कई कंपनियों के पास अब इवेंट या वीडियो कॉन्फ्रेंस के लिए कॉन्फ्रेंस रूम में बड़े टीवी सेट हैं। एलजी वेबओएस में सुरक्षा अंतराल की समस्या से पता चलता है कि यह अप्रत्याशित रूप से फ़ायरवॉल के पीछे कमजोरियाँ पेश कर सकता है।
बिटडेफ़ेंडर लैब्स के विशेषज्ञों ने एलजी वेबओएस में कमजोरियों की खोज की है और निर्माता को सूचित किया है। अंतराल, जो एलजी के पुश पैच के साथ पहले ही बंद कर दिया गया था, ने हैकर्स को नए उपयोगकर्ताओं को जोड़ने, रूट एक्सेस हासिल करने और इस तरह पूरे स्मार्ट होम नेटवर्क से समझौता करने की अनुमति दी। उपयोगकर्ताओं को यह जांचने के लिए प्रोत्साहित किया जाता है कि उनके एलजी टीवी पर एलजी वेबओएस 22 मार्च, 2024 तक अपडेटेड संस्करण में है या नहीं।
स्मार्ट होम नेटवर्क तक रूट पहुंच
LG द्वारा तय की गई कमजोरियाँ (CVE-2023-6317, CVE-2023-6318, CVE-2023-6319, CVE-2023-6320) WebOS 4 से WebOS 7 तक विभिन्न संस्करणों में LG WebOS सेवा को प्रभावित करती हैं। उल्लेखनीय: हालाँकि LG WebOS इसे स्थानीय क्षेत्र नेटवर्क (LAN) सेवा के रूप में डिज़ाइन किया गया है, Shodan टूल, जिसका उपयोग हैकर्स द्वारा भी किया जाता है, का उपयोग इंटरनेट के संपर्क में आने वाले 91.000 से अधिक उपकरणों को खोजने के लिए किया जा सकता है। इसलिए सुरक्षा विशेषज्ञों का एक रूढ़िवादी अनुमान प्रभावित उपकरणों की कुल संख्या को लगभग छह-अंकीय सीमा में रखता है।
अनपैच किए गए डिवाइसों पर, हैकर्स LG WebOS संस्करण 4 से 7 में प्रमाणीकरण को बायपास कर सकते हैं और खुद को एक नए उपयोगकर्ता के रूप में जोड़ सकते हैं। फिर आप रूट नियंत्रण तक अपने पहुंच अधिकार बढ़ा सकते हैं। कमजोरियों का उपयोग करते हुए, वे कमांड नियंत्रण के तहत किसी भी प्रकार के मैलवेयर, जैसे सूचना एक्सफिल्ट्रेशन टूल या रैंसमवेयर, से हमला किए गए नेटवर्क को संक्रमित करते हैं। CVE-2023-6319 भेद्यता में, हमलावर एक लाइब्रेरी के हेरफेर का उपयोग करता है जो गाने के बोल प्रदर्शित करने के लिए जिम्मेदार है।
संभवतः 100.000 से अधिक एलजी डिवाइस प्रभावित हुए
बिटडेफ़ेंडर लैब्स अनुशंसा करता है कि उपयोगकर्ता तुरंत जांचें कि उनका एलजी वेबओएस उनके डिवाइस पर नवीनतम संस्करण में है या नहीं। हैकर्स तेजी से IoT उपकरणों पर हमला कर रहे हैं क्योंकि कई स्मार्ट होम नेटवर्क अब कॉर्पोरेट नेटवर्क से जुड़ते हैं।
Bitdefender.com पर अधिक
बिटडेफेंडर के बारे में बिटडेफ़ेंडर साइबर सुरक्षा समाधान और एंटीवायरस सॉफ़्टवेयर में वैश्विक अग्रणी है, जो 500 से अधिक देशों में 150 मिलियन से अधिक सिस्टम की सुरक्षा करता है। 2001 में इसकी स्थापना के बाद से, कंपनी के नवाचारों ने नियमित रूप से निजी ग्राहकों और कंपनियों के लिए उपकरणों, नेटवर्क और क्लाउड सेवाओं के लिए उत्कृष्ट सुरक्षा उत्पाद और बुद्धिमान सुरक्षा प्रदान की है। पसंद के आपूर्तिकर्ता के रूप में, बिटडेफ़ेंडर तकनीक दुनिया के तैनात सुरक्षा समाधानों के 38 प्रतिशत में पाई जाती है और उद्योग के पेशेवरों, निर्माताओं और उपभोक्ताओं द्वारा समान रूप से विश्वसनीय और मान्यता प्राप्त है। www.bitdefender.de