Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Top 10 nước xem TikTok hằng ngày nhiều nhất thế giới: Việt Nam đứng hạng mấy?
4 giờ trước
HHT - Một thống kê mới đã đưa ra danh sách những nước xem nhiều video TikTok mỗi ngày nhất, trong đó Việt Nam đứng ở vị trí thứ nhất trong số các nước châu Á.
Tại sao iPhone vẫn chạy tốt sau khi rơi từ trên máy bay xuống nhưng hỏng ngay khi bạn chỉ lỡ tay làm rơi?
4 giờ trước
Bị rơi từ độ cao 5.000m xuống đất, chiếc iPhone 14 Pro Max không hề hấn gì. Nhưng nhiều người chỉ lỡ làm rơi điện thoại từ trên bàn xuống thôi mà máy đã hỏng luôn.
Hãng xe điện khổng lồ BYD dường như đang cố gắng sản xuất một mẫu siêu xe điện 'đến từ tương lai'
3 giờ trước
Hãng xe điện khổng lồ BYD của Trung Quốc vừa cho ra mắt một mẫu siêu xe concept thông qua thương hiệu cao cấp Fang Cheng Bao – Super 9 không có mui, chỉ có kính chắn gió và cửa cắt kéo quyến rũ – và dường như nó đang được đưa vào sản xuất.
Bộ Công Thương nói gì về điện mặt trời mái nhà giá 0 đồng khi bán lên lưới?
3 giờ trước
Điện mặt trời mái nhà 0 đồng và không được thanh toán là bởi nhà nước muốn khuyến khích cá nhân, tổ chức phát triển điện mặt trời mái nhà để đáp ứng nhu cầu tự dùng, góp phần làm giảm áp lực cho hệ thống điện quốc gia.
Thực hư thông tin nữ du khách nước ngoài bị "chặt chém" 3 quả dứa giá 500.000 đồng
2 giờ trước
UBND phường Hàng Đào (quận Hoàn Kiếm) đã giao Công an phường tiếp tục xác minh làm rõ người phụ nữ bán hàng rong để làm rõ vi phạm và xử lý theo đúng quy định của pháp luật

Tin cùng chuyên mục

Chủ tịch VPBank thừa nhận "hơi đặc biệt" khi VPBank "ôm" ngân hàng 0 đồng
15 giờ trước
Hiện các ngân hàng 0 đồng bị chuyển giao bắt buộc đều bị lỗ luỹ kế rất lớn và đang tiếp tục lỗ. Do đó, xét đơn thuần ở góc độ tài chính đơn thuần thì hầu hết các ngân hàng không thiết tha gì với việc tham gia hỗ trợ ngân hàng 0 đồng. Nhưng trường hợp VPBank "hơi đặc biệt".
Tổng Giám đốc VPBank: Kế hoạch lợi nhuận "rất thách thức" 23.165 tỷ đồng, hiện diện thương hiệu tại Nhật Bản
18 giờ trước
Sáng ngày 29/04, Ngân hàng TMCP Việt Nam – Thịnh Vượng (VPBank) tổ chức đại hội cổ đông thường niên năm 2024.
Giá USD hôm nay 29/4: Thế giới "nín thở" chờ dữ liệu mới, giá USD chợ đen tăng vọt
21 giờ trước
Giá USD hôm nay 29/4: Tỷ giá trung tâm được Ngân hàng Nhà nước niêm yết ngày 29/4 hiện đang ở mức 24.246 đồng, giữ nguyên mức giao dịch cuối tuần qua.
Các "ông lớn" Google, Facebook, Tiktok đã nộp hơn nửa tỷ USD tiền thuế ở Việt Nam
22 giờ trước
Theo dữ liệu của Tổng cục Thuế, 4 tháng đầu năm 2024, các "ông lớn" như Google, Facebook, Tiktok, Microsoft, Netflix hoạt động ở Việt Nam đã nộp hơn 3.000 tỷ đồng tiền thuế.