Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ТВ, мультимедиа и консоли

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Найден биологический выключатель ПТСР: страх можно отключить на клеточном уровне

Десятилетиями исследователи полагали, что ключ к лечению посттравматического стрессового расстройства лежит в управлении нейронами. Считалось, что достаточно скорректировать их электрическую...

Генетики открыли древнейшую группу неандертальцев Европы, изучив ДНК из пещеры Стайня

История изучения неандертальцев во многом строилась на археологических находках из Западной Европы, Ближнего Востока и Сибири. Центрально-Восточная Европа, и в частности территория к северу от...

Кто такой тапир и почему его детёныши похожи на арбузы

В тенистых лесах Южной Америки и Юго-Восточной Азии бродит зверь, которого можно принять за плод больного воображения художника. Представьте себе свинью, которую скрестили с муравьедом и слоном....

Один рюкзак под все. Обзор городского рюкзака Mark Ryden на 18 л с продуманной организацией и дополнительной сумкой

Весна — время обновлений. Я вот тоже решил обновить рюкзак и в итоге взял себе городской Mark Ryden с дополнительной сумкой. Изначально искал что-то универсальное — чтобы и в...

Обзор кабеля USB-C Baseus Cafule Series 100W: Утончённый, холодный и честный вариант на 100 Вт

Рынок USB-C кабелей давно превратился в минное поле: одни продаются как «100W», но плавятся при первом взгляде на зарядник, другие честно справляются с работой, но стоят как крыло от самолёта....

Обзор рюкзака Mark Ryden – аккуратная форма и реальная вместительность в повседневке

Рюкзак Mark Ryden сначала зацепил внешне — аккуратная форма, ничего не провисает, выглядит собранно. Решил проверить его в классических сценариях: ноутбук, зарядки, документы,...