HeadlinesBriefing favicon HeadlinesBriefing.com

GamersNexus expone fallos de seguridad en smart TVs LG

Hacker News •
×

GamersNexus publicó una investigación de dos horas sobre los smart TVs LG que ejecutan WebOS, alegando vulnerabilidades significativas de seguridad y privacidad. El video resalta logs que muestran consultas de búsqueda de voz — incluyendo frases de prueba como "Mi información de tarjeta de crédito" y "Mi número de Seguro Social es 1 1 1 1 1 1" — almacenadas localmente en el dispositivo. Aunque el TV no está grabando continuamente, estos logs persisten junto con el historial de búsquedas.

Las afirmaciones más preocupantes incluyen la capacidad del TV de acceder a la micrófono y la cámara mientras parece estar apagado, operar el micrófono sin conexión de red y escanear la red local mediante protocolos mDNS y SSDP para descubrir dispositivos como bombillas inteligentes TP-Link Kasa y LIFX, teléfonos y direcciones IP internas. Investigadores de seguridad Mr Bruh, U-Turn y Wendell de Level1Techs analizaron el tráfico, señalando que el TV "escaneaba continuamente nuestra LAN". La política de privacidad de LG permite la recopilación de dirección IP, ubicación geográfica, detalles de redes Wi-Fi cercanas y otros dispositivos en red.

Sin embargo, GamersNexus aún no ha demostrado una exfiltración activa de estos datos a los servidores de LG, mostrando solo una captura de Wireshark borrosa. La investigación subraya los riesgos inherentes a los ecosistemas de smart TVs impulsados por publicidad.