LG bezieht zu Sicherheitslücke an seinen Fernsehgeräten Stellung

+A -A
Autor
Beitrag
fsk100
Ist häufiger hier
#1 erstellt: 07. Apr 2021, 12:20
Es gibt da an Fernsehgeräten von LG offenbar ein Problem. Durch eine Sicherheitslücke sollen sich die Smart-TVs durch Angreifer übernehmen lassen. Dazu reicht es aus, wenn eine infizierte Website von einem anderen Gerät im selben Netzwerk aufgerufen wird. Nun bezieht der südkoreanische Hersteller dazu direkt Stellung.

https://stadt-bremer...ehgeraeten-stellung/


[Beitrag von fsk100 am 07. Apr 2021, 12:21 bearbeitet]
TrueVision
Hat sich gelöscht
#2 erstellt: 07. Apr 2021, 20:38
Das was bisher von RootMy.TV veröffentlich wurde und bekannt ist, funktioniert in keinster Weise so, wie es in dem Artikel beschrieben wird.

Es erfordert mehrere manuelle Schritte, die physischen Zugriff auf den TV erfordern. Zudem muss der Angreifer dafür im LAN des TVs sein. Und zu guter letzt hat LG bereits mit der neuesten Firmware (v05.00.30) zumindest bei den 2019er Modellen das Ausführen des Exploits weiter erschwert (aber noch nicht verhindert).

Das bedeutet, dass es damit eben nicht möglich ist, dass ein Besucher einfach mal so beim Vorbeigehen den TV übernimmt, in dem er einfach eine Webseite öffnet.

Sofern David Buchanan da nicht noch etwas großes in der Hinterhand hält, ist das ein Sturm im Wasserglas und weit von einer Remote Code Execution entfernt. Wenn jemand physischen Zugriff auf meinen Fernseher hat und auch noch in meinem lokalen Netz drin ist, hab ich ganz andere Probleme, als dass sich jemand Root-Rechte auf meinem TV verschafft hat.
Dann dürfte der TV mit sämtlichen anderen Wertsachen nicht mehr da sein wenn ich nach Hause komme oder es war jemand, der auf das Rooten meines TVs nicht angewiesen ist um mich auszuspionieren.

Das tatsächliche zu Grunde liegende Problem ist übrigens schon länger bekannt (Oktober 2020) und an LG gemeldet worden.

Das sollte LG wirklich dringend fixen, weil es nicht auszuschließen ist, dass darüber noch wirklich kritische Sicherheitslücken offen sind.
speedyburnzales
Stammgast
#3 erstellt: 09. Apr 2021, 11:20
Vielleicht ist das ja die Erklärung für das ominöse erscheinen der "ihr WebOs wurde aktualisiert" Meldung, sogar bei Nutzern wie mir, die die automatische Aktualisierung deaktiviert haben.
Suche:
Das könnte Dich auch interessieren:
LG CX 65 - Umgebungslichtsensor?
diddsen am 03.02.2021  –  Letzte Antwort am 08.08.2021  –  8 Beiträge
LG OLED65B7V Diverse Fragen !
TBolley am 07.04.2018  –  Letzte Antwort am 08.04.2018  –  6 Beiträge
LG Garantie Burnin
COF89 am 17.05.2021  –  Letzte Antwort am 17.05.2021  –  5 Beiträge
Erfahrungen LG C8
Armin_88 am 24.06.2018  –  Letzte Antwort am 24.06.2018  –  2 Beiträge
LG OLED CX9LA G-Sync Probleme?
natzu3902 am 29.07.2021  –  Letzte Antwort am 30.07.2021  –  2 Beiträge
LG OLED Bildqualität, Grauschleier
zero_sugar am 23.10.2022  –  Letzte Antwort am 25.10.2022  –  7 Beiträge
LG 77C17 Wandhalterung Erfahrungen gesucht
kleenerprinz am 17.03.2023  –  Letzte Antwort am 29.03.2023  –  5 Beiträge
LG OLEDG19LA
CP17 am 11.01.2022  –  Letzte Antwort am 11.01.2022  –  3 Beiträge
LG B2 oder LG C1
Airwick95 am 25.11.2022  –  Letzte Antwort am 26.11.2022  –  8 Beiträge
Garantie LG
tribal-sunrise am 12.03.2017  –  Letzte Antwort am 02.09.2017  –  18 Beiträge
Foren Archiv
2021

Anzeige

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder927.132 ( Heute: )
  • Neuestes Mitglied
  • Gesamtzahl an Themen1.554.858
  • Gesamtzahl an Beiträgen21.623.587

Top Hersteller in LG Widget schließen