ZNDS智能电视网 推荐当贝市场

TV应用下载 / 资源分享区

软件下载 | 游戏 | 讨论 | 电视计算器

综合交流 / 评测 / 活动区

交流区 | 测硬件 | 网站活动 | Z币中心

新手入门 / 进阶 / 社区互助

新手 | 你问我答 | 免费刷机救砖 | ROM固件

查看: 18014|回复: 6
上一主题 下一主题
[教程]

教你如何保护天猫魔盒,不被恶意软件攻击的办法!

[复制链接]
跳转到指定楼层
楼主
发表于 2016-1-29 20:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 | 来自浙江
本帖最后由 爱吃布丁的小楠 于 2016-1-29 20:23 编辑


  随着年终购物季的结束,许多消费者在家里新添了各种智能设备。其中,物联网中有个特别的领域,那就是智能电视机顶盒。它们不仅是显示设备,有的个体甚至还可以运行安卓应用。诚然,这些特性是非常有用的,但是也给用户带来了一定的风险。


  针对智能电视的恶意应用

  上述的应用可以观看世界其他地方的频道,许多用户可以从中发现有用的东西。然而,它们中的某些应用却会将用户置于风险当中。这些应用包含针对 CVE-2014-7911漏洞的后门,在安卓5.0前能够生效(Cupcake 1.5到itkat 4.4W.2),我们将其归于ANDROIDOS_ROOTSTV.A 恶意应用。

  今天大多数智能电视仍然在使用老版本的安卓系统,自然也包含了这类漏洞。此外,其他使用安卓旧版本安卓系统的设备,也是存在一定的风险的。但是,这类后门应用恰好存在于智能电视和智能电视盒子,其中就包括天猫魔盒

  提供恶意应用下载的URL地址如下,这些地址中不少都带有H.TV标志,大多数访客都是美国和加拿大的IP:





  除了上面提供的网站,恶意软件也会使用下面的下载服务器:


  攻击如何发生的
  那么黑客们会如何攻击呢?首先,黑客会想法子吸引智能电视用户去上述的网站下载安装恶意应用。一旦安装后,黑客会利用系统漏洞进行提权,利用Heap Spray或者ROP( 返回导向编程 )技术,从而获得对智能电视的控制。



  提权以后,黑客会静默安装其他应用或者恶意软件到系统中。在我们的分析中显示,他们会远程更新应用,或将推送相关应用到智能电视系统里。





  然而,请注意这些远程下载安装的应用只会通过HTTP或者HTTPS传输数据。所以,如果有第三方黑客中间人攻击进行截胡,是可能改变下载应用的内容,覆盖掉前一个黑客的东西的。

  如何保护你的智能电视

虽然大多数移动安卓设备可以很容易进行升级,但智能电视受限于硬件,做到这点可能会更加艰难。所以,我们建议安装保护解决方案,下载正版合法的软件。比如最近刚荣获“正版合法软件”证书的当贝市场,汇聚大量合法正版软件,下载当贝市场可以更有效地防止遭到恶意应用的攻击。

  当贝市场下载地址:www.dangbei.com  各种电视&盒子安装当贝市场教程https://www.znds.com/jc/

上一篇:在天猫魔盒上观看高清流畅NBA直播的方法!
下一篇:怎么解决机顶盒下载当贝市场仍然被自动删除?
沙发
发表于 2016-1-29 20:23 | 只看该作者 | 来自浙江
一定要保护好我的魔盒
回复 支持 反对

使用道具 举报

板凳
发表于 2016-2-9 23:06 | 只看该作者 | 来自湖北
强烈支持楼主ing……
回复 支持 反对

使用道具 举报

地板
发表于 2016-2-10 14:55 | 只看该作者 | 来自福建
看看
回复 支持 反对

使用道具 举报

5#
发表于 2016-2-10 16:23 | 只看该作者 | 来自广东
kkkkkkkkkkkkkk
回复 支持 反对

使用道具 举报

6#
发表于 2016-2-18 18:44 | 只看该作者 | 来自新疆
顶顶顶顶顶顶顶顶顶顶
回复 支持 反对

使用道具 举报

7#
发表于 2016-3-5 13:19 | 只看该作者 | 来自广东
强烈支持楼主ing……
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|新帖|标签|软件|Sitemap|ZNDS智能电视网 ( 苏ICP备2023012627号 )

网络信息服务信用承诺书 | 增值电信业务经营许可证:苏B2-20221768 丨 苏公网安备 32011402011373号

GMT+8, 2025-5-8 11:32 , Processed in 0.141903 second(s), 13 queries , Redis On.

Powered by Discuz!

监督举报:report#znds.com (请将#替换为@)

© 2007-2025 ZNDS.Com

快速回复 返回顶部 返回列表