#smart-tv

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Carlotta Tagliaro, Florian Hahn 0001, Riccardo Sepe, Alessio Aceti, Martina Lindorfer

该论文聚焦于欧洲智能电视生态中HbbTV(混合广播宽带电视)协议的隐私安全问题。HbbTV允许广播公司在传统电视信号之上叠加基于Web的交互内容(如投票、定向广告),但同时也实现了双向通信——除接收内容外,还能向广播公司回传用户数据。研究团队通过分析意大利、德国、法国、奥地利、芬兰五国共36个电视频道的HbbTV部署情况,揭示了广播公司如何利用该协议收集用户观看偏好,并指出了协议实现中存在的严重隐私风险。此外,研究人员对用户进行了问卷调查,发现用户对智能电视及HbbTV相关风险的认识极为有限。最后,论文提出了一种基于黑名单的防御机制,旨在减少HbbTV可能带来的隐私泄露,保障用户安全观看体验。该研究的核心贡献在于:首次系统化地从协议层面(而非智能电视固件或应用安全)审视HbbTV隐私问题,提供了跨欧洲多国的实证数据,并提出了可落地的缓解方案。适合智能电视安全研究人员、隐私保护工程师、标准制定机构及广播行业从业者阅读。

💡 推荐理由: 智能电视日益普及,HbbTV标准广泛部署,但其隐私风险尚未被充分认知。论文揭示了广播公司如何通过协议双向通信追踪用户,且用户对此毫无察觉,对普通消费者的隐私构成直接威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 14.5
Conf: 50%
👥 作者: Tejas Kannan, Synthia Qia Wang 0001, Max Sunog, Abraham Bueno de Mesquita, Nick Feamster, Henry Hoffmann

智能电视作为互联网连接的电视设备,广泛支持视频流媒体应用和网页浏览。用户通过屏幕上的虚拟键盘进行信息输入,例如密码、信用卡号等敏感数据。这类键盘依赖遥控器的方向键选择字符,而不同操作(如按键选择、光标移动、删除字符)会产生不同的声音。本文针对苹果和三星两款主流智能电视,开发并展示了一种新型声学侧信道攻击方法,能够从电视发出的音频中提取用户的键盘输入。该方法利用不同操作的声音差异,推断出每次选择之间的光标移动次数,从而限制可能的输入序列。攻击者通过远程或本地录音获取电视音频,无需物理接触设备。实验表明,在合理猜测次数(100次)内,该攻击能成功恢复最多33.33%的信用卡信息(如卡号)和60.19%的常见密码。该漏洞已被三星官方确认,凸显了智能电视在保护敏感数据方面的不足。研究贡献包括:(1) 首次系统性地研究智能电视声学键盘泄漏问题;(2) 提出基于音频信号处理的攻击流程;(3) 量化攻击成功率并验证其现实威胁。适合安全研究人员、智能电视厂商及关注隐私保护的用户阅读。

💡 推荐理由: 智能电视已成为家庭常见设备,用户常在电视上输入敏感信息。本研究揭示的声学侧信道攻击无需额外硬件,仅通过录音即可窃取密码和信用卡数据,威胁家庭隐私安全,值得安全从业者关注并推动厂商修复。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)