Smart TV-internettelevisie onveilig en te hacken door HbbTV

Het Zwitserse beveiligingsbedrijf OneConnect heeft volgens technologiesite Tweakers een methode gepresenteerd waarmee via HbbTV en DVB-T toegang tot Smart TV-internettelevisies verkregen kan worden. Ondanks dat dit al langere tijd bekend was, hebben fabrikanten van dit soort televisies de beveiligingslekken nog steeds niet gedicht. HbbTV is een hybride dienst die lineaire broadcast met online combineert. Op deze manier kan men aanvullende gegevens aan het tv-signaal toevoegen. Deze komen via een voor HbbTV geschikte Smart TV of settopbox voor gebruikers op het televisietoestel beschikbaar.
Hacken via HbbTV
Op een beveiigingseminar van de European Broadcast Union (EBU) liet een onderzoeker van OneConnect zien hoe hij via HbbTV een interne internetbrowser naar een speciaal geprepareerde website kan laten navigeren. Hij gebruikte hiervoor een kleine DVB-T zender die voor honderd euro op internet verkrijgbaar is. DVB-T is in Nederland beter bekend als Digitenne dat een tv-product van KPN is. Daarna werd toegang tot het technisch hart van de Smart TV internettelevisie verschaft. OneConnect schat dat negentig procent van de recentste modellen op deze manier toegankelijk is. De aanval op de televisies valt voor gebruikers niet op omdat deze op de achtergrond plaatsvindt. Ook duurt het slechts enkele minuten voor hackers volledig toegang tot de televisie krijgen.









