Por qué rootear tu TV LG es una mala idea según GamersNexus
GamersNexus and LG: Or why rooting your TV is a bad idea
El análisis de GamersNexus sobre las TVs LG revela graves problemas de seguridad y privacidad: el sistema operativo WebOS puede registrar conversaciones, enviar datos a servidores de LG y ser vulnerable a ataques remotos. El artículo examina las afirmaciones del video, señala las limitaciones de la evidencia (como la falta de descifrado de datos) y concluye que, aunque LG tiene prácticas cuestionables, algunas acusaciones son exageradas o requieren acceso root al dispositivo.
Las TVs LG pueden ser utilizadas como dispositivos de escucha, en parte debido a la funcionalidad publicitaria.
- adithyassekhar
Creo que el autor sacó el mensaje equivocado del video.
Sus argumentos son todos:
- sí, todo el mundo hace esto, no solo LG; :)
- sí, se puede usar para rastrear al usuario; pero a menos que literalmente vayas a la sede de los anuncios de LG, no puedes decir que no lo hacen
- rootearon para provocar esto; bueno, el sistema operativo y las aplicaciones del sistema no necesitan root, lo necesitamos para observar.
Si el autor está aquí, por favor considere estas como las razones por las que un cliente de LG estaría enojado.
- No sabían que LG tiene una subsidiaria de anuncios, cuyos directores ejecutivos y ejecutivos constantemente van a reuniones de inversores afirmando que "son dueños del vidrio", "son dueños de la sala de estar", "son dueños de la red y los dispositivos" en el "hogar LG".
- si lo anterior lo dijera la división de televisores de LG, habría dolido menos. Esto lo dijo una empresa de publicidad que no sabían que existía ni aceptaron estar asociados cuando compraron un electrodoméstico.
Dejen de centrarse en los detalles técnicos, miren el panorama general.
- Retr0id
> Si rooteas o haces jailbreak a tus dispositivos, por su propia naturaleza, has roto su seguridad.
> Si él puede demostrar que alguien hace jailbreak remoto a tu televisor, o activa esas configuraciones sin que tú lo sepas o hagas algo en tu televisor, eso sería un problema mucho más grave, en mi opinión.
Hay formas de hacer jailbreak remoto a los televisores LG webOS sin interacción del usuario, usando las mismas vulnerabilidades (o similares) que usas para rootear tu propio televisor voluntariamente.
La razón principal por la que herramientas como https://rootmy.tv están precedidas de descargos de responsabilidad y requieren interacción del usuario es porque estamos siendo corteses, no porque sean técnicamente necesarias. (fuente: soy el dueño del dominio rootmy.tv)
- rickdeckard
Gracias por el artículo, refleja mi propia impresión del video.
El video es un conjunto bastante variado de temas mezclados, lo cual es una lástima porque, en mi opinión, una separación más clara sería más beneficiosa para transmitir el punto.
Deberían haber decidido centrarse en un área específica y luego presentar cada hallazgo en torno a eso, es decir:
1. La plataforma de recopilación de datos publicitarios que operan los fabricantes de televisores, qué datos recopilan y cómo los usan.
2. Las vulnerabilidades del sistema operativo en un SmartTV, y los problemas potenciales para explotarlas con fines maliciosos.
3. El comportamiento general del dispositivo cuando está conectado a tu red, con funciones como control por voz, control por aplicación, hogar inteligente, etc. habilitadas, y cómo puede exponer información sobre ti.
Todos los puntos y escenarios en el video pueden ser válidos, pero saltan entre esos ámbitos e implican que todo es lo mismo, debilitando toda la investigación.
Si yo fuera LG y me obligaran a responder a esto, podría fácilmente centrarme en diseccionar el tema de la entrada de voz como una mera demostración de la función y cómo rootear el televisor de antemano solo mostró el proceso local de manejarlo, desviando la narrativa de los temas (en mi opinión) mucho más importantes...
- taylorfinley
Esto parece un artículo plantado por una firma de gestión de crisis de relaciones públicas. Probablemente no lo sea, pero se lee como uno. Ensuciar las aguas con implicaciones vagas y sugiere que no podemos inferir nada de los paquetes cifrados. Si tu pantalla muestra contenido proveniente de HDMI y los paquetes se dirigen al punto final de ACR, creo que es seguro inferir que el HDMI está siendo sometido a ACR.
- pmlnr
> Si rooteas o haces jailbreak a tus dispositivos, por su propia naturaleza, has roto su seguridad.
Vaya.
Por favor, deja de difundir cosas así.
No tener root significa no ser dueño de un dispositivo que pagaste y que tienes en tu casa.
- badsectoracula
> Si él puede demostrar que alguien hace jailbreak remoto a tu televisor, o activa esas configuraciones sin que tú lo sepas o hagas algo en tu televisor, eso sería un problema mucho más grave, en mi opinión.
¿De verdad quieres que un canal con 2.66 millones de suscriptores muestre cómo obtener acceso remoto a televisores usados por millones de personas? :-P
- bob1029
> ¿Qué se supone que debo sacar de esto? Si miras otros dispositivos IoT, van a mostrar lo mismo. Pero aquí se presenta como algo malo. ¿Por qué?
La economía de los influencers está un poco saturada estos días. Necesitas aumentar las apuestas para mantener la atención del espectador.
- fulafel
Parece incoherente. ¿Cuál es exactamente la mala idea y por qué? ¿Están redescubriendo "no ejecutar cosas como root innecesariamente"?