Hàng chục nghìn smart TV LG có nguy cơ bị tấn công từ xa

V
VNR Content
Phản hồi: 0
Các nhà nghiên cứu bảo mật của Bitdefender vừa phát hiện ra 4 lỗ hổng nghiêm trọng trong hệ điều hành WebOS chạy trên các mẫu smart TV của LG. Những lỗ hổng này cho phép tin tặc truy cập và kiểm soát trái phép ở các mức độ khác nhau trên TV bị ảnh hưởng, bao gồm bỏ qua quyền, leo thang đặc quyền và chèn lệnh.
Theo Bitdefender, hacker có thể lợi dụng lỗ hổng để tạo tài khoản tùy ý trên thiết bị thông qua dịch vụ chạy trên cổng 3000/3001, vốn được sử dụng để kết nối điện thoại thông minh bằng mã PIN. Kết quả quét Internet bằng công cụ Shodan Report cho thấy khoảng 91.000 thiết bị LG đang bị ảnh hưởng bởi lỗ hổng này.
Hàng chục nghìn smart TV LG có nguy cơ bị tấn công từ xa
Bốn lỗ hổng được nhóm nghiên cứu công bố bao gồm:
CVE-2023-6317: Cho phép kẻ tấn công bỏ qua cơ chế phân quyền của TV và thêm người dùng mà không cần sự đồng ý.
CVE-2023-6318: Giành quyền truy cập root sau khi thực hiện CVE-2023-6317.
CVE-2023-6319: Chèn lệnh vào hệ điều hành và thực thi lệnh tùy ý.
CVE-2023-6320: Cho phép hacker khai thác API để thực thi lệnh với quyền tương tự root.
Các lỗ hổng này ảnh hưởng đến nhiều phiên bản WebOS chạy trên các dòng TV khác nhau của LG, bao gồm 43UM7000PLA, OLED55CXPUA, OLED48C1PUB và OLED55A23LA.
Hàng chục nghìn smart TV LG có nguy cơ bị tấn công từ xa
Mã PIN để kết nối với smartphone trên TV LG. Ảnh: Bitdefender
Bitdefender đã phát hiện ra các lỗ hổng này từ cuối năm ngoái và đã thông báo cho LG. Tuy nhiên, phải đến cuối tháng 3, hãng Hàn Quốc mới phát hành bản cập nhật đầu tiên để khắc phục. Người dùng có thể kiểm tra và cập nhật phần mềm mới nhất thông qua menu Cài đặt trên TV.
Mặc dù vấn đề bảo mật trên TV không nghiêm trọng bằng trên máy tính hay smartphone, nhưng kẻ xấu vẫn có thể lợi dụng nó để tấn công các thiết bị khác cùng kết nối trên một mạng. Ngoài ra, smart TV thường liên kết với các tài khoản trực tuyến, do đó hacker có thể đánh cắp thông tin đăng nhập. Cuối cùng, TV cũng có thể bị biến thành botnet để thực hiện các cuộc tấn công từ chối dịch vụ DDoS hoặc bị cài đặt phần mềm đào tiền ảo một cách âm thầm.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top