Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ТВ, мультимедиа и консоли

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор вертикального пылесоса Roborock H60 Hub Ultra: со станцией самоочистки и возможностью хранения насадок внутри

Вертикальные пылесосы не перестают удивлять. Ранее это были обычные сборщики пыли с отстегивающимся контейнером для мусора, который приходилось очищать самому. А теперь за нас это сделает станция...

Китайский экспериментальный наключный фонарик. Размером с монету и светит на 76м. Обзор Sofirn SE1

Что может крохотный экспериментальный наключник? 300 люменов турбо-яркости белого света, сигнальный красный и ультрафиолетовый режимы, встроенный магнит и крепление для ношения на запястье....

Обзор наушников Anker Soundcore Liberty Buds с LDAC и активным шумоподавлением

Anker Soundcore Liberty Buds — новые беспроводные наушники с рядом интересных функций: адаптивный режим шумоподавления, встроенный ИИ-ассистент и переводчик, поддержка высокого качества...

Толпы туристов и жесткие правила: как живет самый священный остров Японии

В каждом туристической листовке, связанной с Японией, обычно можно увидеть два объекта: гору Фудзияма и насыщенного алого цвета врата тории, словно парящие над водой. Именно о вторых и пойдет речь,...

Устаревшая идея или недопонятая реальность? Спор об эфире в физике и его ирония

Представим себе открытый космос. Пусть расстояния от планет будут такими, чтобы количества овеществленной материи явно не хватало для того, чтобы любая магнитная волна передавалась через...

Малахит, Лазурит, Тигровый глаз, два авантюрина: российский часовой бренд представляет новые механические часы

Продолжение «каменной коллекции» выпустила компания Briller, и на этот раз часы получили механизм с ручным заводом. Уточнение это имеет значение, так как коллекция - скорее продолжение...