Después de los routers expuestos, las cámaras abiertas de punta a punta y la famosa «Internet de las Cosas Inseguras», es el momento de hablar sobre Smart TVs. El consultor de seguridad Rafael Scheel ha desarrollado un ataque basado en el estándar DVB-T de televisión digital, que se utiliza en Europa, África, Asia y Oceanía. El ataque aprovecha vulnerabilidades en Flash y los navegadores integrados, lo que permite obtener acceso root sin tocar el dispositivo. Lo peor: además de tener persistencia, puede servir como puente para atacar a otros dispositivos en la red local o incluso convertir el Smart TV en un sistema de vigilancia.

Logran hackear Smart TVs usando la señal de televisión digital
Smart TV

¿Tienes un Smart TV conectado a Internet? Técnicamente eso es lo que quiere el fabricante, porque siempre existe la posibilidad de ofrecer nuevos servicios y recibir actualizaciones. Pero hay un pequeño asterisco en el expediente de los Smart TVs, el cual indica que la seguridad no es una prioridad. Desde cierto punto de vista, el Smart TV es un ordenador más con un navegador web, y si los updates no son frecuentes, algunos bugs se pueden quedar en el camino, tal y como le sucedió a la Nintendo Switch. Así llegamos a uno de los puntos de conflicto más importantes: La gran mayoría de los usuarios los ve como televisores, que no necesitan mecanismos de protección. (N. del R.: La demo comienza a los 31:15)

El vector de ataque

Para tomar el control de un Smart TV, un atacante solo necesita un transmisor de televisión digital de bajo costo (unos cien dólares de promedio), basado en el popular estándar DVB-T. Si el televisor sintoniza por un momento una señal con código malicioso, está conectado a la red, su navegador integrado o la versión de Flash tiene alguna vulnerabilidad antigua (lo más probable es que sí) y presenta compatibilidad con el estándar de transmisiones híbridas HbbTV, podría quedar expuesto. Según Rafael Scheel, creador del exploit, cerca del 90 por ciento de los Smart TVs usan DVB-T y HbbTV. Además, la transmisión es unidireccional, por lo que cualquier intento de rastrear al atacante sería extremadamente difícil.

Consecuencias y mitigación

Las primeras vulnerabilidades asociadas a HbbTV fueron reportadas en 2014, pero el consorcio encargado de regular el estándar las ignoró porque la amenaza no parecía ser tan seria. ¿Qué podría hacer un agente malicioso con este ataque? Convertir el Smart TV en un zombie para ataques DDoS, espiar a los usuarios, atacar redes WiFi cercanas (siempre que el televisor esté dentro del rango), extraer datos personales del dispositivo, inyectar publicidad... la lista continúa. Algunas de las protecciones que sugiere Scheel son forzar el chequeo de certificados en las páginas web visitadas con HbbTV, crear un registro de portales HbbTV autorizados y declarar como «inseguro» todo el contenido que llegue vía DVB-T. En casos más extremos, no conectar el Smart TV a Internet. Protocolos y navegadores web inseguros en electrodomésticos: una gran idea. (?)

Puedes consultar la noticia original en Fuente:.