Största säkerhetsmissen ifrån Google?

Permalänk
Medlem

Största säkerhetsmissen ifrån Google?

Märkte just att jag kunde starta min Smart TV (har inte ens youtube på den), Öppna webbrowsern och sedan surfa till youtube för att se på ett klipp och allt detta ifrån browsern på datorn.. Det i sig är inga problem, mitt problem är att jag har aldrig gett den tillåtelse för att göra något sådant här (finns inte ens inställningar för att blockera något sånt), det kom inte upp något på tv'n som att: "Detta program vill ansluta sig till internet...blablabla vill du tillåta?" eller "*Dator-Namn* vill starta detta programmet" osv utan den bara startade skiten utan någon som helst varning.

Det finns ju inget som förhindrar att en person med onda avsikter ansluter sig till tv'n, går in på en smittat sida och installerar skit i tv'n för att få djupare tillgång till nätverket.

Tv'n är en: Samsung UE55JU6515 med senaste uppdateringar.

Visa signatur

"Resistance is futile."

- Georg Ohm

Permalänk
Medlem

Vissa cast och throw grejer accepterar det mesta via lokala nätverket men inget annat, sedan 100% på att du inte någonsin på något sett registrerat eller loggat in på TV på något sett?
Youtube brukar krävas att du någon gång har loggat in på något sätt på den andra enheten.

missade ett ord >_<
Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem

Just säkerheten med dagens smart-tv är rent sagt horribel, vilket har bevisats genom flertalet tester. Det som du beskriver har ju forskare och "vanliga" svenssons lyckats med ganska enkla medel. Tyvärr verkar inte tillverkarna ta detta på allvar utan försöker bara trycka in mer skit i tv'n.

Min 3-4 år gamla Panasonic plasma som ej kör android har twitter, facebook och tumblr att tillgå?! Tar en evighet att använda om man ens skulle få för sig att twittra eller kolla statsen på sina polare på en 55" panel. Tycker hela smart-tv aspekten har gått helt åt fel håll, satsa istället på att göra dom säkrare först och främst.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem
Skrivet av Ferrat:

Vissa cast och throw grejer det mesta via lokala nätverket men inget annat, sedan 100% på att du inte någonsin på något sett registrerat eller loggat in på TV på något sett?
Youtube brukar krävas att du någon gång har loggat in på något sätt på den andra enheten.

Nope, jag har trippelkollat att jag inte är inloggad, jag har aldrig varit det, jag styr den inte ifrån mobilen heller utan jag bara satt å slösurfa på youtube och detta alternativet poppar upp av misstag. Fan, jag kan inte ens hitta i Chrome att jag ger den tillåtelse till att ansluta till okända källor utan min tillåtelse :/.

Skrivet av RVX:

Just säkerheten med dagens smart-tv är rent sagt horribel, vilket har bevisats genom flertalet tester. Det som du beskriver har ju forskare och "vanliga" svenssons lyckats med ganska enkla medel. Tyvärr verkar inte tillverkarna ta detta på allvar utan försöker bara trycka in mer skit i tv'n.

Jopp, det verkar som dom har gjort en egen dörr in till huset utan att ens sätta ett lås på skiten :/, Att ett så stort företag som Google implementerar dessa funktioner utan bättre säkerhet än detta gör mig ganska skrämmande. :/

Visa signatur

"Resistance is futile."

- Georg Ohm

Permalänk
Medlem

@Selmalagerlöf: Ursäkta att jag är trög men är det inte Samsung som gjort en eventuell säkerhetsmiss?

Dessutom överdriver du nog risken. Jag skulle tro att finessen baseras på DLNA/UPnP som är beroende av multicast vilket i sin tur innebär att det bara fungerar inom ditt egna nät. Så håller du bara ditt eget nät säkert från intrång är risken noll.

Men vill du vara riktigt säker på att din TV inte blir hackad så bör du inte ansluta den till nätet över huvud taget. Smart-TV's är ganska kända för att sakna firewalls, antivirus och anti-malware.

Permalänk
Medlem

@Selmalagerlöf: Du måste loggat in på ditt nätverk någon gång, det räcker för att få internetaccess.

Permalänk
Medlem
Skrivet av Selmalagerlöf:

Det finns ju inget som förhindrar att en person med onda avsikter ansluter sig till tv'n, går in på en smittat sida och installerar skit i tv'n för att få djupare tillgång till nätverket.

Du skulle kunna låta bli att ge dessa ondskefulla personer tillgång till ditt lokala nätverk, som ett första steg.

Permalänk
Keeper of Traditions
Skrivet av RVX:

Just säkerheten med dagens smart-tv är rent sagt horribel, vilket har bevisats genom flertalet tester. Det som du beskriver har ju forskare och "vanliga" svenssons lyckats med ganska enkla medel. Tyvärr verkar inte tillverkarna ta detta på allvar utan försöker bara trycka in mer skit i tv'n.

Min 3-4 år gamla Panasonic plasma som ej kör android har twitter, facebook och tumblr att tillgå?! Tar en evighet att använda om man ens skulle få för sig att twittra eller kolla statsen på sina polare på en 55" panel. Tycker hela smart-tv aspekten har gått helt åt fel håll, satsa istället på att göra dom säkrare först och främst.

Säkerhet är inget som den breda massan bryr sig om, så det kommer nog inte hända. Just detta däremot är väl som sagt begränsat till det lokala nätverket, så där har man kontrollen själv.

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk

Jag har löst detta med att jag har en switch under TVn som fördelar nät till TVn och PS4. Stänger av switchen med fjärrstyrt eluttag när jag inte använder TV/PS4.

Visa signatur

MAIN OS: W10PRO 64-bit, CPU: Intel 4790k @4,0GHz, CPU-kylare: Noctua NH-U9B SE2, GPU: ASUS DCII OC GTX 670, RAM: 32GB Kingston 1866MhZ, BRÄDA: ASUS Z97-A, SKÄRM: Benq BL2400PT + Samsung Syncmaster 940BW, LÅDA: Corsair 550D
LAPTOP ASUS 1215N | TV LG 55UF850V | NAS WD EX2 8TB | MOBIL YotaPhone 2 & Samsung Galaxy A3 | PLATTA Lenovo Yoga Tab 3 Pro & Linx7 32GB
KAMERA Canon 760D

Permalänk
Medlem
Skrivet av Dunder:

Säkerhet är inget som den breda massan bryr sig om, så det kommer nog inte hända. Just detta däremot är väl som sagt begränsat till det lokala nätverket, så där har man kontrollen själv.

Exakt. Säkerheten prioriteras bort framför onödigt lull-lull, kommer ta lång tid innan dom ens kommer erkänna att det inte är feature utan en brist.

Skickades från m.sweclockers.com

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Inaktiv

Jag förstod nog inte exakt vad du gjorde? Du startade Chrome på datorn och smurfade in på YouTube och helt plötsligt visade sig klippet på din TV?

Det är en funktion som Google vill att du ska använda, och eftersom du använder Google Chrome så får du acceptera att Google väljer vilka funktioner som är viktiga, inte vilka du vill ha. Din TV har förmodligen inte så mycket med det att göra då den helt enkelt (precis som andra sagt) har stöd för Chromecast eller annan teknik för att streama innnehåll från andra devices.

Detta fungerar BARA i ett lokalt nätverk, helt omöjligt annars. Visst om du har sommar2016 som lösenord på ditt WiFi nät och det är samma nät som din TV är ansluten till så kan jag skicka porr till din TV mitt i natten, men något säkerhetshål är det inte att tala om.

Permalänk
Inaktiv

För övrigt vet jag vilken som är den absolut största säkerhetsmissen Google gjort - på riktigt.