Luki w telewizorach LG: podsłuchiwanie przez mikrofon i kradzież danych sieci
Badacze odkryli poważne luki w zabezpieczeniach telewizorów LG umożliwiające podsłuchiwanie, skanowanie sieci domowej i zdalne ataki.
Telewizory LG zawierają poważne luki bezpieczeństwa umożliwiające podsłuchiwanie użytkowników, skanowanie sieci domowej i zdalne przejęcie kontroli nad urządzeniem. Odkrycie dokonane przez zespół badaczy z Gamers Nexus, Level1Techs i niezależnych specjalistów ujawnia zagrożenia, które mogą dotknąć miliony gospodarstw domowych na całym świecie.
Jakie luki odkryli badacze?
Zespół badawczy zidentyfikował trzy główne kategorie podatności w telewizorach LG. Pierwsza dotyczy możliwości skanowania sieci lokalnej — urządzenie automatycznie wykrywa wszystkie podłączone do niej urządzenia, od smartfonów i komputerów, przez drukarki, aż po inteligentne przełączniki. Druga luka wiąże się z funkcją śledzenia oglądanych treści (ACR — Automatic Content Recognition), która gromadzi szczegółowe dane o tym, co użytkownik ogląda. Trzecia grupa podatności dotyczy samego systemu bezpieczeństwa — badacze odkryli możliwość zdalnego wykonania kodu na urządzeniu.
Znaczenie tych luk polega na tym, że mogą być łańcuchem do poważniejszych ataków. Jeśli haker uzyska dostęp do telewizora, zyskuje wgląd w całą sieć domową i może wykorzystać to do zainfekowania innych urządzeń.
Podsłuchiwanie przez mikrofon — jak to działa?
Najbardziej niepokojące odkrycie dotyczy funkcji głosowej telewizora. Badacze wykazali, że zainfekowany telewizor LG potrafi nagrywać dźwięk przez wbudowany mikrofon nawet wtedy, gdy urządzenie znajduje się w trybie czuwania — czyli gdy pozornie jest wyłączone. Co gorsza, telewizor zapisuje te nagrania w pamięci lokalnej, a po przywróceniu połączenia internetowego przesyła je do serwerów.
To oznacza, że atakujący może słuchać rozmów w pokoju, gdzie stoi telewizor, bez wiedzy użytkownika. Funkcja ta teoretycznie powinna być aktywna tylko przy przytrzymaniu przycisku mikrofonu na pilocie lub po wypowiedzeniu słowa wybudzającego — jednak luki w kodzie pozwalają obejść te zabezpieczenia.
Skanowanie sieci domowej i zbieranie danych
Telewizor LG nieustannie skanuje sieć Wi-Fi i lokalną sieć komputerową. Podczas tego procesu gromadzi:
| Typ danych | Szczegóły |
|---|---|
| Identyfikatory urządzeń | Adresy MAC, numery seryjne |
| Nazwy sieci Wi-Fi | Wszystkie dostępne SSID w zasięgu |
| Siła sygnału | Informacje o jakości połączenia każdej sieci |
| Typy urządzeń | Telefony, komputery, drukarki, inteligentne urządzenia |
Producent LG uzasadnia tę funkcję jako niezbędną do obsługi inteligentnego domu i łączności między urządzeniami. Jednak badacze wskazują, że zakres zbieranych danych znacznie przekracza to, co byłoby potrzebne do samej funkcjonalności.
Co to oznacza dla Ciebie
Jeśli masz telewizor LG podłączony do internetu, warto wiedzieć, że urządzenie zbiera informacje o Twojej sieci domowej i urządzeniach w niej podłączonych. W przypadku ataku lub złośliwego oprogramowania może to stanowić punkt wejścia dla cyberprzestępców.
Praktyczne konsekwencje są poważne: haker mogący kontrolować telewizor zyskuje mapę Twojej sieci domowej. Wie, jakie urządzenia posiadasz, gdzie się znajdują i jak się komunikują. To ułatwia mu zainfekowanie komputera, kradzież danych z telefonu czy dostęp do kamer bezpieczeństwa. W przypadku sieci firmowej podłączonej do tego samego Wi-Fi ryzyko jest jeszcze większe — atakujący może uzyskać dostęp do wrażliwych dokumentów lub systemów.
Stanowisko producenta i status luk
LG nie wydał oficjalnego publicznego oświadczenia dotyczącego odkrytych luk. Producent wyjaśnia jedynie, że skanowanie sieci to standardowa funkcja umożliwiająca integrację urządzeń inteligentnego domu, a funkcja śledzenia treści (ACR) jest włączana wyłącznie za zgodą użytkownika.
Jednak badacze wskazują, że samo istnienie podatności do zdalnego wykonania kodu nie jest usprawiedliwione żadną funkcjonalnością. Proces ujawniania luk wciąż trwa, co oznacza, że producent pracuje nad poprawkami, ale nie wszystkie podatności zostały jeszcze publicznie rozwiązane.
Jak chronić się przed tymi zagrożeniami
Jeśli posiadasz telewizor LG, możesz podjąć kilka kroków, aby zmniejszyć ryzyko:
Wyłącz zbędne funkcje. W ustawieniach telewizora wyłącz funkcję skanowania sieci (jeśli jest dostępna) i śledzenie ACR. Choć LG twierdzi, że ACR wymaga zgody, warto upewnić się, że jest rzeczywiście wyłączone.
Aktualizuj oprogramowanie. Regularnie sprawdzaj dostępne aktualizacje firmware’u telewizora. Choć nie wszystkie luki mogą być załatane, każda aktualizacja zmniejsza powierzchnię ataku.
Zabezpiecz sieć Wi-Fi. Upewnij się, że Twoja sieć Wi-Fi jest chroniona silnym hasłem (minimum 16 znaków, mieszanka liter, cyfr i znaków specjalnych) i że router ma włączoną nowoczesną szyfrowanie (WPA3, lub przynajmniej WPA2).
Oddziel telewizor na osobnej sieci. Jeśli Twój router obsługuje funkcję sieci gościa, podłącz telewizor do niej zamiast do głównej sieci domowej. To ograniczy dostęp urządzenia do innych komputerów i urządzeń przechowujących wrażliwe dane.
Zainstaluj firewall domowy. Rozważ zakup routera z wbudowanym firewall’em lub oprogramowania zabezpieczającego sieć, które będzie monitorować podejrzaną aktywność.
Wyłącz mikrofon, jeśli możliwe. Jeśli telewizor ma wbudowany mikrofon, sprawdź, czy można go fizycznie wyłączyć lub wyłączyć w ustawieniach.
Badania pokazują, że luki w telewizorach to nie przypadek — producenci często priorytetyzują funkcjonalność nad bezpieczeństwem. Dlatego użytkownik musi być świadomy zagrożeń i aktywnie zabezpieczać swoją sieć domową.
Najczęstsze pytania
Czy telewizory LG podsłuchują przez mikrofon?
Tak — badacze odkryli, że zainfekowany telewizor LG może nagrywać dźwięk przez mikrofon nawet w trybie czuwania, a następnie przesyłać nagrania po przywróceniu połączenia internetowego.
Jakie dane zbiera telewizor LG z mojej sieci?
Telewizor skanuje sieć lokalną i identyfikuje urządzenia takie jak telefony, komputery, drukarki i przełączniki, a także gromadzi nazwy pobliskich sieci Wi-Fi oraz informacje o sygnale.
Czy LG potwierdziła te luki w zabezpieczeniach?
LG nie wydała oficjalnego oświadczenia dotyczącego zgłoszonych luk; producent wyjaśnia jedynie, że funkcje takie jak skanowanie sieci czy śledzenie ACR działają zgodnie z projektowaniem.
Co może zrobić haker z dostępem do mojego telewizora?
Zhakowany telewizor może dać atakującemu dostęp do całej sieci domowej lub firmowej, umożliwiając kradzież danych, zainstalowanie malware'u lub dalsze ataki na inne urządzenia.
Jak chronić telewizor LG przed atakami?
Wyłącz funkcje skanowania sieci i śledzenia ACR w ustawieniach, regularnie aktualizuj oprogramowanie, używaj silnego hasła Wi-Fi, oddziel telewizor na osobnej sieci gościa i zainstaluj firewall domowy.
Na podstawie: Malwarebytes. Tekst opracowany redakcyjnie.