רכיבים

באג מותר חינם גישה לשירות רדיו סיריוס

מחשב נייד לא מזהה רשתות אלחוטיות - אנטנת WIFI מחוץ למחבר של כרטיס הרשת

מחשב נייד לא מזהה רשתות אלחוטיות - אנטנת WIFI מחוץ למחבר של כרטיס הרשת
Anonim

רדיו סיריוס XM תיקן בשקט את מערכת הרדיו שלו, שסיפקה דרך למנויים לשעבר כדי לקבל גישה חופשית לשירות סיריוס מאז 2002, על פי חברת האבטחה TippingPoint Technologies.

TippingPoint גילתה את הבעיה כאשר כך דווח ל- Zero Day Initiative של החברה, שמשלמת האקרים לפרטים טכניים על באגים ביטחוניים, אמרה טרי פורסלוף, מנהלת תגובת האבטחה של TippingPoint. TippingPoint העבירה את המידע שלה בנושא זה לסיריוס ב -10 ביולי. המצב הזה מאיר אור על מה שיכול להפוך לבעיה חדשה עבור רשת הרדיו, בעקבות המיזוג של סיריוס ו- XM: פיראטיות לוויין. צופים בתעשייה אומרים כי עם קהל משולב של יותר מ 18.5 מיליון מנויים סיריוס XM, פיראטים עשויים כעת את התמריץ שהם צריכים כדי ליצור מכשירים בלתי חוקיים שיכולים לקבל סיריוס XM אותות.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מ- Windows שלך PC>

בעיה של 10 ביולי, אשר סיריוס כנראה עכשיו נפתרה על פי TippingPoint, היה בתהליך השבתה המשמש לבטל מנויים. "זה באמת פיקוח על הצד של סיריוס", אמרה. "זה פשוט קצת מרושל, ובסופו של דבר זה באמת כואב את השורה התחתונה שלהם". לדוגמה, הפגם היה יכול להיות מנוצל לבניית מקלטי רדיו של שוק שחור, שלעולם לא יבוטלו, אמר פורסלוף. על אף ש TippingPoint אינה יודעת כמה אנשים מודעים לבעיה, האדם שדיווח על הבאג ל- TippingPoint אמר כי "אנשים רבים עושים זאת", היא אומרת.

TippingPoint, חטיבה של 3Com, מפרטת את הבעיה אתר אינטרנט בעל חומרה בינונית, אך הפגם אינו משפיע על האבטחה של משתמשי סיריוס, אמר פורסלוף. כמו כן, היא אינה משפיעה על התקנים שנועדו להשתמש ברדיו XM Satellite, שנרכש לאחרונה על ידי סיריוס XM.

לסיריוס XM לא היה הרבה מה לומר על ממצאי TippingPoint. "סיריוס XM אינו מעיר על בעיות אבטחה, למרות שאנו משקיעים בטכנולוגיות שלנו כדי להבטיח שהשירות שלנו יהיה מוגן עבור המנויים שלנו", אמרה החברה בהודעת דואר אלקטרוני. "אנו בטוחים באפקטיביות של הטכנולוגיה שלנו."

לא ברור בדיוק מתי סיריוס תיקן את הבאג או כמה זמן אפשר היה לנצל אותו. סיריוס החלה להציע שירות תחת השם הזה ב -2002 והבאח כנראה היה קיים אז, על פי TippingPoint

חיפוש בפורומים מקוונים מעלה ראיות אנקדוטיות שמספר מנויי סיריוס יכלו אולי להתחמק מסימני ההשבתה של החברה ולפחות אחת מהן מתייחסת ל"רדיו סיריוס "של סיריוס, שנמכר ב -400 דולר. אם זה עובד על ספקטור בסך 400 דולר, ספק אם יש לו ספק, אומר ג'ים שלטון, יועץ עצמאי הממצא ומבקר ציוד לווין בלתי חוקי. הוא אמר שהוא לא ראה סיריוס או מכשירים XM למכירה לאחרונה מן המקורות הוא משתמש עבור החקירות שלו. "אם היה שם משהו לגיטימי, הייתי כבר נתקל בו עכשיו", הוא אמר. אבל הוא אמר כי פיראטים הם כנראה לשים לב קרוב לכל ציוד רדיו חדש שיוצא בעקבות המיזוג XM-Sirius. "הם בהחלט יעד גדול, "אמר. "זה בהחלט בסיס שאתה יכול למכור."

פיראטיות כבר עולה על תעשיית הטלוויזיה בלוויין מאות מיליוני דולרים בשנה, על פי ג 'ימי Schaeffler, קצין השירות הראשי עם קבוצת כרמל, חברת ייעוץ דיגיטלי בידור. עם כמה חבילות טלוויזיה במחיר של קרוב ל -100 דולר לחודש, (שירות סיריוס הכל פלוס הוא 16.99 דולר לחודש) פיראטים התמקדו בטלוויזיה בלוויין. עם זאת, Schaeffler רואה מעבר לפיראטיות רדיו לווייני כמו "בלתי נמנע", עכשיו כי סיריוס ו XM יש התמזגו. הסיבה לכך היא כי פיראטים יכולים כעת להגיע לשוק הרבה יותר גדול של כמעט 20 מיליון מנויים סיריוס רדיו XM. "פיראט יכול למצוא ערך אמיתי מלדעת איך לפרוץ אותם", אמר