Millones de televisores Android TV y teléfonos baratos vendrían con malware instalado de fábrica

Comprar un aparato electrónico "inteligente" de una marca desconocida y a precio de saldo puede comportar riesgos más importantes que un pobre servicio técnico. Existe un enorme número de fabricantes desconocidos cuyos productos no son sometidos al mismo escrutinio que los de las grandes firmas, y un artículo de ArsTechnica ayuda a comprender mejor sus riesgos: millones de televisores, reproductores multimedia y teléfonos basados en Android con malware instalado de serie.

Este hecho, que parece tristemente recurrente, saltó a la luz tras la publicación de un informe de Trend Micro en la conferencia Black Hat de Singapur, donde la empresa de ciberseguridad explicó que casi 9 millones de móviles comercializados por unas 50 marcas distintas venían con el malware Guerrilla instalado de serie. Aunque el alcance es global, el grueso de las ventas de los dispositivos se concentró en Estados Unidos, México, Indonesia, Tailandia y Rusia.

Este programa, que es capaz de actualizarse automáticamente y cuenta con múltiples plugins, se utiliza para abrir una puerta trasera en el dispositivo a través de la cual se extrae información de usuario que a su vez se comunica a una compañía llamada Lemon Group, dedicada a vender este tipo de datos con fines publicitarios. En el peor de los casos, es capaz de inyectar publicidad no deseada en aplicaciones legítimas e incluso secuestrar sesiones de WhatsApp para enviar mensajes no solicitados, así que las molestias van mucho más allá del consumo de la batería o las cuestiones relacionadas con la privacidad de los usuarios.

El descubrimiento de la preinstalación de Guerrilla en númerosos teléfonos móviles se suma a un reciente informe de la EFF que señala que televisores inteligentes y reproductores multimedia basados en chipsets de AllWinner y RockChip vienen con malware escondido en el propio firmware. Concretamente, se trata de un clickbot que proporciona impactos publicitarios fraudulentos, simulando clics que el usuario nunca realiza. El daño parece menor en este caso, pero la posibilidad de descargar nuevo software sin permiso ni conocimiento del propietario abre la puerta a todo tipo de desdichas.

En el caso de los televisores y los reproductores multimedia, el malware afecta a los dispositivos basados en chipsets AllWinner T95Max, RockChip X12 Plus y RockChip X88 Pro 10. Se desconoce el origen del malware, pero tanto AllWinner como RockChip son empresas de cierta reputación, así que posiblemente se trate de un ataque en la cadena o (peor aún) una argucia de los fabricantes de dispositivos.

El artículo de ArsTechnica evidencia los numerosos problemas que presentan todos estos dispositivos sin marca conocida. Son aparatos en muchos casos idénticos salvo por el logotipo y con peculiares "opiniones en C" en Amazon (muchas reseñas de cinco estrellas -compradas- y muchas de una -normalmente sinceras- pero pocas intermedias) y que aparecen y desaparecen en un abrir de ojos, en ocasiones dejando un reguero de opiniones negativas por su mal funcionamiento.

Evidentemente, comprar un dispositivo de una primera marca no evita al 100% que su fabricante extraiga como pueda información con fines promocionales. Simplemente lo hará siguiendo la ley. Normalmente.

Fuente: AnandTech
[angelito]

A estas alturas de la pelicula....Ya sabemos que estamos metidos en el gran hermano. [fiu]

Si para llamar por el telefono...Debes comprarte un nokia antiguo, para que no te espien.

Quien no dice, que los televisores no llevan una mini camara por algún lado escondida...Al tiempo solo les faltara eso. [comor?]

El control de la vida privada, esta cojiendo un camino, en el que pensar si vale la pena conectar tan siquiera la antena de tv.

Ni wifi, ni internert, ni antena tv.

Descargar los programas o series, por el pc, y visionarlos en la tv DESCONECTADO. [poraki]

Si metes una usb, o disco duro con peliculas a la smart tv...Por la antena de tv...Les envia señal de lo que estas reproduciendo al fabricante... [facepalm] Ya ni digamos si pones wifi.

Que si te ries, no tiene por que una IA a traves del microfono saberlo, y si cambias de canal no tienen que enterarse los anunciantes.

En dos palabras...La tecnologia, empieza a ser demasiado intrusiva... cawento

Tendremos que meter la tv en el microondas para que no emita señales a las compañias que se meten a fastidiarnos la tranquilidad del hogar... ratataaaa
Solución, pillar un Chromecast o Android TV aparte y no usar ninguna función smart TV de esos televisores. No conectarlos ni a internet
Ya sabía yo que mi instinto no me fallaba cuando me pide que le meta a todos mis teléfonos una rom limpia de android sin los servicios de google.

Pero no pasa nada, no hay nada de que esconderse, hemos llegado al punto de que la gente te dice que no uses aparatos electrónicos si no quieres ser espiado, hemos llegado al punto sumiso de relacionar la tecnología con pérdida de privacidad, como si saltarse los derechos humanos fuera hoy día lo más normal del mundo.

Un recordatorio, las constituciones por las que más de uno se engorilaba hace unos años están redactadas en base a los derechos humanos.
Normal, nadie da duros a cuatro pesetas
Y como de baratos son esos telefonos ? Pq por 200 pavos a menudo tienes ya Samsungs y otras marcas conocidas ...
Goncatin escribió:Normal, nadie da duros a cuatro pesetas


Que tiene que ver ese refrán con el robo deliberado de los datos personales?

Una cosa es pagar por algo conscientemente, y otra muy distinta es que te roben información personal y la vendan sin el consentimiento de uno, a parte no es para nada legal introducir malware en el firmware de un dispositivo para realizar actos delictivos, como en este caso,porque no creo yo que sea muy legal hacer esto.
ernacaro28 escribió:
Goncatin escribió:Normal, nadie da duros a cuatro pesetas


Que tiene que ver ese refrán con el robo deliberado de los datos personales?

Una cosa es pagar por algo conscientemente, y otra muy distinta es que te roben información personal y la vendan sin el consentimiento de uno, a parte no es para nada legal introducir malware en el firmware de un dispositivo para realizar actos delictivos, como en este caso,porque no creo yo que sea muy legal hacer esto.


Tiene que ver porque estos fabricantes suelen poner productos muy baratos pero, en contraprestación, hacen estas mierdas para ganar dinero.

Por eso digo que comprar productos chinos baratos pero que sobre el papel son mejores pensando que has hecho el negocio del siglo no es buena idea.
La comisión europea debería centrarse más en este tipo de cosas antes que en otras que a nadie afecta.
Bueno pagando 1000-1500€ también te espían.
Yo es que flipo bastante con las televisiones. Cargados de mierda hasta las trancas, sin posibilidad de tocar prácticamente nada...
Y muy difícil de encontrar una sin androidTV o el sistema de mierda que sea.
byevoltor escribió:Si para llamar por el telefono...Debes comprarte un nokia antiguo, para que no te espien.

te espian igual, dentro de lo que las posibilidades del telefono ofrece: pinchar llamadas telefonicas y localizarte mediante triangulación de los repetidores para saber en que zona estas.

byevoltor escribió:Quien no dice, que los televisores no llevan una mini camara por algún lado escondida...Al tiempo solo les faltara eso. [comor?]

Claro, porque una mini camara no se puede detectar incluso a simple vista desde fuera :-|

PD: tapas las camaras de tu movil, tanto la frontal como la trasera? [hallow]
Tengo un Android TV Box T95Max...me habrán pillado las claves de los servicios de streaming que uso, de nada más
Goncatin escribió:
ernacaro28 escribió:
Goncatin escribió:Normal, nadie da duros a cuatro pesetas


Que tiene que ver ese refrán con el robo deliberado de los datos personales?

Una cosa es pagar por algo conscientemente, y otra muy distinta es que te roben información personal y la vendan sin el consentimiento de uno, a parte no es para nada legal introducir malware en el firmware de un dispositivo para realizar actos delictivos, como en este caso,porque no creo yo que sea muy legal hacer esto.


Tiene que ver porque estos fabricantes suelen poner productos muy baratos pero, en contraprestación, hacen estas mierdas para ganar dinero.

Por eso digo que comprar productos chinos baratos pero que sobre el papel son mejores pensando que has hecho el negocio del siglo no es buena idea.


Pues la verdad es que viéndolo así, si le veo sentido.

Aunque supongo que da igual que marca o producto compres, al final se convertirá en una práctica habitual y lo normalizaremos, como hacemos con todo.
Jota_T escribió:Lo barato sale caro.

eso es.......VERDAD
Los baratos y los caros.. decidlo todo :o
No veas con los televisores Xiaomi [carcajad]
claro... porque los dispositivos caros no tienen softwares espias... entonces que nos expliquen donde encuentran los datos para meternos toda la publicidad que nos meten, personalizadas...

venga, que hay que vender dispositivos caros, y en los medios de comunicacion empieza la manipulacion para que así sea... [buaaj]
Que buenas son las noticias en ocasiones, los baratos, anda por ahí. Como piensen que voy a comprar un terminal caro asiduamente para la financiación del cine de calidad Español y ese periodismo objetivo, están apañados.

Saludos eolianos.
Noticia que no nos cuenta ndaa nuevo al fin y al cabo.

Hace ya bastante, 6 años o así, compré a mis padres unos móviles marca CUBOT por aliexpress. Inicialmente iban genial, muy fluidos y todo bien. Justo cuando venció el periodo de garantía de aliexpress (creo que eran 6meses) comenzaron a mostrar una cantidad descomunal de anuncios en cualquier situación, incluso en la pantalla de inicio aun sin tocar nada.

No tenía mucha idea por aquel entonces de que podía ser, pero al final, probando varios programas tipo malwarebyte conseguí detectar que era un adware instalado sobre youtube, y este no se podía modificar ni borrar. Tuve que bajarme la ROM oficial de la página del fabricante y sustituirla.

Todo este proceso duró varios meses, para cuando lo conseguí los móviles no valían para nada. Eran lentos hasta para abrir whatsapp y la batería no duraba ni 4 horas.

Desde entonces crucifiqué estas marcas chinas, una y no más.
logame escribió:Solución, pillar un Chromecast o Android TV aparte y no usar ninguna función smart TV de esos televisores. No conectarlos ni a internet


Comprar un televisor no smart tambien seria smart [carcajad]
Anda por ahí un video en Youtube donde analizan esto mismo en TV BOXes chinorris.
Se pone el chaval a analizar el tráfico de la red y es flipante la cantidad de conexiones a servidores chinos que tramitan.
Al final acabará siendo cierto ese dicho que dice "lo barato sale caro". :O

Anda por ahí un video en Youtube donde analizan esto mismo en TV BOXes chinorris.
Se pone el chaval a analizar el tráfico de la red y es flipante la cantidad de conexiones a servidores chinos que tramitan.


¿Puedes poner el enlace, porfa? Si lo tienes a mano, claro.
Lo interesante seria saber como podemos denunciar estas practicas.
Señores, gratis nunca es gratis.

App gratis = spyware (no siempre pero... casi)
A mí esto me huele a mierda. Qué casualidad que el tema se centre en lo barato, ¿no? Barato malo, que te espían. No lo compréis, comprad lo caro. [toctoc]

Que se empiecen a meter por el culo todo. Para empezar, ¿por qué no hay nadie que fabrique televisores y teléfonos "no-inteligentes"? Estoy seguro de que habrá muchas personas que los prefirieran. Además, de esa manera seguramente serían más baratos. El teléfono es para llamar, recibir llamadas principalmente. Es la única función que debe cumplir inexorablemente. Y un televisor lo mismo, su función principal e inexorable es la de reproducir la imagen y sonido que recibe. El resto es o debería de ser opcional.

Necesitamos más monitores de calidad que se centren en sus características visuales, donde simplemente poder mandar la imagen de nuestros equipos. Por mi parte, ni el sonido me interesa, que para eso ya tengo otro equipo especializado.
Quieeeen looo hisoooooo. Y por queeee looo hiiiisooooooopp
@SirAzraelGrotesque venden monitores para dicho cometido. Aunque lo que no tienen es la obsoleta antena.
Sin embargo no suelen ser más baratos cuando hablamos de más de 40 pulgadas
Llión está baneado por "clon de usuario baneado"
No sé donde está la noticia pero bueno ...

Acepta los terminos ???
Android en si es Malware no entren en panico
Moraleja, compra la tira led de Phillips no la de Aliexpress [carcajad] Hay cosas y cosas, no todo tiene que ser lo barato o lo caro.
Jota_T escribió:Lo barato sale caro.

...y lo caro, MUY caro.
byevoltor escribió:[angelito]


Si metes una usb, o disco duro con peliculas a la smart tv...Por la antena de tv...Les envia señal de lo que estas reproduciendo al fabricante... [facepalm] Ya ni digamos si pones wifi.



Y como sale esa información al llegar a la antena colectiva del tejado??
[sati]
blackorwhite escribió:Los baratos y los caros.. decidlo todo :o
made in china [carcajad]
Xputo escribió:
Jota_T escribió:Lo barato sale caro.

...y lo caro, MUY caro.


Y lo caro poco barato.
anabela111023 escribió:
byevoltor escribió:[angelito]


Si metes una usb, o disco duro con peliculas a la smart tv...Por la antena de tv...Les envia señal de lo que estas reproduciendo al fabricante... [facepalm] Ya ni digamos si pones wifi.



Y como sale esa información al llegar a la antena colectiva del tejado??
[sati]


Yo creo, que por la antenita del gorrito de papel de aluminio [sonrisa] automáticamente selecciona tu contenido particular y lo redirige al gorrito.
hugoboss69x escribió:Moraleja, compra la tira led de Phillips no la de Aliexpress [carcajad] Hay cosas y cosas, no todo tiene que ser lo barato o lo caro.


Algo así. Compra Phillips, Sony, Samsung, Apple, etc... no Xiaomi, Huawei, etc... Aunque en el artículo hablan de marcas más desconocidas, pero creo que al final el mensaje que le llega a los posibles compradores ese ese.

anabela111023 escribió:
byevoltor escribió:[angelito]


Si metes una usb, o disco duro con peliculas a la smart tv...Por la antena de tv...Les envia señal de lo que estas reproduciendo al fabricante... [facepalm] Ya ni digamos si pones wifi.



Y como sale esa información al llegar a la antena colectiva del tejado??
[sati]


Es que ni siquiera puede llegar a la antena, ya que el sistema está ideado solamente para recibir, incluyendo al propio sintonizador de la televisión. Esto si hablamos concretamente de la TDT.
Jota_T escribió:Y lo caro poco barato.

..y lo barato, poco caro.
38 respuestas