Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Bắt Phó Tổng Giám đốc Công ty Dầu khí Nam Sông Hậu
11 giờ trước
Công ty Cổ phần Đầu tư thương mại dầu khí Nam Sông Hậu (NSH Petro, cổ phiếu: PSH) vừa công bố thông tin bất thường về việc cơ quan công an bắt giữ ông Nguyễn Việt Anh - Giám đốc Công ty Acuity Funding Việt Nam, kiêm Phó Tổng Giám đốc phụ trách tài chính của NSH Petro.
Một thế lực bất ngờ tung hơn 1.100 tỷ "gom" cổ phiếu Việt Nam trong phiên cuối tuần 31/10
10 giờ trước
Tự doanh bất ngờ mua ròng 1.107 tỷ đồng trên HOSE.
Bắt tạm giam Ngọ Quang Sơn
10 giờ trước
Một đường dây lừa đảo mạo danh các nền tảng giao dịch quốc tế để dụ dỗ hàng chục nhà đầu tư trên toàn quốc, chiếm đoạt hàng trăm tỷ đồng vừa bị triệt phá.
Vietjet và Rolls-Royce ký kết hợp đồng 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư
10 giờ trước
Vietjet và Rolls-Royce ký kết hợp đồng động cơ Trent 7000 trị giá 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư Tô Lâm
Chủ tịch GELEX: "Tầm nhìn của chúng ta đến năm 2030 là trở thành Tập đoàn đầu tư số 1 Việt Nam"
10 giờ trước
“Số 1” không chỉ ở con số, mà là khi chúng ta đầu tư vào những doanh nghiệp có vai trò dẫn dắt, mang lại giá trị lớn cho xã hội, và tạo ra môi trường làm việc an toàn, hạnh phúc cho tất cả những người tham gia.” - ông Nguyễn Trọng Hiền, Chủ tịch HĐQT chia sẻ.

Tin cùng chuyên mục

Kiến tạo “niềm tin số”, MB bước vào cuộc đua 24/7 với tội phạm mạng, quyết tâm bảo vệ dữ liệu, tài sản của khách hàng
9 giờ trước
Chia sẻ tại tọa đàm “An ninh tài chính trong kỷ nguyên số”, trong khuôn khổ chương trình “Kiến tạo Đất nước – Tự hào Việt Nam”, lãnh đạo Ngân hàng TMCP Quân đội (MB) cho biết: “Mục tiêu của chúng tôi là không chỉ cung cấp dịch vụ tài chính thuận tiện, mà còn phải bảo vệ người dùng trước mọi nguy cơ trên không gian mạng
Mỹ liên tục ký thỏa thuận đất hiếm với 4 quốc gia trong 10 ngày, mục tiêu duy nhất nhắm vào Trung Quốc - chuyên gia nhìn vào chỉ thốt lên đúng 1 câu
18 giờ trước
Nhiều chuyên gia đều tin rằng điều này là tốt nhưng “cần thời gian”.
Với “lá chắn công nghệ”, MB đang bảo vệ 35 triệu khách hàng như thế nào?
1 ngày trước
Trong thời đại số nơi mọi giao dịch đều có thể thực hiện chỉ với vài thao tác trên điện thoại, đi cùng sự tiện lợi là những rủi ro chưa từng có: lừa đảo công nghệ cao, giả mạo ứng dụng ngân hàng, đánh cắp dữ liệu người dùng.
Không có linh kiện, không được bảo hành: Chủ xe Trung Quốc ‘khóc ròng’ ở Đông Nam Á
2 ngày trước
Trong một thị trường xe điện đang phát triển nhanh chóng và cạnh tranh ngày càng khốc liệt, sự an tâm và minh bạch có thể chính là yếu tố quyết định thành bại của một thương hiệu.