Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Tổng thống Donald Trump ra “tối hậu thư” đối với EU về việc trừng phạt Nga
3 giờ trước
Tổng thống Mỹ Donald Trump ngày 14/9 đã đưa ra cảnh báo mạnh mẽ tới các đồng minh NATO và Liên minh châu Âu (EU).
Từ năm 2026, Việt Nam sẽ giảng dạy 1 ngôn ngữ trên toàn quốc, 3 thứ tiếng nữa ở Đông Nam Á có thể sẽ được nhân rộng
3 giờ trước
Việt Nam sẽ giảng dạy ngoại ngữ thứ 8 tại những trường học có nhu cầu, kể từ năm 2026.
Starlink tiếp tục gặp sự cố, tuyến đầu Ukraine bị gián đoạn
3 giờ trước
Sự cố mất kết nối Starlink toàn cầu hôm thứ Hai (15/9) đã ảnh hưởng đến hơn 50.000 người dùng và làm gián đoạn hoạt động của quân đội Ukraine ở tiền tuyến, theo Kyiv Post.
VPBank tiên phong phát hành 300 triệu USD trái phiếu bền vững quốc tế
2 giờ trước
Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) trở thành nhà băng đầu tiên tại Việt Nam phát hành thành công 300 triệu USD trái phiếu bền vững trên thị trường quốc tế, ghi dấu bước tiến quan trọng của ngành ngân hàng trên bản đồ tài chính bền vững thế giới.
Mỹ và Trung Quốc sắp đạt được thỏa thuận về TikTok
2 giờ trước
Mỹ và Trung Quốc sắp đạt được thỏa thuận về ứng dụng TikTok, Bộ trưởng Tài chính Mỹ Scott Bessent cho biết, trong ngày đàm phán thứ hai tại Madrid (Tây Ban Nha) nhằm giải quyết căng thẳng thương mại giữa hai nước.

Tin cùng chuyên mục

Chuyện thật như đùa: Nga đem lúa mì đổi lấy ô tô Trung Quốc để 'lách' trừng phạt thanh toán từ Mỹ, EU
4 giờ trước
Hoạt động hàng đổi hàng này đang diễn ra ngày một thường xuyên hơn.
BE khác biệt trong cuộc đua siêu ứng dụng: Tăng trưởng 60%, có lãi, vươn tầm khu vực từ nền tảng “thuần Việt”
20 giờ trước
Tập trung vào tăng trưởng bền vững, BE đồng thời mang lại giá trị thiết thực cho người dùng và cộng đồng.
Giá cà phê hôm nay 15-9: Đầu tuần có tăng tiếp?
21 giờ trước
Giá cà phê hôm nay rất khó dự báo sau 3 phiên tăng liên tiếp, thị trường trong nước vượt ngưỡng 120.000 đồng/kg
Độc quyền trên Tiền Phong: Vingroup nói thẳng về lỗ, lãi, tin đồn lãnh đạo
1 ngày trước
Đại diện Vingroup khẳng định, tổng nợ vay tài chính rất an toàn chứ không phải như nhiều ý kiến đang đánh giá sai bản chất, gây hoang mang trong dư luận về Vingroup. Các tin đồn về lãnh đạo tập đoàn hoàn toàn là thông tin bịa đặt, Vingroup đang tiến hành kiện.