Des milliers de téléviseurs LG affectés par quatre vulnérabilités, dont trois critiques : le constructeur s'explique

Alexandre Boero
Chargé de l'actualité de Clubic
10 avril 2024 à 14h08
6
Des TV LG dans un magasin d'électronique © 8th.creator / Shutterstock
Des TV LG dans un magasin d'électronique © 8th.creator / Shutterstock

[Article mis à jour le 12 avril 2024 à 16h51] Au moins 90 000 téléviseurs de marque LG sont touchés par plusieurs vulnérabilités, trois étant de niveau critique. Des cybercriminels peuvent en profiter pour s'immiscer dans les réseaux domestiques.

LG a tenu à nous apporter une précision importante au sujet des vulnérabilités que nous évoquons. Voici la position officielle du fabriquant :

« La sécurité étant l'une de nos plus grandes priorités chez LG, les correctifs nécessaires ont déjà été appliqués dans tous les pays. Nous pouvons confirmer que tous les Smart TV LG concernés ne présenteront plus aucun risque une fois que les correctifs fournis auront été appliqués. Nous encourageons tous les clients à appliquer les dernières mises à jour et leur conseillons d'activer les mises à jour logicielles automatiques. »

On peut avoir tendance à l'oublier, mais les téléviseurs, aussi bonne leur qualité soit-elle, sont des objets connectés qui, dans un environnement qui l'est aussi, sont soumis au risque cyber. Bitdefender nous apprend, ce mercredi 10 avril 2024, que plus de 90 000 téléviseurs LG sont affectés par quatre vulnérabilités qui peuvent permettre à un pirate de s'ajouter en tant qu'utilisateur de l'appareil. Avec toutes les conséquences que cela peut avoir. Quels appareils sont concernés ? Des cas ont-ils été recensés en France ? Comment s'en prémunir ? On vous livre toutes les réponses.

Les cybercriminels peuvent prendre le contrôle de téléviseurs LG

Les experts cyber expliquent que les failles affectent les versions 4 à 7 du système d'exploitation des téléviseurs du constructeur sud-coréen, LG WebOS TV. Les attaquants qui les exploitent peuvent obtenir un accès racine, après avoir contourné l'authentification des versions touchées.

C'est une fois ajouté comme utilisateur que le cybercriminel peut élever son accès, pour obtenir le contrôle racine de l'appareil. De là, il peut utiliser les vulnérabilités pour injecter des logiciels malveillants de différentes natures : voleur d'informations (infostealer), ransomware et autres.

Ces malwares, il peut les injecter dans le réseau domestique compromis. Ils peuvent alors aller bien au-delà du simple téléviseur et toucher tous les appareils connectés du domicile. Le pirate peut aussi espionner le trafic. Trois des quatre vulnérabilités atteignent même un score de 9,1, qui les classe comme failles de niveau critique.

Une mise à jour du système d'exploitation LG WebOS est urgente

On sait qu'au moins 91 000 téléviseurs sont affectés par ces vulnérabilités, sans que l'on puisse savoir, à ce stade, si certains d'entre eux ont été directement visés par des individus malveillants ou non. « C'est une estimation basse », prévient Bitdefender, l'éditeur ne pouvant pas étendre plus que cela ses recherches, LG WebOS étant un service de réseau local.

Ces failles touchent en tout cas l'OS mobile propriétaire du fabriquant LG, qui fonctionne grâce à un noyau Linux. Les pays comme la Corée du Sud, les États-Unis ou la Suède seraient parmi les plus exposés. La France recenserait plusieurs cas, peut-être des centaines ou des milliers, il est impossible de le savoir.

« Si vous possédez un téléviseur LG, assurez-vous que vous utilisez la dernière version de WebOS. Assurez-vous également que votre routeur domestique est protégé, car s'il est compromis, toutes les failles (y compris celles du réseau local) peuvent compromettre la sécurité et la vie privée », explique Bob Botezatu de Bitdefender. Le mot d'ordre, vous l'aurez compris, c'est la mise à jour urgente du logiciel. Car LG a évidemment corrigé ces quatre vulnérabilités.

Meilleur antivirus, le comparatif en avril 2024
Meilleur antivirus, le comparatif en avril 2024
2 avr. 2024 à 10:35
Comparatifs services

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (6)

Rainforce
Les attaquants qui les exploitent peuvent obtenir un accès racine<br /> C’est une fois ajouté comme utilisateur que le cybercriminel peut élever son accès, pour obtenir le contrôle racine<br /> lol
bizbiz
Deux articles coup sur coup qui incriminent les TV connectées … Finalement j’ai eu raison de conserver mon bon vieux 50" plasma LG et son média PC collé au Q .<br /> Pouvez me traiter de tueur de planète… ranafout .
Bestdoud
Le nombre de télé me paraît peu élevé<br /> Je pense pas qu’ils aient vendu que 91000 télés mais si c’est un seul modèle
AlexLex14
Oui le chiffre serait nettement plus élevé. Mais pour le coup, je préfère une info de Bitdefender qui nous donne une première base et alerte sur son potentiel, qu’un acteur qui nous aurait dit «&nbsp;des millions de TV potentiellement concernées&nbsp;»
DirtyShady
D’ailleurs au passage j’ai été étonné que le firmware 13.50.55 (WebOS) pour ma LG C2 soit enlevé du site de LG depuis quelques jours alors que je l’ai téléchargé la semaine dernière sur ce même site.
cmoileena
Oui enfin c’est pas obligatoire de la connecter… perso je ne l’ai pas fait. Je pref mon boitier à coté. Bien plus fluide, conviviale et réactif.<br /> Ca vieillit mal un plasma enfin comme toutes les tv au bout d’un moment l’image n’est plus la même au fil des ans. J’ai vu un plasma comme le tiens chez un ami la semaine dernière… Que l’image etait flou pour une source HD en plus.
hellraisercom
J’ai un vieil écran LG datant de 2013, impossible de savoir sur le net, s’il fait parti des TV concerné !?<br /> L’interface ne ressemble pas a l’interface WebOS actuelle.<br /> C’est une Smart TV LG, mais c’est complétement flou, car aujourd’hui l’appellation Smart TV de LG est associé a WebOS mais a l’époque il semble être différent.<br /> Pourtant LG WebOS a commencé a être développé sur palm en 2009, donc bien antérieur a ma Tv, donc potentiellement intégrés dans les Tv «&nbsp;Connecté&nbsp;» de l’époque (pareil je n’ai trouvé aucune date d’intégration de WebOS dans les télévieurs).<br /> Dans toute les pages ou j’ai trouvé mon écran (55LA620S-ZA), si je fais une recherche a «&nbsp;webos&nbsp;» dans la page, il ne trouve aucune occurrence !<br /> Si je regarde la version de l’interface, il me dit juste software version 4.28.17 mais aucune mention de WebOS et que j’ai la dernière version (pas de mise a jour disponible).<br /> Voici la tête de mon interface<br /> Du coup WebOS ou pas ?
Palou
hellraisercom:<br /> 55LA620S-ZA<br /> LG 55LA620S - 140 cm - Fiche technique, prix et avis (lcd-compare.com)
Rainforce
bizbiz:<br /> Pouvez me traiter de tueur de planète… ranafout .<br /> ranafout lol, non un mangeur de monde …
Voir tous les messages sur le forum
Haut de page

Sur le même sujet