LG est victime d’une faille de sécurité sur ses TV
Selon les conclusions de Bitdefender, ces vulnérabilités pourraient permettre à une personne non autorisée de contourner l'authentification, d'ajouter de nouveaux comptes d'utilisateurs privilégiés, d'injecter des commandes au niveau du système d'exploitation et, en fin de compte, d'obtenir un contrôle complet sur les appareils concernés.
Bien que les failles nécessitent d'abord d'être sur le même réseau local (Wifi ou Ethernet) pour être exploitées, un attaquant à distance pourrait alors garder le contrôle indéfiniment une fois qu'il est compromis. Il pourrait ainsi espionner les habitudes de visionnage, accéder aux comptes et services connectés, installer des logiciels malveillants, intégrer le téléviseur dans un réseau de zombies, etc.
Votre TV LG est-elle concernée par une faille ?
Bitdefender indique que ses analyses utilisant le moteur de recherche Shodan IoT ont permis d'identifier plus de 91 000 téléviseurs LG dans le monde qui exposaient par inadvertance le service vulnérable à l'internet public.
Les versions de webOS concernées par ces vulnérabilités sont les suivantes :
[Contenu masqué]