Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ТВ, мультимедиа и консоли

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор ЦАПа SMSL C200 Pro: недорогой стационар с TRS и усилителем для наушников

Если помните, в далеком 2024 году мы с вами подробно рассматривали ЦАП: SMSL C200. С тех пор прошло уже 2 года, вышло новое поколение компонентов и, естественно, обновилось само решение, теперь...

Цветовой диктат: зачем в Италии заставляют красить дома во все цвета радуги

Думаете, что в современной Европе для покраски дома достаточно просто пойти в строительный магазин, выбрать нужный оттенок да помахать денек кисточкой? Ну, в большинстве городов и регионов дело так...

Что можно и нельзя брать в ручную кладь в 2026 году

Для тех, кто предпочитает перелеты налегке и не хочет возиться с громоздкими габаритными чемоданами или тяжёлыми бесформенными сумками, авиакомпании предлагают практичный и комфортный вариант....

Kiwi Ears x B_Media Chorus — еще раз стильно и музыкально — обзор динамических внутриканальных наушников

На очереди еще одни среднебюджетные динамические внутриканальные наушники от Kiwi Ears, но на этот раз выпущенные «в коллаборации» с Axel Bostrom из B_Media. Если честно, непонятно, что это за...

Комары убивают 725 тысяч человек в год — это больше, чем еще 9 опасных представителей фауны вместе взятых

Самые опасные представители фауны совсем не те, о которых вы думаете. Статистика ВОЗ против голливудских мифов: комары, змеи, собаки. Где реальная угроза?

Только табак и шоколад: обзор кубинского зернового кофе Roasted by Mia Куба 1кг

Выбрать хороший кофе сейчас непросто. Вариантов полно, цены разные, а вот действительно достойный попадается не так часто. Я этот уже не в первый раз заказываю и могу сказать прямо: он мне реально...