Обнаруженная уязвимость операционной системы webOS смарт-телевизоров LG позволяет злоумышленникам получить полный доступ у управлению

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Проекторы, ТВ, ТВ-боксы и приставки

В смарт-телевизорах компании LG работающих на операционной системе webOS найдены серьезные уязвимости обнаружены компанией Recurity Labs специализирующейся на кибербезопасности. В данный момент следует обязательно обратить внимание на две из них, так как они открывают возможность получения полного доступа к системе и возможностью подмены системных файлов и установки стороннего программного обеспечения. Соответственно злоумышленнику доступна возможность чтения различных личных файлов.

Обозначенная уязвимость раскрывает возможность отправки блокирования уведомлений. По умолчанию уведомления могут отсылать только системные службы, тогда как остальным приложениям ограничен доступ к этим привилегиям. Но, как оказалось, обойти это ограничение довольно просто и решается запуском команды luna-send-pub, после чего любое стороннее приложение может работать и рассылать уведомления.

Вторая уязвимость появляется в дополнение к первой, так как обращаясь к API открывается возможность запуска обработчика событий, в том числе и системные службы. К примеру, после запуска Download Manager открывается возможность загрузки и сохранения различных файлов в памяти телевизора и дальнейшего запуска их на выполнение. А это грозит потерей контроля над телевизором и утечкой различной информации.

Хотя и выявленные бреши были найдены еще в середине ноября 2021 года, огласке они были преданы лишь в начале марта 2022 по истечении 90-дневного периода, как сервисная служба LG получила эту информацию. Уязвимости подвержены телевизоры серии 65SM8500 работающие с  предустановленной операционной системой webOS TV 05.10.30, хотя не исключается подобных проблем и с другими моделями.

Источник: www.opennet.ru

1 комментарий

101482647968466068933@google
Телевизор не интересно, свои чайник с музыкой и подсветкой с блютузом это интереснее. Регулярно подключаюсь к соседу и устраиваю ему ночную дискотеку

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор Moondrop Droplet: арматурные наушники на Type C

Обзор
Когда-то давно я читал в отчете ESS, что все эти микроскопические чипы конвертера разрабатывались вовсе не для карманных ЦАПов, а чтобы их напрямую интегрировать в проводные наушники и тем решить...

Может ли ИИ стать следующим большим достижением блокчейна? Как проходит запуск AltSignals

Обзор
AltSignals только что запустила пред продажу криптовалюты для своего токена ASI. Платформа является одним из крупнейших торговых онлайн-сообществ Web3, которая предлагает полный набор...

Непослушная Маруся, или Как поругаться с голосовым ассистентом под хорошую музыку

Истории c Марусей
Всё началось в далёком 2022, я долго присматривался и наконец решился приобрести своего первого голосового ассистента "Маруся". Чему был несказанно рад и уже грезил о том как вся квартира будет...

Как звучит портативная колонка ELTRONIC 20-32 DANCE BOX 400 и другие нюансы активной акустики

Рассуждения
Портативную колонку ELTRONIC 20-32 DANCE BOX 400 отличает лаконичный дизайн с футуристическим исполнением верхней панели управления. Строгие простые формы, активная подсветка вокруг динамиков,...

Такое не каждый день встретишь: защищенный смартфон с двумя дисплеями. Обзор Unihertz TickTock

Обзор
В современном мире смартфоны перестали быть уникальными, производители соревнуются в дизайне камер, повторяя проверенные формы корпусов. И далеко не каждый производитель хочет отступить от...

Дедовский лайфхак. Зачем автомобилисты возили с собой хозяйственное мыло, поваренную соль и аспирин. И нужно ли их возить с собой сейчас

Рассуждения
Цены на автомобильные запчасти растут, достать их все сложнее. Поэтому лайфхаки, которыми пользовались наши деды, становятся все более актуальными. В наше время самыми универсальными средствами...