Noticias 3 min de lectura

Tu Smart TV LG podría estar revendiendo tu conexión: por qué ocurre y cómo evitarlo

Si tienes una Smart TV de LG en casa, es muy probable que, sin saberlo, tu televisor haya estado revendiendo tu ancho de banda a terceros para que naveguen por internet usando tu dirección IP pública. Tras una investigación de la firma de seguridad Spur, difundida por KrebsOnSecurity, se descubrió que un alarmante porcentaje de aplicaciones y juegos en la tienda de webOS de LG incluían SDKs ocultos de "proxies residenciales". La respuesta de LG ha sido tajante: prohibirá y eliminará estas aplicaciones de su plataforma.

¿Qué es un proxy residencial y cómo llegó a tu tele?

Muchos desarrolladores de aplicaciones gratuitas monetizan su trabajo integrando librerías de software de terceros. En el ecosistema de Smart TVs, algunas de estas librerías convierten el dispositivo en un nodo de salida para redes de proxy residencial (como PacketStream o Pawns). A cambio de unos centavos para el desarrollador, estas redes venden tu IP residencial a clientes que buscan evadir bloqueos geográficos, hacer web scraping o, en el peor de los casos, realizar ataques de fuerza bruta o fraude publicitario.

El problema en webOS es de diseño y de falta de control estricto en su tienda de aplicaciones. Un televisor es el candidato perfecto para este abuso: está conectado a la corriente de forma permanente, suele tener buena conexión y rara vez se monitoriza su tráfico saliente.

¿Por qué te afecta esto directamente?

Aunque pienses que el uso de tu IP no te afecta directamente porque no te cuesta dinero extra, el impacto real en tu red doméstica y en tu seguridad es notable:

  • Degradación del rendimiento: Consumo silencioso de tu ancho de banda de subida (upload), lo que puede ralentizar tus videollamadas, descargas o juegos online.
  • Bloqueos de IP (Blacklisting): Si alguien usa tu IP para realizar scraping agresivo o ataques, servicios como Netflix, Google (mostrando Captchas constantes) o tu banca online podrían empezar a bloquear tu acceso legítimo.
  • Riesgo legal y reputacional: Si tu dirección IP se asocia con actividades delictivas o de hacking, cualquier investigación preliminar apuntará directamente a tu router doméstico.

¿Qué debes hacer? Plan de acción y mitigación

Como profesional de ciberseguridad e ingeniero de redes, mi recomendación va más allá de esperar a que LG limpie su tienda de aplicaciones. Aquí tienes los pasos prácticos para proteger tu entorno doméstico o homelab:

  1. Audita tus aplicaciones en webOS: Entra en el menú de gestión de tu TV y desinstala cualquier juego gratuito, utilidad de clima, salvapantallas o aplicación que no sea estrictamente necesaria o de un proveedor de total confianza (como Netflix, Prime Video o YouTube).
  2. Segmentación de red (VLAN de IoT): Esta es una regla de oro en el diseño de redes seguras. Coloca todas tus Smart TVs y dispositivos IoT en una VLAN separada. Configura reglas en tu firewall para que estos dispositivos no puedan comunicarse de ningún modo con tus ordenadores, NAS o dispositivos móviles de la red principal.
  3. Filtrado DNS y monitorización: Utiliza herramientas como Pi-hole o AdGuard Home. Bloquean por defecto muchos de los dominios utilizados por estos SDKs de proxy para comunicarse con sus servidores de comando y control (C2).
  4. Mantén el firmware actualizado: Asegúrate de que tu TV LG tenga activadas las actualizaciones automáticas para recibir los parches de seguridad y las revocaciones de apps que la marca empiece a aplicar en los próximos días.

Este caso nos recuerda que los dispositivos IoT de consumo no son simples electrodomésticos; son ordenadores completos en nuestra red que requieren la misma higiene de seguridad y segmentación que un servidor o un PC de trabajo.

Fuentes