Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

5 trụ bơm xăng ở Vũng Tàu bị tác động, làm sai lệch kết quả
2 giờ trước
5 trụ bơm xăng của Công ty CP Dầu khí Thái Bình Dương ở số 3 đường Lê Hồng Phong, phường 7, TP. Vũng Tàu, đã bị niêm phong do chủ cơ sở có hành vi tác động vào bo mạch của cột đo xăng dầu, để làm sai lệch kết quả đo.
Cấm bán qua mạng thuốc kê đơn từ ngày 1-7-2025
27 phút trước
Luật sửa đổi, bổ sung một số điều của Luật Dược đã siết chặt quản lý việc bán thuốc bằng phương thức thương mại điện tử.
Người Việt chi 3,15 tỷ USD nhập khẩu ô tô nguyên chiếc
25 phút trước
Theo thống kê sơ bộ Tổng cục Hải quan vừa công bố, tính đến giữa tháng 11, nước ta chi 3,15 tỷ USD nhập khẩu ô tô.
Đã tìm ra smartphone ‘chân ái’ cho người chơi ‘hệ thích di chuyển’
10 phút trước
Nếu bạn là người đam mê du lịch, thích khám phá những vùng đất mới và lưu giữ những khoảnh khắc đáng giá, OPPO Find X8 Series chính là lựa chọn lý tưởng.
Smartphone mạnh nhất của Oppo ra mắt tại VN: Camera đỉnh nóc, hỗ trợ AI như Samsung, chia sẻ cả tập tin với iPhone, giá 30 triệu đồng
44 phút trước
Oppo Find X8 và Find X8 Pro sẽ chính thức lên kệ từ ngày 7/12.

Tin cùng chuyên mục

Hàng trăm nghìn tấn báu vật từ Canada đổ bộ Việt Nam với giá rẻ bất ngờ: Chi hàng tỷ USD nhập khẩu, nước ta tiêu thụ 10,4 triệu tấn mỗi năm
1 ngày trước
Nhập khẩu mặt hàng này từ Canada đã tăng mạnh 128% trong 9 tháng đầu năm.
Chỉ mất 3 năm để làm được điều Elon Musk cố gắng suốt 12 năm mới đạt được, Xiaomi làm rung chuyển ngành ô tô toàn thế giới
1 ngày trước
Xe điện của Xiaomi đang khiến cả thế giới ô tô phải bàn tán.
Giá cà phê đã có nhịp điều chỉnh giảm
1 ngày trước
Sau khi tăng vọt vào đầu tuần trước, giá cà phê đã có nhịp điều chỉnh giảm trong phiên giao dịch đầu tuần.
Giải bài toán tài chính cho khách hàng mua biệt thự “mùa cuối năm”
1 ngày trước
Trong bối cảnh thị trường đang ở giai đoạn “thăm dò”, nhiều người mua bất động sản ưu tiên các yếu tố chắc chắn như: pháp lý rõ ràng, chính sách hỗ trợ tài chính tốt…, loạt ưu đãi hấp dẫn từ Eurowindow Twin Parks kích cầu và gia tăng sức hút ở dòng sản phẩm biệt thự song lập đối với khách mua ở thực và giới đầu tư.