Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Toàn hàng bất hợp pháp bán trên sàn thương mại điện tử
31 phút trước
Chỉ 2% hàng hóa trên sàn thương mại điện tử là hợp pháp; Trung tâm tài chính quốc tế là 'cuộc chơi' dành cho nhà giàu; dự báo rủi ro nợ xấu tiếp tục tăng mạnh... là những thông tin đáng chú ý trong tuần qua.
Chia sẻ đầu tiên của Tiến Nguyễn sau khi Quang Linh Vlogs, Hằng Du Mục bị bắt trong vụ KERA
30 phút trước
Động thái mới nhất của Tiến Nguyễn gây xôn xao.
Đường tồn đọng chưa từng có, nhiều nhà máy 'cháy' kho
2 giờ trước
Tồn kho tăng vọt, giá trong nước và thế giới đồng loạt lao dốc, tiêu thụ đình trệ, đường lỏng siro ngô trỗi dậy và nạn buôn lậu vẫn hoành hành… là những lực cản lớn đang giáng mạnh xuống ngành mía đường Việt Nam.
Liệu OPEC+ có đủ sức trở thành 'cứu tinh' dầu thô cho toàn cầu trước lo sợ gián đoạn nguồn cung từ Iran?
3 giờ trước
Các chuyên gia ngành dầu mỏ đã chuyển sang lo sợ về tình trạng thiếu hụt nhiên liệu thay vì tập trung vào tình trạng cung vượt cầu.
VinFast VF 6 lộ ảnh thử nghiệm tại Ấn Độ: Nhiều thông số bằng bản ở Việt Nam nhưng khoảng sáng gầm tăng thêm 20mm
3 giờ trước
VinFast VF 6 tại Ấn Độ có nhiều điểm tương đồng với xe đang bán tại Việt Nam.

Tin cùng chuyên mục

Phát hiện 100 kg vàng nằm rải rác trong căn nhà thừa kế
2 ngày trước
Một người đàn ông Pháp đã tìm thấy hai thỏi vàng nặng 12kg và 37 thỏi vàng nặng 1kg mỗi thỏi, cùng khoảng 5.000 đồng tiền vàng.
Đại lý VinFast bất ngờ tung ưu đãi hiếm có: Khách mang xe đi sửa được tặng tiền
2 ngày trước
Khách hàng sở hữu xe điện VinFast đang được hãng và đại lý áp dụng nhiều chính sách hấp dẫn.
VinFast VF 3, VF5 đứng top đầu thị trường - có phải đã đánh trúng 'gu' của khách Việt?
2 ngày trước
VinFast VF 3 đang chiếm được lòng tin của người Việt nhờ thiết kế ấn tượng cùng những tiện nghi và trang bị vượt xa tầm giá.
Bán nước giải khát nổi tiếng ở Việt Nam, 'hot boy' team Quang Linh châu Phi đón khách nườm nượp, giá siêu rẻ chỉ 5.000 đồng/cốc
3 ngày trước
Người dân châu Phi tỏ ra ngạc nhiên khi lần đầu tiên thấy loại nước giải khát của Việt Nam.