LG Smart TV może być punktem wejścia do całej sieci. webOS ujawnia niepokojące możliwości
Telewizor stojący w salonie ma Wi-Fi, mikrofon, aplikacje, przeglądarkę i dostęp do domowej sieci. Z punktu widzenia bezpieczeństwa to nie jest już zwykły odbiornik telewizyjny. To komputer, którego właściciel często traktuje jak sprzęt AGD.
Najnowsze badanie bezpieczeństwa telewizorów LG pokazało, jak problematyczne może być takie podejście. Badacze analizowali webOS i wykazali m.in. możliwość wykrywania urządzeń znajdujących się w lokalnej sieci, zbierania informacji o otaczających sieciach Wi-Fi oraz scenariusz przejęcia mikrofonu po kompromitacji urządzenia.
Szczegóły techniczne opisaliśmy również w artykule Your LG TV May Be Watching the Network Even When the Screen Is Off.
Telewizor wie więcej, niż powinien
Nowoczesny Smart TV nie kończy swojej pracy w momencie, kiedy ekran robi się czarny.
W zależności od modelu i konfiguracji telewizor może pozostawać w trybie czuwania, obsługiwać funkcje głosowe, utrzymywać połączenie sieciowe, odbierać dane z urządzeń domowych czy wykonywać zadania związane z usługami Smart TV.
Dokumentacja LG pokazuje również, że funkcje takie jak Always Ready pozwalają telewizorowi wykonywać określone operacje przy wyłączonym ekranie, a w obsługiwanych modelach dostępne jest sterowanie głosowe.
To nie oznacza, że każdy telewizor LG nagrywa rozmowy w salonie.
To byłoby zbyt daleko idące stwierdzenie.
Problem bezpieczeństwa wygląda inaczej:
jeżeli ktoś przejmie system operacyjny telewizora, dostaje dostęp do funkcji, które normalnie uznajemy za całkowicie nieszkodliwe.
I właśnie wtedy robi się ciekawie.
webOS to normalny system operacyjny
webOS nie jest prostym firmware'em, który tylko przełącza kanały.
Obsługuje:
aplikacje,
sieć,
przeglądarkę,
multimedia,
usługi internetowe,
urządzenia Bluetooth,
funkcje głosowe,
komunikację z urządzeniami w sieci.
To daje ogromne możliwości.
Daje również dużą powierzchnię ataku.
Każda dodatkowa usługa oznacza potencjalny kod.
Każdy komponent oznacza potencjalną podatność.
Każde połączenie sieciowe oznacza potencjalną ścieżkę wejścia.
Smart TV ma natomiast jedną przewagę nad klasycznym komputerem dla atakującego.
Użytkownik praktycznie nigdy go nie obserwuje.
Nie ma tam antywirusa.
Nie ma typowego monitora procesów.
Nie ma alertu EDR.
Nie ma administratora, który codziennie sprawdza logi.
Telewizor po prostu stoi.
Najciekawsza funkcja: rozpoznawanie sieci
Badacze znaleźli w analizowanych urządzeniach mechanizmy pozwalające wykrywać urządzenia i sieci znajdujące się w pobliżu.
Telewizor może więc uzyskać informacje o środowisku sieciowym.
Przykładowo może zobaczyć:
192.168.1.12 — telefon
192.168.1.20 — laptop
192.168.1.31 — NAS
192.168.1.40 — drukarka
192.168.1.50 — kamera
Sam fakt wykrywania urządzeń nie oznacza włamania.
To normalna funkcja sieciowa w wielu urządzeniach.
Problem pojawia się dopiero wtedy, kiedy kontrolę nad telewizorem przejmie atakujący.
Wtedy funkcja, która miała pomagać urządzeniu działać w domu, staje się narzędziem rozpoznania infrastruktury.
Smart TV jako punkt wejścia
Załóżmy prosty scenariusz.
Telewizor zostaje przejęty.
Atakujący nie musi od razu atakować NAS-a.
Najpierw może sprawdzić:
jakie urządzenia są dostępne,
jakie adresy IP są używane,
jakie usługi odpowiadają,
gdzie znajduje się router,
czy dostępne są serwery,
czy w sieci są kamery,
czy działa komputer z systemem Windows.
Telewizor staje się wtedy czymś w rodzaju małego rekonesansowego agenta.
I jest już wewnątrz sieci.
To znacznie lepsza pozycja niż atakowanie urządzeń z Internetu.
Mikrofon jest tylko dodatkiem
Najbardziej medialnym elementem badania jest oczywiście mikrofon.
Badacze pokazali scenariusz, w którym po przejęciu telewizora można wykorzystać jego możliwości audio nawet wtedy, gdy ekran wygląda na wyłączony lub znajduje się w trybie czuwania.
Trzeba jednak zachować proporcje.
Nie oznacza to, że każdy telewizor LG automatycznie nagrywa rozmowy użytkowników.
LG zakwestionowało interpretację sugerującą rutynowe nagrywanie rozmów otoczenia i wskazało, że funkcje głosowe działają zgodnie z określonymi mechanizmami aktywacji.
Z punktu widzenia bezpieczeństwa ważniejsze jest coś innego.
Po kompromitacji urządzenia napastnik może próbować wykorzystać jego legalne funkcje przeciwko właścicielowi.
To dokładnie ten sam problem, który znamy z komputerów.
Mikrofon sam w sobie nie jest zagrożeniem.
Przejęty mikrofon już tak.
ACR to osobny problem
Telewizory Smart TV mogą również korzystać z technologii Automatic Content Recognition, czyli ACR.
System analizuje oglądane treści i może tworzyć dane pozwalające określić, co użytkownik ogląda.
W badaniu dotyczącym telewizorów LG wykazano zbieranie danych związanych z wyświetlanymi treściami, również w scenariuszach obejmujących zewnętrzne źródła obrazu, takie jak HDMI.
Z punktu widzenia prywatności jest to zupełnie inny problem niż klasyczna podatność.
Nie trzeba kraść danych.
Urządzenie może je generować samo.
Dlatego bezpieczeństwo Smart TV ma dwa różne wymiary:
privacy — jakie dane zbiera producent;
security — co może zrobić napastnik po przejęciu urządzenia.
Oba problemy mogą się jednak spotkać.
RCE zmienia wszystko
Najbardziej interesujący element badań dotyczył podatności umożliwiających remote code execution w webOS.
Pełne szczegóły techniczne nie zostały jeszcze publicznie ujawnione, ponieważ proces odpowiedzialnego ujawniania trwa.
To ważne.
Samo wykrycie błędu w aplikacji Smart TV jest jednym problemem.
RCE to zupełnie inna liga.
Jeżeli atakujący może zdalnie wykonać własny kod, telewizor przestaje być tylko podatnym urządzeniem.
Staje się kontrolowanym przez napastnika komputerem.
Dlaczego IoT VLAN ma tutaj sens?
Najprostszą odpowiedzią jest segmentacja.
Telewizor nie powinien znajdować się w tej samej sieci co:
komputer służbowy,
NAS,
serwer domowy,
backup,
kamery IP,
urządzenia administracyjne.
Jeżeli router obsługuje VLAN-y, można stworzyć np.:
VLAN 10 — komputery
VLAN 20 — serwery / NAS
VLAN 30 — IoT
VLAN 40 — goście
Telewizor trafia do VLAN 30.
Reguły firewalla mogą następnie pozwolić mu na dostęp do Internetu, ale zablokować dostęp do pozostałych segmentów.
Wtedy kompromitacja telewizora nadal jest problemem.
Ale nie musi być katastrofą.
Dlaczego płaska sieć jest złym pomysłem?
Domowe sieci często wyglądają tak:
Internet
|
Router
|
+-- PC
+-- NAS
+-- telefon
+-- kamera
+-- TV
+-- drukarka
Każde urządzenie może potencjalnie komunikować się z pozostałymi.
Jeżeli Smart TV zostanie przejęty, atakujący otrzymuje punkt obecny wewnątrz tej samej sieci.
Lepsza architektura wygląda tak:
Internet
|
Router / Firewall
|
+-- Trusted LAN
| +-- PC
| +-- NAS
|
+-- IoT VLAN
| +-- TV
| +-- smart speakers
| +-- smart plugs
|
+-- Guest
To jest dokładnie ten przypadek, w którym segmentacja daje realną wartość.
Nie musisz ufać urządzeniu.
Wystarczy, że ograniczysz jego możliwości.
Co zrobić z telewizorem LG?
Pierwszy krok jest banalny:
zaktualizuj webOS.
Nie odkładaj aktualizacji dlatego, że telewizor „działa”.
Smart TV jest komputerem.
Jeżeli producent publikuje poprawkę bezpieczeństwa, należy ją traktować tak samo jak aktualizację systemu operacyjnego komputera.
Następnie warto przejrzeć ustawienia prywatności.
Wyłącz funkcje, których nie używasz.
Dotyczy to szczególnie:
ACR,
spersonalizowanych reklam,
opcjonalnego sterowania głosowego,
niepotrzebnych integracji Smart Home,
automatycznych połączeń z urządzeniami.
Nazwy ustawień mogą różnić się zależnie od wersji webOS i modelu.
Wyłączanie mikrofonu nie rozwiązuje wszystkiego
To również ważne.
Jeżeli ktoś przejmie telewizor, mikrofon jest tylko jednym z potencjalnych problemów.
Napastnik może być bardziej zainteresowany:
siecią,
przeglądarką,
zapisanymi danymi,
aplikacjami,
komunikacją z innymi urządzeniami.
Dlatego fizyczne wyłączenie mikrofonu może poprawić prywatność, ale nie zastępuje segmentacji sieciowej.
Telewizor nie powinien widzieć NAS-a
To jedna z najprostszych zasad, które można zastosować w domu.
Zapytaj:
Dlaczego mój telewizor potrzebuje dostępu do NAS-a?
Jeżeli odpowiedź brzmi:
„Bo odtwarzam filmy z NAS-a”,
to można stworzyć bardzo ograniczoną regułę firewall pozwalającą telewizorowi korzystać wyłącznie z konkretnej usługi.
Nie trzeba dawać mu dostępu do całego urządzenia.
To samo dotyczy komputerów.
Smart TV nie potrzebuje dostępu do:
SMB
SSH
RDP
WinRM
administration panels
backup servers
Jeżeli nie jest potrzebny, powinien być zablokowany.
Bugstoday Opinion
Największym błędem jest traktowanie Smart TV jak telewizora.
To już dawno przestał być telewizor.
To komputer z dużym ekranem.
Ma procesor, pamięć, system operacyjny, aplikacje, sieć, mikrofon i często dostęp do wielu innych urządzeń.
A mimo to większość ludzi nigdy nie aktualizuje go z takim nastawieniem, z jakim aktualizuje Windowsa czy Androida.
To właśnie dlatego IoT jest tak wygodnym celem.
Nie musisz włamywać się do najlepiej zabezpieczonego laptopa w domu.
Możesz zacząć od urządzenia, które właściciel uważa za „głupie”.
A kiedy telewizor stanie się twoim punktem obecności w sieci, reszta zaczyna wyglądać znacznie ciekawiej.
Nie ufaj urządzeniom tylko dlatego, że mają pilota zamiast klawiatury.
Technical Sources
Gamers Nexus / Level1Techs — badanie bezpieczeństwa i prywatności LG Smart TV
Malwarebytes — analiza możliwości webOS i scenariuszy wykorzystania mikrofonu
LG Electronics — stanowisko dotyczące voice processing i network discovery
LG webOS — dokumentacja funkcji sieciowych i Always Ready
LG Electronics — aktualizacje bezpieczeństwa webOS
#Cybersecurity #InfoSec #CVE #Vulnerability #Security #CyberAttack #Exploit #Malware #Ransomware