Se informa que los televisores Android de TCL contienen un defecto que permite reescribir archivos

El investigador de seguridad que se conoce con el nombre de Sick Codes llevó a cabo una investigación junto con dos de sus colegas que trabajaban en seguridad de la información y encontró algunos hallazgos desagradables. El trío de análisis de seguridad descubrió que los televisores TCL con Android tenían una falla de seguridad significativa.

La investigación se llevó a cabo en el transcurso de tres meses y resultó en la búsqueda de importantes problemas de seguridad con los televisores inteligentes del fabricante. La escapatoria permitió a los malos actores acceder al sistema de archivos del televisor a través de Wi-Fi, abusando de un puerto TCP / IP indocumentado.

El alcance del acceso que esto permitió incluía raspar cualquier información del sistema de archivos del dispositivo, eliminar archivos del dispositivo y sobrescribir archivos existentes sin necesidad de ningún tipo de credenciales.

Una investigación adicional sobre el problema realizada por los tres investigadores mostró que una aplicación llamada "Terminal Manager Remote" proporcionada por el fabricante en realidad estaba actuando como una puerta trasera. Esto llevó a los investigadores a la conclusión de que el problema no fue un descuido, sino una elección deliberada, lo que permitió al fabricante acceder a cualquier unidad y realizar cambios en su software y archivos.

Para probar su punto, Sick Codes y sus colegas proporcionaron evidencia de que pudieron acceder a un televisor arbitrario ubicado en África. Una vez que entraron, pudieron hacer lo que quisieran con el sistema de archivos del televisor, siempre y cuando el usuario mantuviera el televisor encendido. Además, la investigación mostró que las unidades basadas en Roku de la misma línea de productos TCL no se vieron afectadas por esta falla de seguridad.

Al no obtener una respuesta significativa de TCL, Sick Codes llevó el problema al CERT de Estados Unidos. El CERT les dio luz verde para revelar públicamente el problema si no llega una respuesta adecuada de TCL.

Poco tiempo después, TCL emitió una declaración oficial de que estaba al tanto del problema y estaba "trabajando en una solución".

Incidentes similares solo sirven para subrayar lo fácil que es permitir la entrada de invitados no deseados en su casa mediante la compra de tecnología habilitada para Internet. La conveniencia es siempre un factor importante cuando las personas consideran comprar un dispositivo nuevo y elegante para su hogar, pero a menudo es imposible medir cuán seguros son esos dispositivos nuevos, especialmente para el usuario habitual. Es por eso que siempre es una buena idea investigar lo suficiente sobre cualquier nueva tecnología elegante que decida comprar.

February 10, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.