Более 90.000 телевизоров LG хакеры могут получить root-доступ. Обнаружено сразу четыре уязвимости в WebOS с 4 по 7 версию

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

В умных телевизорах компании LG обнаружены уязвимости, позволяющие мошенникам получить root-доступ. По всему миру обнаружены уже более 90 тысяч таких устройств, работающих под управлением специализированной операционной системы WebOS с 4 по 7 версии. Специалисты обнаружили более 4 уязвимостей, которые охватывают устройства работающие в локальных сетях или при подключении к интернету. На данный момент специалисты сузили круг устройств до 91 тысячи, которые могут подвергнуться атакам, но как избавиться от проблемы не сообщается.

Автор: @kandinsky21_bot

Мошенники могут получить доступ к некоторым моделям телевизоров без ввода данных регистрации, а в дальнейшем получить полный доступ с исключением пользователей из управления. А с внедрением определенных команд, мошенники могут получить доступ к учетным данным различных аккаунтов и банковским реквизитам, если проводились платежи с телевизора. Уязвимость связана с подключением смартфона к телевизору, но есть возможность избежать ввода PIN кода. Исследователи выделяют 4 основных уязвимости с большим рейтингом по шкале CVSS. Уязвимость CVE-2023-6317 имеет баллы в 7.2 и позволяет мошенникам используя свои модификаторы в настройках, создать новый аккаунт без ввода учетных данных. Уязвимость CVE-2023-6318 взаимосвязана с CVE-2023-6317 и позволяет повысить привилегии созданному аккаунту для получения root-прав. CVE-2023-6319 также имеет 9,1 балла по CVSS, как и предыдущая. Позволяет в момент вывода теста песен, вводить определенные команды для запуска консоли. Уязвимость CVE-2023-6320 позволяет управлять устройством сервисным пользователем с правами похожими на root.

Мошенники могут получить доступ к различным моделям телевизоров работающих на операционной системе WebOS с версиями 03.33.85 по 7.3.1-43.

Компания обнаружившая уязвимости уже уведомила производителя телевизоров еще в конце 2023 года, но исправления вышли уже в конце марта этого года. Обычно телевизоры самостоятельно подхватывают обновления из сети, но в случаях, когда мошенники уже перехватили доступ, они могут быть отключены, поэтому рекомендуется самостоятельно запустить обновление.

Источник: https://www.bitdefender.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как бактерии стали многоклеточными: система разделения ДНК эволюционировала во внутриклеточный каркас

Биологическая эволюция редко создает принципиально новые механизмы с нуля. В подавляющем большинстве случаев природа модифицирует уже существующие структуры, адаптируя их под совершенно новые...

Компьютерные расчеты термоядерных реакций оказались ошибочными: как эксперимент с испаренной медью переписывает законы физики плазмы

Воздействие сверхмощного оптического лазера на металл разрушает межатомные связи за квадриллионные доли секунды. В точке удара материал мгновенно переходит в состояние горячей сверхплотной плазмы,...

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...

✦ ИИ  5 сервисов для создания презентаций с опросами: для учителей, маркетологов и бизнеса

Нужно собрать обратную связь, проверить гипотезу или просто узнать, что думают люди? Рассказываем, где создать опрос за 5 минут, какие сервисы работают в РФ, как проводить голосования в реальном...

Где можно увидеть Стоунхендж, не выезжая за границы России

Мысль о том, чтобы увидеть чудо света или загадку истории нужно выезжать за тридевять земель, настолько укрепилась в сознании, что интересных мест поближе как будто и нет вовсе.Итак, для всех...

Обзор бесщеточной аккумуляторной пилы ProCraft PKA45 (PKA46): 2 аккумулятора, 2 шины и 2 цепи

Во время работы в саду или на приусадебном участке приходится срезать деревья и кустарники. Порой они достаточно толстые, чтобы справиться с ними вручную, и приходится доставать электрические или...