Saltar al contenido

Cuidado con la brecha de seguridad de los televisores TCL Android

8 diciembre, 2020

Investigadores descubren una puerta trasera en los televisores Android de TCL que constituye una falla seria de seguridad

Investigadores descubren una puerta trasera en los televisores Android de TCL que constituye una falla seria de seguridad

Un grupo de investigadores han detectado una puerta trasera en los televisores Android de TCL que constituye una falla seria de seguridad, específicamente en las cajas de Android de gama baja.

Según medios especializados, fue encontrada una vulnerabilidad de seguridad en los televisores Android de TCL.

Eso sucedió después de investigar las cajas de Android de gama baja, en el mes de septiembre.

SickCodes, uno de los hackers, detectó que el hardware interno no difiere mucho de un reproductor multimedia externo.

O sea, se concluyó que los televisores investigados directamente desde la fábrica tenían vulnerabilidades, y que eran deliberadamente inseguros.

Tras una simple búsqueda, SickCodes descubrió que el único televisor contenía 14 puertos TCP abiertos diferentes.

Para entender mejor, por ejemplo, un teléfono inteligente Android (bien protegido) no contiene ningún puerto abierto.

Lo peor es que no parecía haber evidencia del por qué las puertas estaban abiertas.

Y el problema siguió

Después de una investigación adicional en dispositivos Android, la conclusión fue que todo el sistema de archivos del televisor era visible a través de la red.

Además, al menos un puerto abierto no era uno que se usaba regularmente, ni estaba registrado en la Autoridad de Números Asignados de Internet (IANA).

Ello significa que es prácticamente una puerta trasera desconocida para los datos del sistema.

Luego de 13 días, el fabricante chino respondió al analista informático diciendo que el problema se había resuelto.

Sin embargo, la solución resultó causar un segundo problema, pues se descubrió que varias carpetas importantes del sistema de archivos eran modificables para cualquiera que pudiera encontrarlas.

Actualmente no se sabe si todos los televisores han recibido una actualización y tampoco está claro si todos los modelos se ven afectados por el problema.

Pero los televisores que recibieron la actualización para el primer problema aún son vulnerables por el segundo agujero de seguridad.

👈 Deje su Evaluación