Allvarlig sårbarhet upptäckt i smarta TV-apparater från LG

Permalänk
Medlem
Skrivet av OldComputer:

Går det att köra Crysis på dom?

Vad skulle man egentligen hacka en TV med? Mining?

Botnät

Skrivet av varget:

Asså vissa har verkligen för många ipv4 adresser om deras tv får en publik ipv4. Att ta tillbaka alla dessa kanske är lösningen istället för ipv6 så får vi lite säkrare internet på köpet.<Uppladdad bildlänk>

Knasigaste jag har hört. Det är inte säkrare med NAT än med en helt vanlig brandvägg med "paketfilter". Alla routrar kommer förinställt med att inte släppa in trafik även på IPv6.

Sen är det såklart hål i huvudet att folk där gör port forwarding eller lägger TVn i DMZ, det finns inget 100% skydd mot dumma användare. Men det är inget man kan beskylla IPv6 eller v4 för.

Permalänk
Medlem
Skrivet av Yasko:

LG har också "funktioner" TVn på nåt sätt "sparar" sista bilden du använt, kan vara film etc. kan också vara någon hemsida med info som du inte vill de ska kunna se. De där bilderna kan du se i "Hemmanavet" om du går in. Man undrar hur mycket som skickas till äckelföretaget så de kan spionera på oss.

Hade Apple också i sina Ipads, discord har det med skärmdelning där det kan visa ditt skrivbord som det såg ut när discord startades om du delar ett spel och alt-tabbar, händer inte varje gång man förvånansvärt ofta. Du ser det inte själv, men dina vänner gör

Visa signatur

... zzZZzzzZzzzzzZzzz ....

Permalänk
Medlem
Skrivet av Squallie:

Det blir lättare att hålla bara Nvidia shield och appletv säkra än att varje tv-tillverkare ska hålla alla sina modeller säkra där det kommer nya varje år dessutom.

Förutsatt att apple och Nvidia gör sitt jobb förstås, men förutsättningarna är bättre iaf.

Nvidia har ju så gott som övergett shielden. Inga uppdateringar på över 2 år.

Permalänk
Medlem
Skrivet av Baxtex:

Nvidia har ju så gott som övergett shielden. Inga uppdateringar på över 2 år.

Senaste uppdateringen kom July 2023, det är mindre än 1 år. Men ja, det verkar ju som att de har övergett den.

Permalänk
Medlem
Skrivet av Fade:

Hade Apple också i sina Ipads, discord har det med skärmdelning där det kan visa ditt skrivbord som det såg ut när discord startades om du delar ett spel och alt-tabbar, händer inte varje gång man förvånansvärt ofta. Du ser det inte själv, men dina vänner gör

Blir det ok då bara för att andra multinationella jättar som Apple får göra det menar du? Värre när det är ett skärm som gör detta. Innebär att de kan spionera på dig 24/7, TVn eller skitföretaget kan bli hackat så dina uppgifter kommer ut. Finns 0 skäl till att LG ska ta stillbilder på din TV skärm, noll skäl.

Discord etc kan du åtminstone stänga av/undvika att använda, en TV skärm är du liksom fast med en tid framöver.

Visa signatur

Moderkort: Gigabyte X570 AORUS MASTER rev 1.2 Processor: AMD Ryzen 7 5800X3D Kylning: Corsair be quiet! Dark Rock Pro 4 Minne: 32 GB Crucial Ballistix 3600 MHz Grafikkort: Sapphire NITRO+ Radeon RX 7900 XTX Hårddiskar: Corsair Force MP600 1TB M.2, Seagate BarraCuda 4TB 5400rpm Nätagg: Corsair RM850x V2 Chassi: Fractal Design Define 7 Compact Skärm: LG C3 77 tums TV

Permalänk
Medlem
Skrivet av dlq84:

Senaste uppdateringen kom July 2023, det är mindre än 1 år. Men ja, det verkar ju som att de har övergett den.

Hoppas vi får se nya modeller i och med Switch "2" lanseringen eller något. Trivs bra med mina två och de gör vad de ska för min del men vill gärna se en fortsättning.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo
Spellaptop: Asus ROG Strix G15, 6800H, 16GB, RTX 3070Ti, 1TB NVMe
Övrigt: Dell XPS 13 modell 9310, Apple Macbook Air M1 8GB samt Samsung Galaxy S7 FE, Steam Deck
Dammsamlare: PS5, Switch och Xbox One X
Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem
Skrivet av varget:

Asså vissa har verkligen för många ipv4 adresser om deras tv får en publik ipv4. Att ta tillbaka alla dessa kanske är lösningen istället för ipv6 så får vi lite säkrare internet på köpet.<Uppladdad bildlänk>

Över 6000 LG web-os enheter på publikt IP i sverige? stort skeptiskt tvek på den, det lät otroligt mycket. Gjorde några stickprov på shodan-resultaten, hittade några få som faktiskt svarade på angivna portar 3000/3001 då med en plain html-hello-world.. skumt detta

Visa signatur

3600, 1080ti, predator 27" IPS, Rift

Permalänk
Skrivet av Thomas:

För en box som ofta kör Android är ju uppenbarligen 100 gånger säkrare än en TV, som i många fall (dock ej LG) kör Android?
Jag förstår inte heller riktigt detta argumentet, det är fortfarande en elektronisk pryl som måste hållas uppdaterad. Enligt ett tidigare svar i tråden fick Shield TV senaste säkerhetsuppdateringen i februari 2022. Varför är den så mycket säkrare än min LG C1 som fick uppdatering i April i år?

Sedan så är det väl relativt få (även om det bevisligen är för många) som kopplar upp sin TV direkt mot nätet, utan nästan alla har NAT-router mellan. Så riskerna minskar rejält bortsett från saker som tillverkaren medvetet bygger in, som ev spårning via reklam; t ex så verkar sårbarheten som denna tråden handlar om vara fullkomligt irrelevanta för de som har en NAT-router mellan TV och internet.

Jag använder min TV till två saker egentligen: som en HDMI-skärm till datorn, och för att köra Plex direkt på TV:n.
Ser inte många fördelar med att lägga 2190 kr på en Shield Pro med hårdvara från 2019 och mjukvara från 2022 för att köra Plex på den istället, och få en fjärrkontroll till.

Nja, det finns Apple TV och allehande Linux-distar att tillgå också. Skulle aldrig använda nåt som har med Google/Alphabet att göra, så Android har aldrig och kommer aldrig vara ett alternativ. Jag vill helt enkelt inte ha billiga skitsaker uppkopplade på mitt nätverk, oavsett tillverkare. WebOS, Android, Tizen och annat bös, går bort.

Permalänk
Medlem
Skrivet av dlq84:

Senaste uppdateringen kom July 2023, det är mindre än 1 år. Men ja, det verkar ju som att de har övergett den.

Det här är väl det bästa argumentet när det kommer till smartbox kontra smart-TV. Vilken vill du helst byta ut är tillverkaren slutar släppa uppdateringar? En box för 500-2000 kr eller en TV för 5000-25000 kr beroende på modell/storlek?

Min gamla Sony 55W755KCL fungerar fortfarande alldeles utmärkt som TV till ungarna på övervåningen. Men den har inte fått mjukvaruuppdateringar på flera år och släpps därför inte in på något wifi. Så istället stoppade jag in en Chromecast med Google TV (HD-modellen, så några hundralappar i kostnad). Uppdaterad, säker och med alla appar tillgängliga. Snabbare än det inbyggda i TVn är det med.

Permalänk
Medlem
Skrivet av koSmiQ:

Det här är väl det bästa argumentet när det kommer till smartbox kontra smart-TV. Vilken vill du helst byta ut är tillverkaren slutar släppa uppdateringar? En box för 500-2000 kr eller en TV för 5000-25000 kr beroende på modell/storlek?

Min gamla Sony 55W755KCL fungerar fortfarande alldeles utmärkt som TV till ungarna på övervåningen. Men den har inte fått mjukvaruuppdateringar på flera år och släpps därför inte in på något wifi. Så istället stoppade jag in en Chromecast med Google TV (HD-modellen, så några hundralappar i kostnad). Uppdaterad, säker och med alla appar tillgängliga. Snabbare än det inbyggda i TVn är det med.

Har som vana att slänga in TV-apparaterna i det isolerade IoT-nätverket, men din lösning är nog på ett vis enklare.

Visa signatur

Smurf

Permalänk
Medlem

LG Nano 81 uppdaterad med 03.40.82, släppt 27/3 i år.
Borde vara safe nu då.

Får kolla C9'an och vad nu sovrumstv'n heter sen, alla tre är från de nämnda åren.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Skrivet av varget:

Kanske ska utveckla. Om man tar tillbaka alla ipv4 adresser som används på ett oansvarigt sätt och på det sättet förhindrar vissa individer från att använda internet. Då kanske tom 4 miljarder adresser är för många för resten som inte tex ansluter sin tv direkt mot internet utan brandvägg.

Jag är inte en ipv6 motståndare, gjorde mig bara lustig över hur många som gör dumma saker på internet.

Ah, förlåt, jag missade ironin. Ur det perspektivet var ditt inlägg genuint roligt. 🙂

Permalänk
Medlem
Skrivet av dlq84:

Botnät

Knasigaste jag har hört. Det är inte säkrare med NAT än med en helt vanlig brandvägg med "paketfilter". Alla routrar kommer förinställt med att inte släppa in trafik även på IPv6.

Sen är det såklart hål i huvudet att folk där gör port forwarding eller lägger TVn i DMZ, det finns inget 100% skydd mot dumma användare. Men det är inget man kan beskylla IPv6 eller v4 för.

Jag gjorde mig bara lustig över att det verkar var så pass många som har ger access från internet till sin lg tv. Jag inser att det inte framgår så tydligt.

Skrivet av B.Linder:

Över 6000 LG web-os enheter på publikt IP i sverige? stort skeptiskt tvek på den, det lät otroligt mycket. Gjorde några stickprov på shodan-resultaten, hittade några få som faktiskt svarade på angivna portar 3000/3001 då med en plain html-hello-world.. skumt detta

Det är ju möjligt att listan är helt fel. Men så den citeras från andra artiklar på ämnet och tänkte att det kanske var källan till dessa 90000 enheter. Hur som så borde nog ingen direkt exponera sin tv mot internet kan vi nog alla komma överens om.

Permalänk
Medlem
Skrivet av varget:

Jag gjorde mig bara lustig över att det verkar var så pass många som har ger access från internet till sin lg tv. Jag inser att det inte framgår så tydligt.

Det är ju möjligt att listan är helt fel. Men så den citeras från andra artiklar på ämnet och tänkte att det kanske var källan till dessa 90000 enheter. Hur som så borde nog ingen direkt exponera sin tv mot internet kan vi nog alla komma överens om.

Jo totalsumman ~90k stämde ju bra med artikeln, och även dom som inte svarar på tcp/udp anslutningsförsök på 3000/3001 har ju presenterat ett LG-certifikat som resultat på shodan-skanningen senaste dygnet.

Hehe nä man bör inte ha sin tv på publikt IP, och jag har svårt att komma på några anledningar att göra det, därför 6k i bara sverige kändes märkligt, ISPer är ju inte frikostiga med publikt ip till privatpersoner, så att folk av misstag skulle ha sin TV publik känns långsökt.

Visa signatur

3600, 1080ti, predator 27" IPS, Rift

Permalänk
Medlem
Skrivet av Yasko:

Blir det ok då bara för att andra multinationella jättar som Apple får göra det menar du? Värre när det är ett skärm som gör detta. Innebär att de kan spionera på dig 24/7, TVn eller skitföretaget kan bli hackat så dina uppgifter kommer ut. Finns 0 skäl till att LG ska ta stillbilder på din TV skärm, noll skäl.

Discord etc kan du åtminstone stänga av/undvika att använda, en TV skärm är du liksom fast med en tid framöver.

Någon som påstått att det är ok? Vill framhäva att det är många som tyvärr gör så. Vet inte riktigt vad det är du läser för att göra den slutsatsen.

Visa signatur

... zzZZzzzZzzzzzZzzz ....

Permalänk
Medlem
Skrivet av B.Linder:

Jo totalsumman ~90k stämde ju bra med artikeln, och även dom som inte svarar på tcp/udp anslutningsförsök på 3000/3001 har ju presenterat ett LG-certifikat som resultat på shodan-skanningen senaste dygnet.

Hehe nä man bör inte ha sin tv på publikt IP, och jag har svårt att komma på några anledningar att göra det, därför 6k i bara sverige kändes märkligt, ISPer är ju inte frikostiga med publikt ip till privatpersoner, så att folk av misstag skulle ha sin TV publik känns långsökt.

Jag tror dock en del fortfarande ger två publika adresser, inget som de berättar om men det minskar nog support ärenden när man byter router eller testar dator utanför routern. Och då kanske en del kopplat tvn direkt i tjänstefördelaren. Funkar det så är det ingen som tänker mer på det. Samma sak med alla skrivare eller andra iot enheter som verkar ha publik access.

Permalänk
Medlem

Är det bara jag som ser det som en feature och inte en bug?
Äntligen kan jag få full kontroll över min tv

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Oliver91:

Givetvis kan den det men känns generellt som Google har bättre koll på sina grejer än vad LG har.

Ja det tog ju bara google nästan ett år att täppa till dessa i chromecast.....
https://therecord.media/chromecast-hardware-vulnerabilities-g...

Permalänk
Medlem

Dagens ickenyhet identifierad. risk x skada = ett oändligt litet tal.