Stiri Business Companii Tech

LG oferă update-uri de securitate pentru vulnerabilitățile oferite la televizoare

15 apr. 2024 < 1 min

LG oferă update-uri de securitate pentru vulnerabilitățile oferite la televizoare

Reading Time: < 1 minut

Producătorul coreean LG a lansat un patch care rezolvă vulnerabilitatile apărute în sistemele WebOS care operează versiunile 4 – 7 și care afectează televizoarele LG

Recent, specialiștii în securitate informatică de la Bitdefender au descoperit patru vulnerabilități în sistemele LG WebOS. Aceste carențe de securitate permit atacatorilor să ocolească barierele de autentificare pentru a obține acces deplin asupra televizorului. Odată preluat controlul, atacatorii pot rula propriile comenzi și pot compromite alte dispozitive inteligente din aceeași rețea.

”Update-urile de securitate necesare au fost deja dezvoltate pentru toate țările, fiind disponibile pentru instalare de catre utilizatori. Putem confirma că niciunul dintre televizoarele inteligente LG afectate nu va mai fi expus riscului odată ce actualizarile furnizate au fost aplicate. Încurajăm toți clienții să instaleze cele mai recente actualizări și îi sfătuim să activeze update-urile automate de software,” au declarat oficialii LG Electronics din cadrul departamentului de product development.

Principalele descoperiri

  • Prin ocolirea mecanismelor de autentificare ale sistemelor LG WebOS (versiunile de la 4 până la 7), atacatorii pot adăuga un nou utilizator în configurarea televizorului.
  • Prin exploatarea acestor vulnerabilități, atacatorii pot crește privilegiile obținute inițial pentru a prelua complet controlul asupra dispozitivului.
  • Atacatorii pot injecta ulterior alte tipuri de amenințări în alte dispozitive inteligente din casă.
  • Pentru una dintre vulnerabilități gradul de severitate este ridicat (7.2), iar pentru celelalte trei este critic (9.1) 

Atacuri asupra IoT

Cu toate că aceste vulnerabilități ar afecta doar televizoarele LG conectate la rețele locale de tip LAN, au fost identificate peste 90.000 de televizoare LG conectate direct la internet.

Criminalii cibernetici își intensifică atacurile asupra dispozitivelor IoT întrucât rețelele inteligente de acasă pot fi conectate și la rețelele de la birou. Această cercetare face parte dintr-un program mai amplu care urmărește să pună în lumină securitatea celor mai bine vândute dispozitive IoT din lume.

Array

Articole pe aceeași temă: