O serie de vulnerabilități critice au fost descoperite, recent, de specialiștii în securitate cibernetică ai Bitdefender în sistemul de operare LG WebOS al televizoarelor LG.
Problemele observate la versiunile 4-7 al LG WebOS permit atacatorilor să ocolească barierele de autentificare pentru a obține acces deplin asupra televizorului, iar, odată preluat controlul, hackerii pot rula propriile comenzi și pot compromite alte dispozitive inteligente din aceeași rețea, scrie Agerpres.
"Cu toate că aceste vulnerabilități ar afecta doar televizoarele LG conectate la rețele locale de tip LAN, au fost identificate peste 90.000 de televizoare LG conectate direct la internet (...) Prin ocolirea mecanismelor de autentificare ale sistemelor LG WebOS (versiunile de la 4 până la 7), atacatorii pot adăuga un nou utilizator în configurarea televizorului. Prin exploatarea acestor vulnerabilități, atacatorii pot crește privilegiile obținute inițial pentru a prelua complet controlul asupra dispozitivului. Atacatorii pot injecta ulterior alte tipuri de amenințări în alte dispozitive inteligente din casă. Pentru una dintre vulnerabilități gradul de severitate este ridicat (7.2), iar pentru celelalte trei este critic (9.1)", menționează experții Bitdefender.
În acest context, specialiștii îndeamnă utilizatorii televizoarelor LG să verifice dacă dispun de cele mai noi versiuni ale sistemului de operare. De asemenea, să monitorizeze îndeaproape dispozitivele IoT și să le izoleze de rețeaua principală, prin crearea unei rețele dedicate pentru dispozitivele inteligente.
"Asigurați-vă că toate dispozitivele IoT, inclusiv routerele, au cele mai recente actualizări de securitate și că nu dețineți echipamente care nu mai pot fi actualizate. Criminalii cibernetici își intensifică atacurile asupra dispozitivelor IoT, întrucât rețelele inteligente de acasă pot fi conectate și la rețelele de la birou. Această cercetare face parte dintr-un program mai amplu care urmărește să pună în lumină securitatea celor mai bine vândute dispozitive IoT din lume", se arată în comunicat.
Producătorul dispozitivului menționat a fost anunțat de Bitdefender despre rezultatele cercetării, iar între timp problema a fost remediată.
Bitdefender este un lider recunoscut în domeniul securității IT, care oferă soluții superioare de prevenție, detecție și răspuns la incidente de securitate cibernetică. Compania are clienți în peste 170 de țări și birouri de pe toate continentele.
Update:
LG a lansat actualizări pentru vulnerabilitățile descoperite de BitDefender și a emis următoarea comunicare: “Pentru LG, securitatea este una dintre cele mai mari priorități, iar update-urile de securitate necesare au fost deja dezvoltate pentru toate țările, fiind disponibile pentru instalare de catre utilizatori. Putem confirma că niciunul dintre televizoarele inteligente LG afectate nu va mai fi expus riscului odată ce actualizarile furnizate au fost aplicate. Încurajăm toți clienții să instaleze cele mai recente actualizări și îi sfătuim să activeze update-urile automate de software,” au declarat oficialii LG Electronics din cadrul departamentului de product development.