哥伦比亚大学网络安全实验室的研究人员在智能电视标准 HbbTV 发现了漏洞,可能会有数百万台兼容 HbbTV 的智能电视受到影响。研究报告将在今年 8 月举行的 USENIX 安全会议上公开。这一漏洞被称为“红色按钮攻击”,原因是遥控器上的红色按钮被用于控制电视的交互式内容。
研究人员去年 12 月将他们的发现报告给了 HbbTV 标准组织,但被告知此类的攻击没有严重到需要去修改标准,认为攻击者需要花费的成本过高。但研究人员对此有不同看法,指出攻击者利用 250 美元的无线电放大器就可以控制 1.4 平方公里内的智能电视。