#smart-tv

共收录 1 条相关安全情报。

← 返回所有主题
推荐 14.5
Conf: 50%
👥 作者: Tejas Kannan, Synthia Qia Wang 0001, Max Sunog, Abraham Bueno de Mesquita, Nick Feamster, Henry Hoffmann

智能电视作为互联网连接的电视设备,广泛支持视频流媒体应用和网页浏览。用户通过屏幕上的虚拟键盘进行信息输入,例如密码、信用卡号等敏感数据。这类键盘依赖遥控器的方向键选择字符,而不同操作(如按键选择、光标移动、删除字符)会产生不同的声音。本文针对苹果和三星两款主流智能电视,开发并展示了一种新型声学侧信道攻击方法,能够从电视发出的音频中提取用户的键盘输入。该方法利用不同操作的声音差异,推断出每次选择之间的光标移动次数,从而限制可能的输入序列。攻击者通过远程或本地录音获取电视音频,无需物理接触设备。实验表明,在合理猜测次数(100次)内,该攻击能成功恢复最多33.33%的信用卡信息(如卡号)和60.19%的常见密码。该漏洞已被三星官方确认,凸显了智能电视在保护敏感数据方面的不足。研究贡献包括:(1) 首次系统性地研究智能电视声学键盘泄漏问题;(2) 提出基于音频信号处理的攻击流程;(3) 量化攻击成功率并验证其现实威胁。适合安全研究人员、智能电视厂商及关注隐私保护的用户阅读。

💡 推荐理由: 智能电视已成为家庭常见设备,用户常在电视上输入敏感信息。本研究揭示的声学侧信道攻击无需额外硬件,仅通过录音即可窃取密码和信用卡数据,威胁家庭隐私安全,值得安全从业者关注并推动厂商修复。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)