Công nghệ

Hơn 90.000 smart TV LG có nguy cơ bị tấn công từ xa

Theo Bitdefender, lỗ hổng giúp tin tặc truy cập và kiểm soát trái phép ở các mức độ khác nhau trên TV bị ảnh hưởng, như bỏ qua quyền, leo thang đặc quyền và chèn lệnh. Hacker có thể tạo tài khoản tùy ý trên thiết bị bằng dịch vụ chạy trên cổng 3000/3001, hiện được dùng để kết nối điện thoại thông minh bằng mã PIN. Thử nghiệm các lần quét Internet với công cụ quét bảo mật Shodan Report cho thấy khoảng 91.000 thiết bị LG dính lỗ hổng.

Một mẫu TV của LG. Ảnh: LG

Một mẫu TV của LG. Ảnh: LG

Bốn lỗ hổng được nhóm nghiên cứu đưa ra gồm CVE-2023-6317, cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần đến sự đồng ý; CVE-2023-6318 giành quyền truy cập root sau khi thực hiện CVE-2023-6317; CVE-2023-6319 chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý; và CVE-2023-6320 cho phép hacker khai thác API để thực thi lệnh với tư cách là người dùng dbus, một quyền tương tự root.

Các lỗ hổng ảnh hưởng đến các phiên bản WebOS 4.9.7 - 5.30.40 chạy trên dòng TV 43UM7000PLA, WebOS 04.50.51 - 5.5.0 trên TV OLED55CXPUA, WebOS 0.36.50 - 6.3.3-442 trên OLED48C1PUB, và WebOS 03.33.85 - 7.3.1-43 trên OLED48C1PUB, OLED55A23LA.

Mã PIN để kết nối với smartphone trên TV LG. Ảnh: Bitdefender

Mã PIN để kết nối với smartphone trên TV LG. Ảnh: Bitdefender

Bitdefender cho biết đã phát hiện lỗ hổng cuối năm ngoái và đã báo cho LG. Tuy vậy, phải đến cuối tháng 3, hãng Hàn Quốc mới ra bản cập nhật đầu tiên để khắc phục. Người dùng có thể vào Cài đặt > Hỗ trợ > Cập nhật phần mềm > Kiểm tra cập nhật.

LG chưa đưa ra bình luận.

Theo Bleeping Computer, dù vấn đề bảo mật trên TV không lớn bằng trên máy tính hay smartphone, kẻ xấu vẫn có thể lợi dụng nó làm điểm tấn công thiết bị khác kết nối cùng một mạng. Bên cạnh đó, smart TV thường kết nối với các tài khoản trực tuyến, do đó hacker có thể đánh cắp những tài khoản này. Cuối cùng, TV có thể bị lợi dụng làm botnet (mạng máy tính ma) cho phương thức tấn công từ chối dịch vụ DDoS hoặc bị âm thầm cài đặt phần mềm đào tiền số.

Các tin khác

Thị trường hồi hộp chờ báo cáo quan trọng công bố tối 10/4: Dữ liệu then chốt cho Fed và lộ trình cắt giảm lãi suất

Báo cáo lạm phát sắp được công bố ngày 10/4 dự kiến sẽ cho thấy tiến độ hạ nhiệt lạm phát. Nếu kết quả không có nhiều tiến triển, đây sẽ là tin không vui đối với người tiêu dùng, nhà đầu tư và các quan chức Cục Dự trữ Liên bang Mỹ (Fed).

Có thể kìm cương giá vàng?

Câu hỏi không dễ tìm lời đáp trong bối cảnh hiện nay, nếu cơ quan quản lý thị trường vàng không có giải pháp cụ thể để bình ổn giá.

Làm giày, ví da từ... vi khuẩn

Các nhà nghiên cứu Anh đã thành công biến đổi gene vi khuẩn Komagataeibacter để tạo ra một loại da 'thuần chay' không chứa nhựa và có khả năng tự nhuộm đen.

“Phất cờ dẫn dắt cuộc chơi”, doanh nghiệp địa ốc phía Nam tự tin với loạt mục tiêu “khủng” đón đầu chu kì tăng trưởng mới

Thị trường địa ốc phía Nam đang trong giai đoạn khởi động và chạy đà xuất phát. Một số chủ đầu tư sẵn sàng cho đường đua mới, đón đầu chu kỳ mới. Dù dự báo thị trường còn thách thức song các doanh nghiệp đều tự tin đặt mục tiêu kinh doanh tăng trưởng bằng lần so với năm ngoái.

Đã có 3 "kỳ lân" bật bãi khỏi thị trường Việt Nam trong năm 2023, ai sẽ là người tiếp theo trong 2024?

Trong năm 2023, lần lượt 3 'kỳ lân' là Zoomcar, Atome và Beamin đã phải dừng cuộc chơi ở thị trường Việt Nam vì nhiều lý do khác nhau. Với việc nền kinh tế thế giới và Việt Nam vẫn tiếp tục gặp nhiều khó khăn trong năm 2024, không loại trừ khả năng sẽ có thêm 'kỳ lân' rơi rụng khỏi thị trường Việt Nam.

Giải mã nghịch lý chứng khoán: Vì sao vốn nhỏ "chơi cho vui" thì dễ thắng, dồn tiền "tất tay" lại thua tơi tả?

Nhiều nhà đầu tư chứng khoán thường gặp phải nghịch lý: Khi đầu tư số vốn nhỏ, họ dễ dàng đạt được lợi nhuận, nhưng khi dồn hết tiền "tất tay", họ lại thường thua lỗ. Bài viết này sẽ phân tích nguyên nhân của nghịch lý này và đưa ra lời khuyên cho các nhà đầu tư để họ có thể đầu tư thành công.