Securitate cibernetica

Cercetare Bitdefender: o serie de vulnerabilități critice descoperite în televizoarele LG

Specialiștii în securitate informatică de la Bitdefender au descoperit patru vulnerabilități în sistemele LG WebOS care operează versiunile 4 – 7 și care afectează televizoarele LG. Aceste carențe de securitate permit atacatorilor să ocolească barierele de autentificare pentru a obține acces deplin asupra televizorului. Odată preluat controlul, atacatorii pot rula propriile comenzi și pot compromite alte dispozitive inteligente din aceeași rețea, potrivit unui comunicat de presa.

Cu toate că aceste vulnerabilități ar afecta doar televizoarele LG conectate la rețele locale de tip LAN, au fost identificate peste 90.000 de televizoare LG conectate direct la internet.

Principalele descoperiri: 

  • Prin ocolirea mecanismelor de autentificare ale sistemelor LG WebOS (versiunile de la 4 până la 7), atacatorii pot adăuga un nou utilizator în configurarea televizorului.
  • Prin exploatarea acestor vulnerabilități, atacatorii pot crește privilegiile obținute inițial pentru a prelua complet controlul asupra dispozitivului.
  • Atacatorii pot injecta ulterior alte tipuri de amenințări în alte dispozitive inteligente din casă.
  • Pentru una dintre vulnerabilități gradul de severitate este ridicat (7.2), iar pentru celelalte trei este critic (9.1)

Recomandări pentru utilizatori: 

Specialiștii Bitdefender îndeamnă utilizatorii televizoarelor LG să verifice că dispun de cele mai noi versiuni ale sistemului de operare.

  • Monitorizați îndeaproape dispozitivele IoT și izolați-le de rețeaua principală prin crearea unei rețele dedicate pentru dispozitivele inteligente.
  • Asigurați-vă că toate dispozitivele IoT, inclusiv routerele, au cele mai recente actualizări de securitate și că nu dețineți echipamente care nu mai pot fi actualizate.

Criminalii cibernetici își intensifică atacurile asupra dispozitivelor IoT întrucât rețelele inteligente de acasă pot fi conectate și la rețelele de la birou. Această cercetare face parte dintr-un program mai amplu care urmărește să pună în lumină securitatea celor mai bine vândute dispozitive IoT din lume.

Politica de comunicare a vulnerabilităților 

Bitdefender a anunțat producătorul dispozitivului menționat anterior despre rezultatele cercetării, iar problema a fost remediată între timp. Vulnerabilitățile identificate de către specialiștii în securitate cibernetică au fost comunicate în concordanță cu politica Bitdefender de notificare și dezvăluire a vulnerabilităților. Potrivit acesteia, furnizorii sunt înștiințați în scris despre descoperiri și sunt încurajați să remedieze erorile și defecțiunile din produsele semnalate.

Articole recente

Trump: Consiliul Fed ar trebui să preia controlul, dacă Powell nu reduce ratele dobânzilor

Preşedintele SUA, Donald Trump, a îndemnat vineri Consiliul Rezervei Federale americane să preia controlul, dacă…

53 de minute ago

Finlanda restricţionează utilizarea telefoanelor mobile în şcoli

Noua legislaţie care restricţionează utilizarea telefoanelor mobile în şcolile finlandeze a intrat în vigoare vineri,…

56 de minute ago

Putin reiterează că obiectivele Rusiei în Ucraina rămân neschimbate, dar speră că negocierile de pace vor continua

Președintele rus Vladimir Putin a reiterat vineri că obiectivele Rusiei în Ucraina rămân neschimbate, dar…

o oră ago

Preşedintele Nicuşor Dan a semnat 73 de decrete de pensionare pentru magistraţi; printre aceştia se numără preşedinta ICCJ

Preşedintele Nicuşor Dan a semnat vineri decretele de pensionare pentru 73 de magistraţi, printre care…

o oră ago

Operaţiunea “Cuibul cu Fantome”: ANAF controlează firmele care împart sediul cu alte zeci sau sute de societăţi

Direcţia Generală Antifraudă Fiscală a demarat în aceste zile Operaţiunea "Cuibul cu Fantome", care presupune…

o oră ago

Insolvențele în București au crescut cu 32% – Risco

Conform platformei de analiză financiară RisCo.ro, în perioada august 2024 - iulie 2025 au fost…

2 ore ago

This website uses cookies.

Read More