数字电视具有双向通信的特点,不少地方利用这一特点开发了代收水电气费、座机电话费、手机电话费等业务,用户选择进入缴费栏目后输入账号密码即可,由此可能暴露出一个安全问题,通信链路中如果存在监听者乍办,如果数字电视服务商出现内鬼或被黑怎么办?攻击者可以监听用户的上行数据,从中发现敏感信息。我没研究过通信过程是否加密,以及加密的算法等,无聊猜测而已。
今天跟同事聊起时,同事还提到一个更加好玩的想法,劫持播放内容,在播放内容中插播广告,以此盈利。
数字电视具有双向通信的特点,不少地方利用这一特点开发了代收水电气费、座机电话费、手机电话费等业务,用户选择进入缴费栏目后输入账号密码即可,由此可能暴露出一个安全问题,通信链路中如果存在监听者乍办,如果数字电视服务商出现内鬼或被黑怎么办?攻击者可以监听用户的上行数据,从中发现敏感信息。我没研究过通信过程是否加密,以及加密的算法等,无聊猜测而已。
今天跟同事聊起时,同事还提到一个更加好玩的想法,劫持播放内容,在播放内容中插播广告,以此盈利。