Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Trung tâm thương mại chật cứng người mua sắm, ăn uống ngày lễ 30/4
7 giờ trước
Hàng ngàn người đổ về trung tâm thương mại để ăn uống, mua sắm vui chơi trong ngày đầu của kỳ nghỉ lễ 30/4 - 1/5.
‘Cháy’ xe khách về một số tỉnh thành, bến ‘tung’ xe tăng cường
7 giờ trước
Trong 2 ngày bắt đầu nghỉ lễ 30/4-1/5, khách ra các bến xe ở Hà Nội đã tăng cao, trên một số tuyến đã “cháy vé”, bến xe đã phải điều xe tăng cường.
Honda CR-V 2025 ra mắt: Thêm bản offroad 204hp, ngay từ bản base đã có màn 9inch và 1 option rất quen thuộc
7 giờ trước
Honda CR-V 2025 bổ sung một số trang bị cho bản tiêu chuẩn đồng thời mang tới cho người dùng cấu hình off-road TrailSport.
Việt Nam xuất khẩu hàng trăm nghìn tấn sản vật trị giá hơn 10 tỷ USD của TG: Mỹ, Nga liên tục chốt đơn
7 giờ trước
Mỹ chi hơn 6 triệu USD chỉ trong 3 tháng đầu năm để nhập khẩu sản vật này từ Việt Nam.
Trung Quốc lại lập kỳ tích: Cỗ máy "hóa thành con người", làm được điều không tưởng nhờ bảo bối DeepSeek
8 giờ trước
Không còn là thử nghiệm, những sản phẩm này đã làm được việc thay thế con người, dù rất phức tạp.

Tin cùng chuyên mục

Nhận xong lập tức trả lại Mỹ 2 món hàng trị giá 100 triệu USD, Trung Quốc gọi người bán là 'nạn nhân' của thuế quan Mỹ
1 ngày trước
Đại diện Bộ Thương mại Trung Quốc nói rằng hy vọng Mỹ sẽ lắng nghe tiếng nói của doanh nghiệp để tạo ra môi trường ổn định cho các hoạt động thương mại, đầu tư.
Ông Trump giảm nhẹ thuế quan cho ngành ô tô
1 ngày trước
Tổng thống Mỹ Donald Trump ngày 29/4 ký hai sắc lệnh hành pháp nhằm điều chỉnh một phần chính sách thuế nhập khẩu gây tranh cãi đối với ngành sản xuất ô tô.
Lần đầu tiên lái thử được tặng xe thật giá 628 triệu, hãng xe Chipu là đại sứ "chơi lớn" thế nào ở VN?
3 ngày trước
Khách hàng sẽ được tặng mẫu xe Coolray trị giá 628 triệu đồng xuất hiện trong bộ ảnh mới của Chipu.
Khách mua xe máy điện VinFast liên tục 'trúng lớn': Sạc pin miễn phí 1 năm - mẫu thấp nhất giá chỉ còn 14,9 triệu đồng
27/04/2025 09:22
Chương trình này sẽ áp dụng đết hết 31/5/2026.