
Uno investigación del canal Gamers Nexus encontró problemas de vulnerabilidades de privacidad y seguridad en varios modelos de televisores inteligentes LG. Las pruebas se llevaron a cabo en colaboración con Level1Techs e investigadores de seguridad independientes.
Como informó Malwarebytes, Los televisores analizados pudieron identificar dispositivos. conectado a la red local y recopilar información sobre redes Wi-Fi cercanas. El equipo también informó vulnerabilidades a LG que podrían permitir la ejecución remota de código.
No todos los hallazgos representan fallas de seguridad. Algunos están relacionados con el funcionamiento esperado de los productos, mientras que otros aún pasan por un proceso de divulgación responsable.
Televisores dispositivos de red identificados
Los análisis de firmware y tráfico de red mostraron que Los televisores podrían identificar los teléfonos móvilescomputadoras, impresoras, interruptores y otros equipos domésticos inteligentes conectados a la misma red.
También fueron recogidos nombres de redes Wi-Fi cercanasinformación sobre la intensidad de la señal e identificadores asociados con los dispositivos.
Estos datos pueden ayudar a crear un mapa de equipos existente en una residencia. Cuando se combinan con identificadores de publicidad y otra información, también pueden ayudar a crear perfiles más detallados sobre los usuarios.
La tecnología ACR rastrea el contenido visto
La investigación también analizado el reconocimiento automático de contenidosconocido como ACR. Esta tecnología crea una especie de huella digital de lo que aparece o se reproduce en el televisor y lo compara con una base de datos.
Por aquí, Puede identificar programas, anuncios. y hábitos de visualización. Las preocupaciones sobre ACR no se limitan a LG, ya que Samsung también llegó a un acuerdo con el Fiscal General de Texas en una demanda relacionada con la recopilación y monetización de estos datos.
Un televisor comprometido podría capturar audio
Los investigadores también demostraron cómo un La televisión comprometida podría usar el micrófono. para capturar audio incluso cuando parece estar apagado.
televisión también Podría guardar el audio. mientras estabas sin conexión a Internet y recuperarlo después de volver a estar conectado.
Además de los riesgos para la privacidad, un La televisión comprometida podría servir como punto de entrada a la red doméstica o empresarial y permitir al atacante buscar otros dispositivos vulnerables.
Cómo proteger tu Smart TV
Esta vulnerabilidad No hay razón para los propietarios de LG Smart TV. Si piensan que sus dispositivos podrían ser atacados por agentes maliciosos, después de todo, hasta el momento no hay información sobre el uso de esta falla en campañas cibercriminales.
Aún así, Malwarebytes recomienda algunas medidas de seguridad que pueden reducir los riesgos:
instalar actualizaciones inmediatamente de firmware a medida que estén disponibles, especialmente aquellos relacionados con la seguridad;
consultar configuración de privacidad y desactiva ACR, anuncios personalizados, recopilación de datos de visualización y reconocimiento de voz cuando no sean necesarios;
evitar aceptar automáticamente todos los términos y exclusión voluntaria de funciones opcionales de publicidad y datos;
conectar el televisor a una red para invitados o dedicado a dispositivos IoT.
Ver también: ¿Smart TV con OLED, QLED, QNED? Cuidado con esta trampa que las marcas intentan venderte
Las mejores ofertas de las últimas 24 horas

