据medium消息,研究人员评估,TCL智能电视(运行安卓操作系统)存在“令人担忧”的安全问题。但是这个问题并不影响TCL Roku电视机的运行。
经过三个月的调查,安全研究员和应用程序安全工程师约翰·杰克逊终于有所发现,通过访问TCL智能电视文件系统,可以进入非法wi – fi TCP / IP端口,并且在进行收集、删除或覆盖文件的操作时不需要密码。幸运的是,这个问题并不影响TCL Roku电视。
图片来源:unsplash
在接受采访时,约翰声称TCL公司的一款应用(Terminal Manager Remote)存在一个”隐藏后门”,尽管目前并不知道这款应用是否在向该“后台”发送或接收信息。
研究人员试图提醒TCL注意这个问题,但没有得到回复。TCL支持员工(support employee)告诉安全研究员,她没有安全团队的联系方式,甚至不知道TCL是否有安全团队。另外,他们还联系了美国计算机应急响应小组(US- CERT)。应急小组表示,如果没有收到TCL的回复,就披露该缺陷。
最终,这个问题通过研究人员的“静默补丁”(silent patch)的方式得到了解决。他告诉《安全总账》:” 这个补丁并不适用于所有的TCL模式。“ 然而,正如安全研究员所说,这个“后门”意味着该公司可以访问消费者的数据。
