기업과산업  전자·전기·정보통신

'어, 내 TV를 누가 해킹했네?', LG전자 스마트TV '웹OS' 심각 보안 취약 발견

나병현 기자 naforce@businesspost.co.kr 2024-04-12 14:17:43
확대 축소
공유하기
페이스북 공유하기 트위터 공유하기 네이버 공유하기 카카오톡 공유하기 카카오스토리 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] LG전자의 스마트TV용 웹OS가 해킹에 취약하다는 지적이 나왔다.

12일 사이버 보안기업 비트디펜더에 따르면 LG전자의 스마트TV 운영체제인 웹OS 4~7버전에서 보안 측면의 취약성이 발견됐다.
 
'어, 내 TV를 누가 해킹했네?', LG전자 스마트TV '웹OS' 심각 보안 취약 발견
▲  사이버 보안기업 비트디펜더는 LG전자의 스마트TV 운영체제가 해킹에 취약하다고 지적했다. 사진은 LG전자의 스마트TV 운영체제 웹OS의 홈화면. < LG전자 >

비트디펜더는 해커가 웹OS 취약점을 이용하면 인증 절차를 우회해 LG전자 스마트TV에 대한 접근 권한을 얻을 수 있다고 경고했다.

LG전자 스마트TV 웹OS는 내부망(LAN)에서만 접근이 가능하도록 설계됐지만, 인터넷에 연결된 기기를 검색하는 '쇼단(Shodan)'에서는 이같은 보안 취약점을 외부에 노출하고 있는 9만1천개 이상의 TV가 검색됐다고 비트디펜더 측은 설명했다.

쇼단이란 인터넷상의 모든 것을 찾아주는 검색 엔진이다.

LG전자 스마트TV 웹OS 취약점은 크게 3가지다.

우선 해커가 변수를 새롭게 설정해 LG전자 웹OS에 사용자를 추가할 수 있는 보안 허점이다. 또 이같이 사용자 추가를 통해 TV 접근 권한을 획득, TV를 완전히 내 것처럼 만들 수 있는 허점이 있다.

마지막으로 음악 가사 표시를 담당하는 라이브러리를 조작해 운영체제에 잘못된 명령을 주입할 수 있는 취약점이 발견됐다.

LG전자는 이 같은 사실을 확인한 뒤, 올해 3월 보안 패치 작업을 진행했다고 밝혔다. 또 최신 버전의 웹OS로 업그레이드할 것을 권고하고 있다고 덧붙였다. 나병현 기자

인기기사

[Who Is ?] 진양곤 16년 뚝심 '리보세라닙', HLB 글로벌 항암신약 성공할까 윤휘종 기자
테슬라도 현대차도 줄줄이 중국 LFP배터리 채택, 위기의 한국 배터리 대책은? 김호현 기자
리모델링 최대어 '우극신' 시공사 선정 눈앞, '건설사 빅4' 이유있는 컨소시엄 입찰 류수재 기자
LG엔솔 합작공장 캐나다서 비판 목소리 나와, “현지 일자리 보장 계약 없어” 이근호 기자
마이크론 AI 메모리반도체 우위 자신, 128GB DDR5 서버용 D램 최초로 공급 김용원 기자
LG화학 1분기 영업이익 2600억 내 67.1% 감소, 석유화학 적자 지속 류근영 기자
GS건설, 6천억 규모 전남 여수 ‘동북아 LNG 허브터미널’ 1단계 공사 수주 장상유 기자
TSMC 올해 AI 반도체 파운드리 매출 2배 증가 전망, 테슬라도 투자 경쟁 가세 김용원 기자
[미디어토마토] 윤석열 지지율 28.3%, 국회의장 선호도 추미애 40.3% 1위 김대철 기자
[조원씨앤아이] 차기 대선주자 적합도, 이재명 39.3% 한동훈 21.9% 조장우 기자

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.