Μια κρίσιμη ευπάθεια στο WebOS της LG για έξυπνες τηλεοράσεις επιτρέπει σε έναν εισβολέα στο ίδιο τοπικό δίκτυο να παρακάμψει τους μηχανισμούς authentication και να αποκτήσει πλήρη έλεγχο της συσκευής.

Το ελάττωμα, που επηρεάζει μοντέλα όπως το LG WebOS 43UT8050, επιτρέπει σε μη εξουσιοδοτημένους εισβολείς να αποκτήσουν πρόσβαση root, να εγκαταστήσουν κακόβουλες εφαρμογές και να θέσουν σε πλήρη κίνδυνο την τηλεόραση. Η ευπάθεια αποκαλύφθηκε κατά τη διάρκεια του hacking διαγωνισμού TyphoonPWN 2025.
Η αλυσίδα επίθεσης ξεκινά με ένα ελάττωμα στην υπηρεσία browser-service που εκτελείται στην τηλεόραση. Αυτή η υπηρεσία ενεργοποιείται στη θύρα 18888, όταν συνδέεται μια συσκευή αποθήκευσης USB. Αποκαλύπτει ένα API endpoint, /getFile, που μπορεί να επιτρέψει σε peer συσκευές να κατεβάσουν αρχεία από συγκεκριμένους καταλόγους.
Δείτε επίσης: WordPress: Κρίσιμη ευπάθεια στο Case Theme User plugin
Σύμφωνα με την SSD-Disclosure, η ευπάθεια οφείλεται σε έλλειψη σωστής επικύρωσης εισόδου στο path parameter, καθιστώντας την υπηρεσία ευάλωτη σε path traversal. Αυτό επιτρέπει σε έναν εισβολέα να ζητήσει και να κατεβάσει οποιοδήποτε αρχείο από το σύστημα αρχείων της τηλεόρασης χωρίς να χρειάζεται εξουσιοδότηση.
Εκμεταλλευόμενος αυτό το ελάττωμα path traversal, ένας εισβολέας μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα αρχεία συστήματος. Ο κύριος στόχος είναι το database file που βρίσκεται στο /var/db/main/, το οποίο περιέχει authentication keys για πελάτες που έχουν προηγουμένως συνδεθεί με την υπηρεσία secondscreen.gateway της τηλεόρασης.
Με αυτά τα κλειδιά, ο εισβολέας μπορεί να προσποιηθεί ότι είναι νόμιμος πελάτης και να συνδεθεί στην υπηρεσία secondscreen, παρακάμπτοντας όλους τους ελέγχους αυθεντικοποίησης. Αυτό του παρέχει πρόσβαση υψηλών προνομίων στις βασικές λειτουργίες της τηλεόρασης.

LG WebOS: Μια απλή ευπάθεια επιτρέπει πλήρη πρόσβαση στην τηλεόραση
Μόλις αποκτήσει πρόσβαση στην υπηρεσία secondscreen, ο εισβολέας έχει τα προνόμια που χρειάζεται για να ενεργοποιήσει το developer mode στη συσκευή. Από εκεί, μπορεί να χρησιμοποιήσει εργαλεία προγραμματιστή για να εγκαταστήσει οποιαδήποτε εφαρμογή, συμπεριλαμβανομένου κακόβουλου λογισμικού που έχει σχεδιαστεί να κατασκοπεύει τον χρήστη, να κλέβει δεδομένα ή να χρησιμοποιεί την τηλεόραση ως bot σε ένα μεγαλύτερο δίκτυο παραβιασμένων συσκευών.
Δείτε επίσης: Ευπάθειες στο Spring Security Framework παρακάμπτουν εξουσιοδότηση
Το proof-of-concept δείχνει πώς ένας εισβολέας μπορεί να αξιοποιήσει αυτήν την πρόσβαση για να εκτελέσει αυθαίρετες εντολές, αποκτώντας ουσιαστικά root έλεγχο και καταλαμβάνοντας την τηλεόραση. Η όλη διαδικασία μπορεί να αυτοματοποιηθεί με ένα απλό script, επιτρέποντας γρήγορη εκμετάλλευση μόλις αποκτηθεί αρχική πρόσβαση στο τοπικό δίκτυο.
Σε απάντηση στην αποκάλυψη, η LG έχει εκδώσει την ειδοποίηση ασφαλείας SMR-SEP-2025 και προτρέπει τους χρήστες του LG WebOS να διασφαλίσουν ότι οι συσκευές τους είναι ενημερωμένες με το πιο πρόσφατο firmware.
Σε κίνδυνο οι τηλεοράσεις
Η υπόθεση της ευπάθειας στο LG WebOS έρχεται να αναδείξει ένα ζήτημα που συχνά παραβλέπεται: οι έξυπνες τηλεοράσεις, ενώ βρίσκονται στο επίκεντρο της καθημερινής ψυχαγωγίας, παραμένουν συνήθως εκτός των αυστηρών ελέγχων ασφαλείας που εφαρμόζουμε σε υπολογιστές ή κινητά. Αυτό τις καθιστά ελκυστικούς στόχους για κυβερνοεπιθέσεις, ιδιαίτερα όταν συνδυάζουν ισχυρή υπολογιστική ισχύ, αποθηκευμένα δεδομένα και συνεχή σύνδεση στο οικιακό δίκτυο.

Η συγκεκριμένη ευπάθεια δείχνει πόσο εύκολα ένα τεχνικό κενό, όπως η ανεπαρκής επικύρωση ενός path parameter, μπορεί να μετατραπεί σε κρίσιμο ρίσκο. Ένας εισβολέας που αποκτά root πρόσβαση όχι μόνο μπορεί να εγκαταστήσει κακόβουλες εφαρμογές, αλλά και να μετατρέψει την τηλεόραση σε «ψηφιακό κατάσκοπο» του σαλονιού. Από την ενεργοποίηση μικροφώνων και καμερών μέχρι την αξιοποίηση της συσκευής ως μέρος botnet, τα σενάρια χρήσης είναι εξαιρετικά ανησυχητικά.
Δείτε επίσης: Η Apple διορθώνει ευπάθεια (backports) σε παλιές συσκευές
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Το περιστατικό εγείρει, επίσης, ευρύτερα ερωτήματα για την ασφάλεια του Internet of Things (IoT). Οι καταναλωτές σπάνια ενημερώνουν firmware ή παρακολουθούν security advisories για τηλεοράσεις, ενώ οι κατασκευαστές δεν έχουν πάντα συνεπή πολιτική ταχείας διάθεσης patches. Αυτό δημιουργεί ένα περιβάλλον όπου οι επιτιθέμενοι μπορούν να κινηθούν με σχετική άνεση.
Η LG προχώρησε σε ειδοποίηση και προτείνει άμεση ενημέρωση των συσκευών, όμως το μήνυμα είναι σαφές: η ασφάλεια των έξυπνων τηλεοράσεων πρέπει να αντιμετωπίζεται με την ίδια σοβαρότητα που αφιερώνουμε σε οποιαδήποτε άλλη ψηφιακή συσκευή.
