AfterDawn logo

LG:n televisioissa tietoturva-aukko - päivitä heti

Petteri Pyyny Petteri Pyyny

LG:n älytelevisioista on löytynyt tietoturva-aukko, jonka kautta rikolliset voivat kaapata television ja kodin verkkoyhteyden omaan käyttöönsä.

Tietoturva-aukko voi olla jo rikollisten käytössä ja television omistaja ei välttämättä tiedä asiasta mitään. Aukon avulla televisio voidaan muuttaa ns. muuliksi, jonka kautta lähetetään roskapostia tai reititetään rikollisten verkkoliikennettä.

Ongelma on löytynyt LG:n malleista, jotka ovat erityisen suosittuja Suomessa, Ruotsissa ja Etelä-Koreassa. Aukolle annettu tunnistekoodi on CVE-2023-6317.

Aukkoon olennaisesti kytkeytyvien muiden löydettyjen haavoittuvuuksien ansiosta rikolliset voivat kaapata television webOS-käyttöjärjestelmän haltuunsa ns. root-oikeuksin ja tehdä sillä käytännössä mitä haluavat.

Alla olevat mallit ovat sellaisia, joista tietoturva-aukko löytyy:

  • LG43UM7000PLA (käytössä webOS 4.9.7 - 5.30.40)
  • OLED55CXPUA (käytössä webOS 5.5.0 - 04.50.51
  • OLED48C1PUB (käytössä webOS 6.3.3-442 - 03.36.50)
  • OLED55A23LA (running webOS 7.3.1-43 - 03.33.85)

MAINOS


Tärkein temppu, mitä listalla olevan television omistajan pitäisi tehdä, on päivittää television käyttöjärjestelmä. Se onnistuu LG:n malleissa television valikoiden kautta: siirtymällä asetuksiin, valitsemalla Kaikki asetukset ja sen alta kohdan Tuki pitäisi löytyä mahdollisuus tarkistaa TV:lle saatavissa olevat päivitykset.

Aukon löysivät tietoturvayhtiö BitDefenderin tutkijat.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Volkswagen ottaa käyttöön amerikkalaisen sähköautofirma Rivianin ohjelmistot - ensimmäinen auto tulee 2027

AfterDawn

Suomen Yhteisverkon mobiiliverkkojen päivitystyö valmistui - 3G-tekniikalta vapautuneet taajuudet 4G-verkon käytössä

Puhelinvertailu

Nettiä jo vuosia villinnyt "kalojen ovikello" on taas aktiivinen - hypnotisoivaa ja kaloja auttavaa

AfterDawn

Oletko käyttänyt tätä DNA-analyysipalvelua? Vakava varoitus, tiedot saattavat päätyä kelle tahansa piakkoin

AfterDawn

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Italia uhkaa koko maailman verkkoneutraliteettia: Vaatii Googlen DNS-palveluun estoja

AfterDawn

Netflixin kuvanlaatu parantui - jos tilaat kalleinta tilausta

AfterDawn

Nyt se tapahtui: Jättimäinen DNA-analyysipalvelu meni nurin, 15 miljoonan ihmisen geenitiedot myydään

AfterDawn

Netflix teki historiaa - ohitti tavanomaiset TV-kanavat suosiossa

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki