LG akıllı televizyonları güvenlik uyarısı: İnternet bağlantısını kesin
Güvenlik araştırmacıları LG webOS işletim sistemli televizyonlarda kritik bir güvenlik açığı tespit etti; cihazların botnet ağlarına dahil edilmesi riski nedeniyle kullanıcılardan internet bağlantısını kesmeleri isteniyor.

Güvenlik topluluğunda etki yaratan bir gelişmede, LG Electronics'in webOS işletim sistemini çalıştıran akıllı televizyonlarda uzaktan kod çalıştırma (RCE) yetkisi sağlayan kritik bir güvenlik açığı keşfedildi. Açığı tespit eden araştırmacılar, bu zaafiyetin sömürülmesi durumunda cihazların kullanıcı izni olmadan botnet ağlarına dahil edilerek DDoS saldırılarında araç olarak kullanılabileceğini veya ev ağlarına sızma noktası haline getirilebileceğini öne sürüyor.
Nedir bu açığın kaynağı?
Sorun, webOS'un belirli sürümlerinde bulunan bir bileşende, girdi doğrulamasının yetersizliğinden kaynaklanıyor. Saldırganlar, televizyonun yerel ağda veya internete açık portlar üzerinden özel olarak hazırlanmış zararlı paketler göndererek sistem ayrıcalıklarını ele geçirebiliyor. Bu sayede cihaz kök (root) seviyesinde kontrol edilebiliyor. LG'nin henüz resmi bir yama paketi yayınlamadığı, ancak sorunla ilgili bilgi alındığını ve çalışmaların sürdüğünü belirttiği biliniyor.
Kullanıcılar ne yapmalı?
Uzmanlar, yama yayınlanana kadar en etkili korumanın televizyonun internet bağlantısının fiziksel olarak kesilmesi (Ethernet kablosunun çekilmesi veya Wi-Fi ağından çıkarılması) olduğunu vurguluyor. Bu durum televizyonun "akıllı" işlevlerini (yayın platformları, uygulama mağazası, yazılım güncellemeleri) devre dışı bırakıyor ancak cihazın temel televizyon işlevini (HDMI/anten ile izleme) koruyor. Bağlantı kesilemezse, en azından router seviyesinden cihazın dış dünya erişimi engellenmeli ve varsayılan şifreler değiştirilmeli.
IoT güvenliğinde tekrarlayan bir tablo
Bu olay, tüketici elektronik devlerinin yazılım güncelleme politikaları ve IoT (Nesnelerin İnterneti) cihazlarının yaşam boyu güvenliği konusundaki sorunları bir kez daha gündeme getirdi. Milliyet TV markaları dahi, cihazları piyasaya sürdükten birkaç yıl içinde güvenlik yamalarını durdurduğunda, bu cihazlar ev ağlarının "zayıf halkası"na dönüşüyor. Kullanıcılar için akıllı ev cihazlarını ana ağdan ayırarak bir "misafir" veya "IoT" VLAN'ında izole etmek, uzun vadeli en sağlıklı strateji olarak öneriliyor.
HaberGo Editor ve Muhabır ekibi
