「智能电视只要不联网就安全」这条底线已经荡然无存。现在,即便你拔掉电视的网线,只要用一根最普通的 HDMI 线把它连到电脑上,你的 Windows 系统就会自动开始后台下载,默默给你装上 McAfee 等毫无关联的第三方软件。
致命的底层握手
电视通过 HDMI 接口反向突破电脑,听起来像是科幻电影里的黑客手段,但这其实利用了一个古老且毫无防备的底层机制。安全研究员实测发现,厂商找到的攻击通道就藏在用户亲手插上的那根视频线里。
每一台显示设备在连接电脑时,都会发送一段名叫 EDID(扩展显示识别数据)的握手信息。它就像显示器的名片,告诉显卡自己的型号和能力参数。这个诞生于几十年前的协议天生没有任何加密和验证机制。操作系统对这张「名片」上的内容照单全收,完全不怀疑对方的真实身份。
图:LG 电视与硬件拦截器对峙。来源:S-Config
视频线里的特洛伊木马
当一台 LG 智能电视接入电脑,它递出的名片上直接写着「通用 UPnP 监视器」。Windows 收到这个指令后,其内置的系统更新服务会立刻连网,拉取这个「新设备」的驱动程序。
在这条攻击链中,电视不需要自己连网,它只是给拥有网络的电脑下达了一个身份指令。而拉取回来的「显示器驱动」,其实是一个捆绑了流氓软件的安装包。用户除了插上那根线,什么都没做,全家桶软件就已经安稳地躺在硬盘里了。这种利用底层协议盲区绕过网络防护的手段,证明硬件接口已经成为系统安全的巨大漏洞。
图:Windows 将电视识别为通用 UPnP 监视器。来源:S-Config
物理防御与智商税
面对这种硬件层面的强行推销,软件防火墙毫无还手之力。通过 ddcutil detect 命令,研究员可以读出电视通过 HDMI 广播的完整身份数据。因为 EDID 传输是物理层的标准协议,常规系统配置根本无法屏蔽它。
对于真正需要安全的场景,物理隔绝成了少数行之有效的办法。用户只能花 10 到 50 美元买一个 HDMI 硬件拦截器,只允许纯粹的视频信号通过。但硬件拦截器市场也充满陷阱,许多网购的几十美元拦截器拆开一看,内部只是简单的几根线短接。当防御手段本身沦为劣质商品时,普通用户在封闭的硬件生态里已经成了待宰的羔羊。
失控的商业底线与两难
一方面,安全社区对这种捆绑行为极其愤怒,认为这是突破底线的商业流氓行径。如果不加以制止,其他厂商发现可以通过卖屏幕以外的方式合法捞取渠道费,必然会跟进效仿。另一方面,也有观点认为厂商提供 UPnP 接口是为了实现更深度的跨设备智能协同,捆绑特定软件也是在推行安全防护套装。
在智能设备泛滥的今天,我们买回家的设备可能带着自己的商业使命。防火墙、杀毒软件、系统更新,层层防护都默认危险来自网络,却没有人盯着那根用户亲手插上的视频线。笔者认为,智能设备的安全边界需要被重新定义。笔者声明,本文结论仅基于初步实测,不同硬件环境可能存在差异,真实影响仍有待客观观察。
参考链接:
- S-Config
- HN 讨论 (item?id=49483816)