温州有线是怎么被黑的?

标签: 业界 广电总局 温州 温州有线 被黑 | 发表时间:2014-08-02 23:24 | 作者:吴德新
出处:http://www.leiphone.com

hacker昨夜 消息,温州地区有线电视被大面积黑入,出现了一段时间的画(敏)面(感)太(内)美(容)。

有线电视被黑的方式主要包括大量的图片和敏感消息推送。那么N年不遇的有线电视黑入到底是怎么回事呢?

03
一位业内同学给了一个比较简单的解释:

广电的技术架构为Client/Server架构,即客户端向服务器端发送请求,而服务器端返回结果(在这里就是内容)。因此这样的架构只要服务器端被侵入,就能注入一些内容。

关于具体的入侵细节上,有网友猜测:

被黑的不是播出部分,而是运营商的EPG(电子节目单)服务器或者BOSS系统的相关服务器。

所谓信号源,目前的IPTV/iTV都是MPEG2或者H.264的TS over UDP的组播流,是由各个地方台推送到省级/国家级播控平台,再由播控平台下发的,期间都是加扰过,并且电视台和地方级的广电网络公司或者电信运营商是没办法更改内容本身的。

至于片源,除了直播信号之外,大部分成品节目都是从媒资出库到播出,一般出库之前都有校验,人为篡改片源文件的可能性基本已经被杜绝了。

从入侵的照片来看,这种情况是运营商的EPG(电子节目单)服务器或者BOSS计费系统服务器被入侵。因为这两种系统有办法在节目之外推送一些消息到机顶盒终端(比如有些付费节目,可以先看5分钟,然后提示需要付费),或者通过EPG系统可以推送一些实时消息之类的。

至于上面说什么漏洞很搞笑之类的,我倒觉得这没什么可笑的,毕竟这类系统也不外乎就是运行在Linux+MySQL或者11g之类的环境下,要攻击也大多是利用SQL注入或者Linux的一些0day漏洞(已知漏洞一般都会在第一时间封堵,毕竟是涉及到播出的东西)。

而对于入侵的技术难度,有网友如此表示:

这并不是很了不起的技术活,并不需要入侵或者破解信号源,完全可以是一个“内鬼”或者是破解了相关人员的账号密码(很多系统在运营阶段甚至还保留很简单的测试密码或者默认密码)——乌云等爆的“漏洞”不算是新鲜事儿,但温州这事儿实在不必那么麻烦,更不必上升到APT层面。

因为行业问题(软件行业细分很多,但往往是很不专业的“编码爱好者”在做一些细分领域的工作,加上众所周知的原因竞争不够充分)以及后续使用的安全意识薄弱,满大街的各种“新媒体”、电子屏都很容易被入侵。

只是因为真正的黑客对此不屑一顾,而黑产的骇客也未必有兴趣:相对于风险,无法快速获得足够的利益。

比如:

A. 黑客告诉对方有漏洞,对方不一定关心,甚至为了保护自己的利益故意忽略最多悄悄修补;
B. 骇客不告诉对方有漏洞,自己利用?——怎么用?

典型的例子,比如公交地铁系统的那些卡,难道你帮别人充值赚钱?还没赚够你就被捕了。
典型的例子,比如满大街的Taxi、公交车上的LED广告,难道你帮别人发广告赚钱?一样的,第一个广告出现后,追查广告主一定找到你,还没赚够你就被捕了。
所以,只有一种可能:被轮子等利用。

所以,类似的事情其实很容易爆发的,只是还没有罢了。

最后总体而言,纵观此事的利弊:

对安全行业和安全产品,此次的事件是利好消息;而对广电机顶盒,产品安全的管控必然会更加严格。至于OTT盒子呢?

文章内容来自网络投稿,雷锋网登载此文为出于传递更多信息目的,作者观点不代表雷锋网
责任编辑: 吴德新

您可能也喜欢:

温州有线被黑,OTT盒子的神经收紧

黑莓衰亡幕后故事(三):为什么黑莓不鸟中国

狗币交易系统被黑,损失3000万狗币

苹果开发者中心被黑仍未修复

黑莓衰亡幕后故事(一):“iPhone杀手”该怎么做
无觅

相关 [温州 有线 黑的] 推荐:

温州有线是怎么被黑的?

- - 雷锋网
昨夜 消息,温州地区有线电视被大面积黑入,出现了一段时间的画(敏)面(感)太(内)美(容). 有线电视被黑的方式主要包括大量的图片和敏感消息推送. 那么N年不遇的有线电视黑入到底是怎么回事呢. 一位业内同学给了一个比较简单的解释:. 广电的技术架构为Client/Server架构,即客户端向服务器端发送请求,而服务器端返回结果(在这里就是内容).

[WSJ博客] 我们救温州,还是温州救中国?

- shangxue - 特写--华尔街日报
温州不需要被救,如果有良好的舆论和政策环境,温州可以自己渡过困难,而且,如果温州能依靠市场的力量来战胜危机,给全国中小企业一个模式,那就不是全国救温州,而是温州救中国了.

[转贴]温州高铁事故原因

- DayuLu - 牛博山寨 编辑推荐
让我吃惊的是,铁道部竟然在缺乏ATP技术的情况下,就强行开通了高铁. 现在铁道部应该做的就是,立即把所有高铁列车降到160公里时速运行. 现在中国高铁使用的所谓ATP装置其实是LKJ升级版,是很低级的ATP,只配使用在160公里以下时速的普通列车上. 现在世界上比较先进的ATP车载设备,工作原理是向轨道发射信号,跟在后面的列车接收信号并经过计算得出与前车距离.

温州高铁事故原因

- lzhi - Lzhi's Views
让我吃惊的是,铁道部竟然在缺乏ATP技术的情况下,就强行开通了高铁. 现在铁道部应该做的就是,立即把所有高铁列车降到160公里时速运行. 现在中国高铁使用的所谓ATP装置其实是LKJ升级版,是很低级的ATP,只配使用在160公里以下时速的普通列车上. 现在世界上比较先进的ATP车载设备,工作原理是向轨道发射信号,跟在后面的列车接收信号并经过计算得出与前车距离.

温州动车追尾,100%的人祸

- zgjie - 在地铁站
“过了没多久,只听见列车广播里喊,温州南站马上就到了,要下车的旅客请提前做好准备. 我看到很多旅客都站起来收拾行李等待下车,但在这个时候列车突然停下来了,大约10分钟都没有动静. ”陈小姐随即回到座位,过了几秒钟,传来一阵“砰”的声响,“车厢全部都黑掉了,我整个人突然滚了下去. D3115次属南昌局管辖,在温州遭遇雷击停车,雷击破坏了列车的信号释放系统,导致铁路无法检测有车停在路轨,D301次属上海局,正常运行,迎头追尾.

温州动车劫——向媒体致敬

- dc - 独角兽资讯
在2011年7月23日的温州动车事故中,中国媒体人面对封锁的压力,尽他们最大的力量把真相和正义传递出去. 感谢他们为中国的新闻自由作出的努力. 更多详情请访问腾讯专题:温州动车劫——向媒体致敬:.

谁在侵蚀温州民间金融?

- medal - 极视智库专家——郎咸平
  据媒体报道,从今年四月份开始,陆续有还不起债务的温州老板们开始失踪出逃,并在上月达到高峰:仅9月22日一天,温州就有9个老板跑路. 更让人值得关......>>点击查看新浪博客原文.

温州动车劫——媒体封面_腾讯新闻_腾讯网

- Robert Mao - 牛博山寨 编辑推荐

安监总局:温州动车事故绝非天灾

- gnawux - 网易头条新闻
人民网北京8月4日电   国家安全生产监督管理总局党组成员、总工程师、新闻发言人黄毅今天上午做客人民网强国论坛表示,国务院事故调查组正在按照实事求是、依法依规、注重实效的原则,对“7·23”事故的原因、性质、责任进行紧张、有序的调查. 事故调查组将尽快地认定这起事故的性质、原因,给社会一个真诚的、负.

温州动车追尾脱轨可能和信号灯有关

- Vik!ng_Sail - Solidot
《东方早报》报导,铁路轨道专家认为,初步判断事故主要原因指向信号控制系统:自动闭塞系统或列车的ATP系统发生故障,导致两列列车追尾事故. 铁道部总工程师何华武曾宣称,中国自主研发的自动闭塞系统可将高速运行的两列动车组的间隔时间控制在5分钟,防止列车追尾事故的发生. 火车运行调度系统包括三个部分,分别是负责执行全部调度方案的TDCS(列车调度指挥系统),各车站内的负责执行管内所有信号机的信号控制、道岔的定位与反位的计算机连锁设备,以及区间轨道电路自动闭塞系统.