Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ТВ, мультимедиа и консоли

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор защищенного смартфона Hotwav Cyber 18 с ИК камерой, дополнительным экраном в тонком корпусе

Компания Hotwav представила очередной «броневичок» со вспомогательным 2 дюймовым экраном, аккумулятором на 6200 mAh и ночной камерой. В этот раз новинка получила привлекательную внешность, без...

Почти полный формат: обзор клавиатуры Attack Shark X98

Attack Shark X98 — клавиатура, которая имеет почти полный формат, но все же немного ужата, относительно 100%-х вариантов. Для кого-то это будет мелочью, т.к. нужен только цифровой...

Космологическая дилемма «курицы и яйца»: что появилось раньше — черные дыры или галактики?

В астрофизике долгое время существовал вопрос о совместной эволюции сверхмассивных черных дыр и галактик. Наблюдения показывают, что практически каждая крупная звездная система содержит в своем...

Распадется ли наша Вселенная? Физики измерили силу притяжения кварков с точностью до доли процента

В основе физики элементарных частиц лежит описание фундаментальных сил природы. Из четырех известных взаимодействий — гравитационного, электромагнитного, слабого и сильного —...

FiiO SnowSky ECHO NANO — компактный, металлический, функциональный — обзор нового плеера в линейке ECHO

ECHO NANO является уже третьим плеером от FiiO в линейке ECHO, всё также от дочернего бренда SnowSky. Ранее я уже делал обзоры на первый в линейке ECHO MINI и на следующий ECHO. Вся линейка плееров...

Я спросил 5 разных нейросетей про холодильник — и получил 5 разных ответов

Я спросил 5 ИИ, какой холодильник купить до 60 тысяч. ChatGPT, Gemini, Claude, Perplexity и Copilot ответили по-разному. Рассказываю, где сошлись, где разошлись и кому из них стоит верить.