Notebookcheck Logo

Bitdefender veröffentlicht Details zur Root-Schwachstelle in LG WebOS v4 bis v7, die LG HDTVs und kommerzielle Displays betrifft

Bitdefender entdeckt Root-Schwachstelle in LG WebOS-basierten HDTVs und Monitoren für kommerzielle Beschilderung (Quelle: LG).
Bitdefender entdeckt Root-Schwachstelle in LG WebOS-basierten HDTVs und Monitoren für kommerzielle Beschilderung (Quelle: LG).
Bitdefender hat eine schwerwiegende Sicherheitslücke in LG WebOS v4 bis v7 entdeckt, die es Angreifern ermöglicht, Root-Zugriff auf LG HDTVs und kommerzielle Anzeigedisplays mit diesen Betriebssystemen zu erlangen. Es ist bekannt, dass mehr als 91.000 potenziell anfällige Bildschirme mit dem Internet verbunden sind.

Bitdefender hat eine schwerwiegende Sicherheitslücke in LG WebOS v4 bis v7 entdeckt, die Angreifern Root-Zugriff auf das Betriebssystem ermöglicht, das in LG HDTVs und kommerziellen Anzeigedisplays verwendet wird. Es ist bekannt, dass zumindest Modelle, die zwischen 2018 und 2022 auf den Markt kommen, mit den anfälligen Betriebssystemversionen ausgeliefert werden. Eine Suche ergab, dass mindestens 91.000 potenziell hackbare LG-Monitore mit dem Internet verbunden sind.

Hacks mit Root-Zugriff geben Angreifern den uneingeschränkten Zugriff auf das gehackte Gerät. Im Falle eines HDTV oder Monitors bietet ein solcher Hack vollen Zugriff auf installierte Anwendungen, angemeldete Konten und sogar angeschlossene Webkameras. Kreditkarteninformationen, Kontopasswörter und Livestreams aus privaten Wohn- und Schlafzimmern können von Angreifern mit Root-Zugriff nach außen gestreamt werden.

Der LG WebOS Hack nutzt zwei der vier größten Schwachstellen in WebOS v4 bis v7 aus: CVE-2023-6317 zur Umgehung der Passwortautorisierung, dann CVE-2023-6318 zur Erlangung von Root-Rechten, CVE-2023-6319 zur Injektion von OS-Befehlen oder CVE-2023-6320 zur Injektion von root-äquivalenten dbus-Benutzerbefehlen.

Bitdefender hat LG vor der Veröffentlichung der Details über die Sicherheitslücke informiert, so dass betroffene Monitore über eine aktualisierte WebOS-Version verfügen sollten, die das Problem behebt. Besorgte Leserinnen und Leser sollten sich direkt mit LG in Verbindung setzen, um zu erfahren, wie sie ihre Bildschirme aktualisieren können, oder die Bildschirme einfach vom Netz nehmen, da zum Hacken eine Internetverbindung erforderlich ist. Darüber hinaus sollten Nutzer, die eine LG Smart Cam angeschlossen haben, in Erwägung ziehen, die Kamera auszuschalten, bis ihr Fernseher gepatcht wurde.

Leserinnen und Leser, die ihre Familie und ihre persönlichen Daten wirklich nicht dem Risiko eines Hackerangriffs auf ihre Smart-TVs aussetzen wollen, sollten in Erwägung ziehen, ihre Geräte durch "stumme" HDTVs zu ersetzen.

static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Teilen Sie diesen Artikel, um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2024-04 > Bitdefender veröffentlicht Details zur Root-Schwachstelle in LG WebOS v4 bis v7, die LG HDTVs und kommerzielle Displays betrifft
Autor: David Chien, 10.04.2024 (Update: 10.04.2024)