есть может послать туда по http+soap (это DLNA=UPnP внутри такой) запрос на вопроизведение контента с урла, и ещё громкостью и перемоткой порулить.
Дудль хромекаст и аналоги это как раз просто микро комп=плеер который рулится по DLNA, объявляет себя в сети медиарендерером и выплёвывает проигрываемое на HDMI.

Периодически дети развлекаются тем что в магазинах цепляют к сети где есть ящики и с помощью нехитрых общедоступных андройд приложений включают порнушку.

Вся "вина" супры только в том, что у них помимо DLNA есть ещё один урл для этого и что ихний девайс попался в руки этого "исследователя".

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в умных телевизорах Supra, позволяющая вывести фи..."  +1 +/
Сообщение от Аноним (32), 04-Июн-19, 19:00 
DLNA не позволяет молча и незаметно переключить контент.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в умных телевизорах Supra, позволяющая вывести фи..."  +/
Сообщение от Аноним (35), 04-Июн-19, 19:58 
DLNA (в оригинальной версии) - вообще кракозябра от рождения. И каждый "расширяет" как может и хочет. В итоге получается куча костыликов и расширений, и иногда - вот такие уберфичи (хоть само описанное не относится непосредственно к DLNA).
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в умных телевизорах Supra, позволяющая вывести фи..."  +/
Сообщение от Ivan_83 (ok), 05-Июн-19, 03:26 
А вот тут сильно зависит от реализации.
Помнится я дома игрался со всякими "сетевыми пультами" и DLNA control point~ами (вроде так, по сути плеер который умеет на рендерер комманду на воспроизведение заслать), так вот некоторые работали с моис самсунгом вообще сразу, для других телек запрашивал подтверждение разрешения на управление.
Учитывая зоопарк вендоров вполне найдутся и такие кто даже гуй плеера и уведомление что вопроизведение началось не покажет, и в общем то это даже к лучшему - потому что пользователю этот мусор на экране не нужен.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

39. "Уязвимость в умных телевизорах Supra, позволяющая вывести фи..."  –1 +/
Сообщение от супрафаг (?), 04-Июн-19, 23:27 
Особенно смешно, то что сама супра не производит даже ПО. Разные модели тв с полностью разными прошивками и аппаратным обеспечением. Все что они делают это клеят шилдики.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру