En 2024, à peu près l'intégralité des téléviseurs du marché sont des TV 4K connectés. Comme tous les objets connectés, les télés peuvent se faire hacker. Aujourd'hui, nous apprenons que 3 vulnérabilités critiques touchent les Smart TV signées LG, grand leader sur la technologie OLED.
TV OLED : 3 vulnérabilités critiques de WebOS sur de nombreux téléviseurs LG
Si vous avez un TV 4K LG, vous utilisez forcément WebOS. Pourquoi ? Parce qu'il s'agit du nom du système d'exploitation de votre téléviseur, l'équivalent d'iOS ou d'Android pour votre smartphone. L'interface, les menus, les applications... chez LG, tout tourne sous WebOS. Malheureusement, comme tous les systèmes d'exploitations, WebOS, basé sur le noyau Linux, possède des failles de sécurités. Une fois découvertes par les hackers, ces failles peuvent mettre en danger l'ensemble de votre réseau domestique. D'après l'entreprise de cybersécurité Bitdefender, 4 vulnérabilités de WebOS viennent d'être découvertes et 3 d'entre-elles représentent des dangers critiques (score de 9,1, qui signifie que les failles sont faciles a exploitées et peuvent avoir un impact majeur).
Toujours selon les informations du 10 avril de Bitdefender, 5 versions de WebOS seraient touchées et au moins 91 000 téléviseurs en circulation pourraient être affectés. Ces versions sont les suivantes :
- WebOS 22 (2022)
- WebOS 6.0 (2021)
- WebOS 5.0 (2020)
- WebOS 4.5 (2019)
- WebOS 4.0 (2018)
Comment ça marche et que risquez-vous ?
- Un pirate peut exploiter les failles pour contourner l'authentification et obtenir un accès "utilisateur" sur votre téléviseur.
- Une fois cet accès obtenu, le pirate peut ensuite l'élever pour obtenir un contrôle total (accès "racine") de l'appareil.
- Cela permet au pirate d'installer des logiciels malveillants sur votre téléviseur, tels que des voleurs d'informations, des ransomwares ou autres.
- Ces logiciels malveillants peuvent ensuite se propager à d'autres appareils connectés à votre réseau domestique.
- Le pirate peut également espionner votre trafic internet et vos données personnelles.
Mettez à jour votre TV LG le plus vite possible
Si vous possédez un téléviseur LG, assurez-vous que vous utilisez la dernière version de WebOS. Assurez-vous également que votre routeur domestique est protégé, car s'il est compromis, toutes les failles (y compris celles du réseau local) peuvent compromettre la sécurité et la vie privée
Bob Botezatu, Bitdefender
On ne sait pas combien de personnes sont touchées en France, mais, dans tous les cas, il faut agir vite. LG a déjà pris des mesures et un patch de sécurité est disponible. Si vous ne savez pas comment procéder à la mise à jour, suivez ce tutoriel disponible sur le site suisse de LG.