Zranitelné televize LG
Na slabiny upozornila bezpečnostní firma Bitdefender, která objevila chyby v systému WebOS ve verzích 4 až 7. Pokud televize neprošla aktualizací, mohou útočníci obejít ověřování uživatele a získat k zařízení plný přístup. V praxi to znamená, že mohou měnit nastavení, instalovat škodlivý obsah nebo televizi zneužít jako vstupní bod pro další útoky v domácí síti.
Ačkoliv výrobce postupně vydal opravy, problém má jeden háček – velká část uživatelů aktualizace vůbec neinstaluje. Televize totiž často funguje „tak nějak sama“ a lidé ji na rozdíl od telefonu nebo počítače pravidelně nekontrolují. Právě proto může být i dnes řada zařízení stále zranitelná.
Riziko je i v Česku
Podle dat z nástroje Shodan šlo svého času o desítky tisíc ohrožených zařízení, přičemž nejvíce jich bylo evidováno v Jižní Koreji. Významná čísla se objevila také v USA nebo Evropě. V Česku nejde o masový problém, ale odhady mluví o desítkách až stovkách potenciálně zranitelných televizí.
Konkrétně se potíže týkaly vybraných modelů s různými verzemi WebOS – například řad LG43UM7000PLA, OLED55CXPUA, OLED48C1PUB nebo OLED55A23LA. Společným jmenovatelem je právě starší software, nikoliv nutně samotný hardware.
Konkrétně šlo o tyto modelové řady s verzemi softwaru:
WebOS 4.9.7 až 5.30.40 – LG43UM7000PLA
WebOS 04.50.51 až 5.5.0 – OLED55CXPUA
WebOS 0.36.50 až 6.3.3-442 – OLED48C1PUB
WebOS 03.33.85 až 7.3.1-43 – OLED55A23LA
Hrozba v televizích přetrvává
Z dnešního pohledu tak nejde ani tak o „novou hrozbu“, ale spíš o klasický problém neaktualizovaných zařízení, který se s rozvojem chytré domácnosti jen prohlubuje. Televize, kamery nebo chytré zásuvky se totiž čím dál častěji stávají terčem útoků právě proto, že na ně uživatelé zapomínají.
Co s tím? Nejjednodušší řešení je zároveň nejúčinnější: zkontrolovat dostupnost aktualizací přímo v nastavení televize a případně je nainstalovat. Zabere to pár minut, ale může to zabránit situaci, kdy se z běžného spotřebiče stane bezpečnostní slabina celé domácnosti.
Zdroj: Bitdefender, Shodan