Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Khu du lịch Đại Nam của bà Nguyễn Phương Hằng tặng 1.000 món quà 'lạ'
13 phút trước
Công ty Cổ phần Đại Nam vừa chính thức công bố ưu đãi đặc biệt cho mùa kinh doanh Tết Bính Ngọ 2026, tập trung vào việc gia tăng lợi ích trực tiếp cho khách hàng
Tối 29/1, giá vàng thế giới bất ngờ lao dốc sau chuỗi phiên tăng nóng
14 phút trước
Từ mức đỉnh gần 5.600 USD/ounce, giá vàng giao ngay đã giảm gần 500 USD và tuột mốc 5.200 USD/ounce.
Tỷ phú Trần Đình Long tiếp tục làm điện mặt trời áp mái: Bắt tay cùng "ông lớn" Ấn Độ có 7,5 GW năng lượng tái tạo trên toàn cầu
15 phút trước
Hệ thống điện mặt trời áp mái sẽ được lắp đặt tại các nhà xưởng thuộc KCN của Hòa Phát.
Từng "thống trị" ở Venezuela, thứ thiết yếu từ Nga bị hàng Mỹ thay thế hoàn toàn sau vụ bắt giữ ông Maduro
28 phút trước
Nếu không có naphtha, dầu thô của Venezuela sẽ có đặc tính giống nhựa đường hơn là dầu mỏ, hoạt động sản xuất sẽ bị đình trệ vì dầu thô nặng không thể vận chuyển được.
NASA sắp làm 1 việc vô cùng quan trọng
49 phút trước
NASA đang chuẩn bị tiến hành thử nghiệm phóng giả lập cho tàu đổ bộ Artemis II, sứ mệnh đưa con người quay quanh Mặt Trăng sau hơn 50 năm. Quy trình đếm ngược trước khi quyết định ngày cất cánh chính thức với việc kiểm tra nhiên liệu.

Tin cùng chuyên mục

Khách Việt quay lưng với sedan: Phân khúc gầm thấp đối mặt kỷ nguyên suy thoái
2 giờ trước
Dòng xe sedan tại Việt Nam trải qua một năm kinh doanh đầy biến động với doanh số sụt giảm kỷ lục, nhiều hãng xe phải khai tử những tên tuổi từng là biểu tượng.
Thua 'nấm lưng trắng bụng' trước BYD trong năm qua, Tesla của Elon Musk lập tức dồn tiền tấn cho 2 mảng chiến lược - một trong số đó dự báo đạt 5.000 tỷ USD
8 giờ trước
Tesla chi kỷ lục 20 tỷ USD để dồn lực vào robot và AI sau khi mất ngôi vị số một vào tay đối thủ Trung Quốc BYD.
Thần tốc như ông Phạm Nhật Vượng: Vừa mở lò đào tạo AI đã có lộ trình nhân sự chi tiết, học xuất sắc về thẳng Vingroup lương 50 triệu/tháng
1 ngày trước
Những ai có thể tham gia chương trình đào tạo AI miễn phí của Tập đoàn Vingroup?
14 mẫu iPhone không còn được cập nhật
1 ngày trước
Apple đã chính thức ngưng cập nhật cho 14 mẫu iPhone này.