LG TV 해킹 논란: 루팅이 나쁜 이유

GamersNexus and LG: Or why rooting your TV is a bad idea

LG TV 해킹 논란: 루팅이 나쁜 이유

GamersNexus의 장문 조사 영상은 LG 스마트 TV의 보안 취약점과 광고 기능을 통한 도청 가능성을 제기한다. 영상은 TV가 사용자의 음성 검색, 시청 기록, 네트워크의 다른 기기 정보를 수집하고, 웹캠과 마이크를 원격으로 제어할 수 있다고 주장한다. 그러나 필자는 이러한 주장의 상당수가 과장되었거나 맥락이 빠졌다고 분석한다. 암호화된 트래픽으로 인해 실제 데이터 전송은 확인되지 않았으며, TV를 루팅한 상태에서의 실험은 일반 사용자에게 해당되지 않는다. 필자는 LG의 광고 추적 관행을 비판하면서도, 기술적 증거의 부족을 지적하며 균형 잡힌 시각을 제시한다.

지금 나는 컴퓨터가 컴퓨터다운 일을 하는 것을 보고 있다. 문제가 무엇인지 확신할 수 없다.
  1. adithyassekhar

    저는 작가가 비디오에서 잘못된 메시지를 받아들였다고 생각합니다.

    그의 주장은 모두

    - 네, 모두가 이렇게 합니다. LG만 그런 게 아닙니다. ;)

    - 네, 사용자를 추적하는 데 사용될 수 있습니다. 하지만 말 그대로 LG 광고 본사에 가서 확인하지 않는 한, 그들이 그렇게 하지 않는다고 말할 수는 없습니다.

    - 그들은 루팅해서 이걸 촉발했습니다. 글쎄요, OS와 시스템 앱은 루트가 필요 없습니다. 우리가 관찰하려면 루트가 필요합니다.

    작가가 여기 있다면, LG 고객이 화낼 만한 이유로 다음을 고려해 주세요.

    - 그들은 LG에 광고 자회사가 있다는 것을 몰랐고, 그 CEO와 임원들은 투자자 미팅에서 'LG 가정'에서 '그들이 화면을 소유한다', '그들이 거실을 소유한다', '그들이 네트워크와 기기를 소유한다'고 끊임없이 주장합니다.

    - 위의 말이 LG TV 사업부에서 나왔다면 그래도 덜 아팠을 것입니다. 이 말은 그들이 가전제품을 구매할 때 존재조차 몰랐고, 그들과 연관되는 것에 동의하지 않은 광고 회사가 한 것입니다.

    기술적 세부 사항에 집중하지 말고, 더 큰 그림을 보세요.

  2. Retr0id

    > 기기를 루팅하거나 탈옥하면 본질적으로 기기의 보안을 깨뜨린 것입니다.

    > 만약 그가 누군가가 원격으로 TV를 탈옥하거나, 사용자가 모르는 사이에 또는 TV에 아무것도 하지 않았는데도 그 설정을 켜는 것을 보여줄 수 있다면, 제 생각에는 훨씬 더 치명적인 문제가 될 것입니다.

    사용자 상호작용 없이 LG webOS TV를 원격으로 탈옥할 수 있는 방법이 있습니다. 자발적으로 자신의 TV를 루팅할 때 사용하는 것과 동일한(또는 유사한) 취약점을 사용합니다.

    https://rootmy.tv 같은 도구에 면책 조항을 붙이고 사용자 상호작용을 요구하는 주된 이유는 우리가 예의를 갖추고 있기 때문이지, 기술적으로 필요해서가 아닙니다. (출처: 저는 rootmy.tv 도메인을 소유하고 있습니다.)

  3. rickdeckard

    글 잘 봤습니다. 제가 비디오에서 느낀 인상과 일치합니다.

    비디오는 서로 다른 주제들이 뒤섞여 있어서 아쉽습니다. 제 생각에는 더 명확하게 분리했다면 메시지를 전달하는 데 더 좋았을 텐데요.

    특정 영역에 초점을 맞추고 그에 따라 모든 발견 사항을 제시했어야 합니다. 예를 들어:

    1. TV 제조업체가 운영하는 광고 데이터 수집 플랫폼, 수집하는 데이터의 종류와 사용 방법.

    2. 스마트 TV OS의 취약점과 악의적인 목적으로 악용될 가능성.

    3. 음성 제어, 앱 제어, 스마트 홈 등의 기능이 활성화된 상태에서 기기가 네트워크에 연결되었을 때의 일반적인 동작과 개인 정보가 노출될 수 있는 방법.

    비디오의 모든 요점과 시나리오는 타당할 수 있지만, 이러한 범위 사이를 오가며 모두 같은 것이라고 암시하여 전체 조사의 설득력을 약화시킵니다.

    제가 LG라면 이에 대응해야 할 때, 음성 입력 주제를 단순한 기능 시연으로, 사전에 TV를 루팅한 것은 로컬 처리 과정을 보여준 것에 불과하다고 해부하는 데 집중하여 (제 생각에는 훨씬 더 중요한) 다른 주제들에서 이야기를 돌릴 수 있을 것입니다.

  4. taylorfinley

    이 글은 PR 위기 관리 회사가 심어 놓은 기사처럼 읽힙니다. 아마 그렇지 않을 수도 있지만, 그렇게 읽힙니다. 모호한 암시로 물을 흐리고 암호화된 패킷에서 어떤 것도 추론할 수 없다고 제안합니다. 화면에 HDMI를 통해 전달되는 콘텐츠가 표시되고 패킷이 ACR 엔드포인트로 향하고 있다면, HDMI가 ACR 처리되고 있다고 추론하는 것이 안전하다고 생각합니다.

  5. pmlnr

    > 기기를 루팅하거나 탈옥하면 본질적으로 기기의 보안을 깨뜨린 것입니다.

    와.

    이런 말을 퍼뜨리지 마세요.

    루트 권한이 없다는 것은 당신이 돈을 내고 집에 두고 있는 기기를 소유하지 않는다는 뜻입니다.

  6. badsectoracula

    > 만약 그가 누군가가 원격으로 TV를 탈옥하거나, 사용자가 모르는 사이에 또는 TV에 아무것도 하지 않았는데도 그 설정을 켜는 것을 보여줄 수 있다면, 제 생각에는 훨씬 더 치명적인 문제가 될 것입니다.

    구독자 266만 명의 채널이 수백만 명이 사용하는 TV에 원격으로 접근하는 방법을 보여주길 정말 원하세요? :-P

  7. bob1029

    > 여기서 무엇을 얻어가야 할까요? 다른 IoT 기기를 보면 같은 것을 보여줄 것입니다. 그런데 여기서는 나쁜 것으로 제시됩니다. 왜일까요?

    인플루언서 경제는 요즘 좀 과포화 상태입니다. 시청자의 관심을 유지하려면 판을 키워야 합니다.

  8. fulafel

    일관성이 없어 보입니다. 정확히 무엇이 나쁜 생각이고 왜 그런가요? 그들이 '루트로 불필요한 것을 실행하지 마라'는 것을 재발견하고 있는 것인가요?

이 날의 다른 글

2026-09-08