Objavljeno: 14.1.2023 10:00 | Teme: android, virus

Pametne naprave iz trgovine so lahko že okužene

Čedalje več pametnih naprav, ki so tudi povezane v medmrežje, širi možnosti za hekerske napade, nameščanje škodljive programske opreme in podobne nevšečnosti. V Kanadi so na napravi Smart Plus T95 Allwinner H616 Android TV box, ki je bila kupljena prek Amazona, našli zlonamerno programsko opremo. Za zdaj ni jasno, ali gre za osamljeni primer ali je okužena celotna serija.

Težavo je odkril Daniel Milisic, ki je na T95 odkril nenavadno konfiguracijo. Ko ga je želel uporabiti kot ponor DNS za neželene naslove, tako imenovani Pi-Hole, je odkril nenavadne poizkuse povezovanje na naslove, ki so znani kot gostitelji škodljive programske opreme. Ugotovil je, da je na napravi nameščena zlonamerna programska oprema CopyCat, ki je znana že od leta 2017 in dotlej okužila že več kot 14 milijonov naprav. Zapečena je bila v ROM-u naprave, zato je za čiščenje potreboval sveži, neokuženi ROM.

Kako se je CopyCat znašel na T95, ni jasno. Proizvodnja teče na Kitajskem, nato pa po nepregledni distribucijski verigi prispe na zahodne prodajne police. Ena izmed rešitev je nakup zgolj preverjenih komponent velikih proizvajalcev, dasiravno so se tudi tam že dogajali spodrsljaji.

Bleeping Computer

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Steam bo nehal delovati na 32-bitnem Windows 10

    Valve je sporočil, da bo z novim letom ukinil podporo za 32-bitne različice Windows v svoji priljubljeni platformi za digitalno distribucijo iger Steam. Uporabnikov 32-bitnega Windows 10 imajo le 0,01 odstotka, so zatrdili, zato ne pričakujejo večjega odpora.

    Objavljeno: 22.9.2025 05:00
  • Nvidia bo v OpenAI vložil 100 milijard dolarjev

    OpenAI in Nvidia sta napovedala tesno partnerstvo, ki ga bosta zapečatila z Nvidijino 100-milijardno investicijo v OpenAI. Po besedah poznavalcev gre za dvojni posel: Nvidia bo za OpenAI proizvajala čipe, ki jih bo slednji plačal z denarjem, obenem pa bo Nvidia vanj investirala 100 milijard dolarjev v zameno za prednostne delnice.

    Objavljeno: 23.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji