Table des matières
Protocole HbbTV et sécurité : quelques
expérimentations
Yann Bachy1;2;4, Vincent Nicomette1;2, Eric Alata1;2,
Mohamed Kaâniche1;3, Jean-Christophe Courrège4
et Pierre Lukjanenko1
1 prénom.nom@laas.fr
4 prénom.nom@thalesgroup.com
1CNRS, LAAS, 7 Avenue du colonel Roche, F-31400 Toulouse, France
2 Univ de Toulouse, INSA de Toulouse, LAAS F-31400 Toulouse, France
3 Univ de Toulouse, LAAS, LAAS F-31400 Toulouse, France
4 Thales Communications & Security, 3, avenue de l'Europe, 31400 Toulouse, France
Résumé Les smart-TVs sont de plus en plus présentes dans nos
domiciles. Au même titre que les di érents objets connectés qui
envahissent notre quotidien professionnel et familial, ces téléviseurs de
nouvelle génération, embarquent un système d'exploitation, pouvant
contenir des vulnérabilités susceptibles d'être exploitées par des
attaquants. Le but de cet article est d'étudier ces vulnérabilités, et
en particulier celles qui sont liées à l'utilisation du standard DVB
(Digital Video Broadcasting) et du protocole HbbTV (Hybrid Broadband
Broadcast TV). Cet article présente des expérimentations qui nous ont
permis, d'une part, de montrer que les téléviseurs n'authenti ent pas
l'émetteur des ux DVB qu'ils reçoivent, mais également d'exploiter des
vulnérabilités des téléviseurs à l'aide de données spéci quement incluses
dans ces ux.
1 Introduction
Les technologies numériques envahissent de plus en plus notre quotidien, à la
fois professionnel et familial, et permettent d'accéder à de plus en plus de
services. A titre d'exemple, nos lecteurs DVDs, nos téléviseurs, nos systèmes
d'alarmes, même nos réfrigérateurs peuvent être aujourd'hui connectés au
réseau Internet. Ces objets connectés sont des systèmes informatiques,
puisqu'ils exécutent un système d'exploitation, aussi appelé