고려대학교 이종호 연구원 외 1명은 LG 스마트 TV의 최신 버전에 존재하는 취약점들과 이를 통해 발생할 수 있는 공격에 대한 시나리오를 발표하였으며 해당 내용은 프랑스 유력 매체 ‘01net’에 소개되었다. 이번 발표에서 이종호 연구원은 총 3개의 로컬 권한 상승(Local Privilege Escalation, LPE)취약점을 이용하여 사용자에게 직접적인 영향을 줄 수 있는 해킹 공격이 가능하다고 소개했다.

 취약점 중 하나는 2016년 말에 공개된 리눅스 커널 취약점인 DirtyCow 취약점으로 해당 LPE 취약점들을 이용하여 공격자는 사용자의 TV에 해적 방송을 송출하거나 사용자의 TV 사용 정보를 탈취할 수 있으며 이를 시연했다.

 

(전문보기 : http://www.01net.com/actualites/vous-avez-une-tele-connectee-lg-attention-elle-peut-etre-hackee-1193474.html)