Các thành phần

Bug được phép truy cập miễn phí vào dịch vụ Radio Sirius

BIỆN PHÁP KHẮC PHỤC DÀN ÁO XE YAMAHA SIRIUS FI HẾT RUNG RẦN | XE VÀ CUỘC SỐNG | BẢO DƯỠNG SIRIUS FI

BIỆN PHÁP KHẮC PHỤC DÀN ÁO XE YAMAHA SIRIUS FI HẾT RUNG RẦN | XE VÀ CUỘC SỐNG | BẢO DƯỠNG SIRIUS FI
Anonim

Sirius XM Radio đã lặng lẽ điều chỉnh một lỗi trong hệ thống đài phát thanh vệ tinh cung cấp một cách để các thuê bao cũ có thể truy cập miễn phí vào dịch vụ Sirius từ năm 2002.

TippingPoint phát hiện ra vấn đề này khi Theo Terri Forslof, giám đốc an ninh của TippingPoint, nó đã được báo cáo cho Sáng kiến ​​Zero Day của công ty, nó trả tiền cho các hacker để biết chi tiết kỹ thuật về các lỗi bảo mật. TippingPoint đã chuyển thông tin của mình về vấn đề này cho Sirius vào ngày 10 tháng 7. Bà nói thêm: "Tình hình này làm sáng tỏ những gì có thể trở thành một vấn đề mới cho mạng vô tuyến, sau vụ sáp nhập Sirius và XM vào tháng 7: nạn sao chép vệ tinh. Các nhà quan sát ngành công nghiệp nói rằng với tổng cộng hơn 18,5 triệu thuê bao Sirius XM, cướp biển hiện có thể khuyến khích họ tạo ra các thiết bị bất hợp pháp có thể nhận được tín hiệu Sirius XM.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi Windows của bạn PC]

Vấn đề ngày 10 tháng 7, mà Sirius đã giải quyết theo TippingPoint, đang trong quá trình hủy bỏ sử dụng để huỷ đăng ký. "Nó thực sự là một sự giám sát về phía Sirius," cô nói. "Đó chỉ là một loại cẩu thả, và cuối cùng nó thực sự gây tổn hại cho họ."

Ví dụ, lỗ hổng này có thể đã được khai thác để xây dựng các máy thu thanh vô tuyến vệ tinh của thị trường chợ đen, điều đó sẽ không bao giờ bị ngưng hoạt động, Forslof nói. Mặc dù TippingPoint không biết có bao nhiêu người biết vấn đề này, nhưng người báo cáo lỗi cho TippingPoint nói rằng "nhiều người đang làm việc này", cô nói.

TippingPoint, một bộ phận của 3Com, liệt kê vấn đề trên Trang web có mức độ nghiêm trọng trung bình, nhưng lỗ hổng không ảnh hưởng đến sự an toàn của người dùng Sirius, Forslof nói. Ngoài ra, nó không ảnh hưởng đến các thiết bị được thiết kế để sử dụng đài phát thanh vệ tinh XM, gần đây đã được Sirius XM mua.

Sirius XM đã nói rất ít về các phát hiện của TippingPoint. "Sirius XM không bình luận về các vấn đề an ninh mặc dù chúng tôi đầu tư vào công nghệ của chúng tôi để bảo đảm dịch vụ của chúng tôi được bảo vệ cho các thuê bao của chúng tôi", công ty cho biết trong một tuyên bố qua e-mail. "Chúng tôi tin tưởng vào hiệu quả của công nghệ của chúng tôi".

Không rõ chính xác khi nào Sirius sửa lỗi hoặc trong bao lâu thì có thể khai thác nó. Theo TippingPoint, Sirius đã bắt đầu cung cấp dịch vụ với tên này vào năm 2002 và dường như có lỗi đó xảy ra.

Một cuộc tìm kiếm các diễn đàn trực tuyến đã làm nảy sinh những bằng chứng cho thấy một số người đăng ký Sirius có thể đã trốn tránh các tín hiệu ngừng hoạt động của công ty và ít nhất Theo thống kê của Jim Shelton, một chuyên gia tư vấn độc lập, người tìm và kiểm tra các thiết bị vệ tinh bất hợp pháp, dù đó 400 đô-la Sportster thực sự có hiệu quả thì vẫn còn nghi ngờ. Ông nói ông đã không thấy các thiết bị Sirius hoặc XM để bán gần đây từ các nguồn mà ông sử dụng cho các cuộc điều tra của ông. Ông nói, "Nếu có một cái gì đó hợp pháp ở ngoài đó, bây giờ tôi đã phải đi qua nó." Ông nói rằng cướp biển có lẽ chú ý đến bất kỳ thiết bị phát thanh mới nào xuất hiện sau vụ sáp nhập XM-Sirius. "Họ chắc chắn là một mục tiêu lớn", ông nói. Theo ông Jimmy Schaeffler, giám đốc dịch vụ của The Carmel Group, một công ty tư vấn giải trí kỹ thuật số, vi phạm bản quyền đã ảnh hưởng đến ngành công nghiệp truyền hình vệ tinh hàng trăm triệu đô la mỗi năm. Một số gói dịch vụ truyền hình có giá gần 100 đô la một tháng, (Sirius Everything Plus là $ 16.99 mỗi tháng) cướp biển tập trung vào truyền hình vệ tinh.

Tuy nhiên, Schaeffler coi việc di chuyển bằng cướp biển vô tuyến vệ tinh là "không thể tránh khỏi" và XM đã sáp nhập. Đó là bởi vì cướp biển bây giờ có thể đạt đến một thị trường lớn hơn nhiều của gần 20 triệu thuê bao Sirius XM radio. "Một cướp biển có thể tìm thấy giá trị thật sự từ việc tìm ra cách hack chúng", ông nói.