Zranitelnost televizí LG
„Zjistili jsme několik problémů, které se týkají systému WebOS ve verzi 4 až 7 běžících na televizorech LG. Tyto zranitelnosti umožňují po obejití autorizačního mechanismu získat v televizoru plný přístup,“ uvádí ve svém reportu společnost Bitdefender.
Problém představuje absentující bezpečnost zmíněných verzí systému, která vlastně ohrožuje uživatele. Chyby konkrétně umožňují různou míru neoprávněného přístupu a ovládání postižených modelů, včetně obcházení autorizace, zvyšování oprávnění a podobně.
Podle skenovacího nástroje Shodan je po celém světě ohroženo 91 938 televizorů s neaktuálním softwarem. Nadpoloviční většina jich je v Jižní Koreji, konkrétně 50 315 kusů. Vyšší jednotky tisíc ohrožených uživatelů by se našlo také v Hong Kongu, USA, Švédsku, Finsku a v Lotyšsku pak kolem 3 tisíc.
Ohrožení uživatelé jsou i v Česku
Z Evropy je největší riziko, kromě již zmíněných států, v Polsku a Španělsku. Pravděpodobně ale také u nás v České republice může být několik desítek, přinejhorším pár stovek uživatelů v relativním nebezpečí.
Zranitelnosti se týkají určitých verzí systému WebOS na konkrétních modelech televizorů LG. Zde jednoduchý přehled:
- WebOS 4.9.7 až 5.30.40 – LG43UM7000PLA
- WebOS 04.50.51 až 5.5.0 – OLED55CXPUA
- WebOS 0.36.50 až 6.3.3-442 – OLED48C1PUB
- WebOS 03.33.85 až 7.3.1-43 – OLED55A23LA
Experti: LG reagovalo pozdě
Bizarní na celé situaci je, že dle slov Bitdefender ohledně zranitelnosti upozornili korejského výrobce již v listopadu loňského roku, LG tehdy potvrdilo, že o problému ví. Nicméně aktualizaci s bezpečnostními záplatami vypustilo až v březnu letošního roku.
I dnes ale zůstává na 90 tisíc ohrožených domácností či uživatelů s problémovým softwarem na jejich televizi. Proto pokud máte některý z uvedených modelů televizoru, okamžitě proveďte softwarovou aktualizaci na nejnovější verzi WebOS.
Oslovili jsme české zastoupení LG s prosbou o vyjádření, kolika zákazníků či domácností v ČR se hrozba může týkat. Zatím bez odezvy.
Zdroj: Bitdefender, Shodan