三星公司的智能电视SmartTV本质上是一个Linux盒子,运行基于Webkit的浏览器和多种预装的应用程序,其中包括基于Java的重要应用SmartHub。但SmartHub被发现存在安全隐患,攻击者可利用漏洞窃取敏感信息,在用户不知道的情况下远程激活内置的摄像头。
安全公司SEC Partners的两名研究员上周Black Hat大会上演示了如何本地或远程利用SmartHub中的漏洞控制摄像头,发动路过式下载攻击,窃取本地用户凭证,浏览器历史,缓存和cookies,以及本地WIFI网络凭证。三星已经向受影响的型号发布了补丁修正漏洞,声称它非常重视安全。