Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa

11/04/2024 07:17
Các nhà nghiên cứu bảo mật Bitdefender đã phát hiện 4 lỗ hổng trong hệ điều hành WebOS - hệ điều hành được sử dụng trên smart TV của LG.
Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 1

Theo đó, các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức khác nhau đối với mỗi chiếc TV bị ảnh hưởng gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Đáng chú ý, hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện đang được dùng để kết nối với điện thoại thông minh bằng mã PIN.

Những lần quét Internert với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 chiếc smart TV của LG có khả năng bị ảnh hưởng.

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý. CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317. CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý. Và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus.

Gần 100.000 smart TV LG có nguy cơ bị tấn công từ xa - Ảnh 2

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mặc dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, tuy nhiên hacker vẫn có thể lợi dụng để tấn công các thiết bị khác cùng kết nối trên một mạng.

Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến , do đó hacker có thể đánh cắp thông tin đăng nhập. Đặc biệt, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.

Tham khảo: Bleepingcomputer

Tin mới

Mẫu xe hatchback thiết kế cực đẹp khuấy đảo thị trường, giá quy đổi ngang Hyundai Grand i10
8 giờ trước
Với mức giá khởi điểm cực rẻ, mẫu hatchback hứa hẹn sẽ khuấy đảo thị trường xe điện Thái Lan.
Loạt SUV chuẩn bị ra mắt tại thị trường Việt Nam
8 giờ trước
TPO - Bước sang quý II, thị trường ô tô Việt Nam dự kiến đón nhiều mẫu SUV mới từ các nhà sản xuất như Honda, Hyundai, Mitsubishi hay Mercedes-Benz, bao gồm cả xe xăng, hybrid và thuần điện.
Thực hư CX-5 giá 694 triệu cùng loạt xe Mazda khác giảm giá sốc: Đại lý nói dọn kho, hãng đưa ra thông tin khác
8 giờ trước
Bảng giá xe Mazda được các đại lý thông báo đang gây xôn xao trên mạng xã hội bởi mức giá thấp kỷ lục. Đây là những xe sản xuất 2024, được đại lý giảm giá để bán nốt.
Thuế quan Mỹ giáng xuống, Nvidia "né đòn tài tình": Vì sao chỉ riêng Apple lĩnh trọn tất cả?
8 giờ trước
Gần như tất cả các gã khổng lồ công nghệ đều chịu tác động từ thuế quan mới của ông Trump. Trong đó, Nvidia là cái tên may mắn hơn cả và Apple tiếp tục là "gã đen đủi" bất hạnh.
Đoàn công tác của Việt Nam sắp sang Mỹ làm việc về vấn đề áp thuế 46%
9 giờ trước
Theo Thứ trưởng Bộ Tài chính Nguyễn Đức Chi, cuối tuần này, đoàn công tác của Việt Nam sẽ sang Mỹ.

Tin cùng chuyên mục

Ô tô Honda đồng loạt giảm giá đậm trong tháng 4: Cao nhất 250 triệu đồng, kèm nhiều quà tặng
1 ngày trước
Nhiều mẫu ô tô Honda đang được mạnh tay giảm giá nhằm xả hàng tồn và thu hút người mua.
Thế giới sắp đổ 40.000 tỷ USD để "đãi mỏ vàng" khổng lồ mới: Việt Nam không ngoại lệ!
2 ngày trước
Lĩnh vực này đang dần vượt lên khỏi vai trò là một xu hướng, trở thành lộ trình tất yếu của nhiều nước trên thế giới.
Đang có 96 máy bay, Vietnam Airlines muốn mua thêm 50 chiếc
2 ngày trước
Vietnam Airlines, hãng hàng không quốc gia Việt Nam, đang lên kế hoạch đầu tư lớn để mở rộng đội bay, với dự án mua thêm 50 tàu bay thân hẹp trị giá khoảng 92.800 tỷ đồng.
Giá heo hơi giảm sốc, doanh nghiệp ngỡ ngàng
3 ngày trước
Giá heo hơi giảm sốc gây nhiều khó hiểu cho cả người trong ngành và người tiêu dùng phải ăn thịt heo đông lạnh nhiều hơn.