La tecnología de la TDT conocida como "Botón Rojo", vulnerable para los hackers

Un ordenador y una simple antena de radio de menos de 200 euros es suficiente para que un atacante aproveche un gigantesco agujero de seguridad en el diseño de la tecnología de la TDT conocida como "Botón Rojo", y penetre en casi cualquier SmartTV que esté conectada a Internet.


La técnica de hacking fue descubierta hace meses por Yossi Oren y Angelos Keromytis, investigadores del laboratorio de seguridad de redes de la Universidad de Columbia (Estados Unidos), y afecta al estándar bautizado por la industria como HbbTV.


HbbTV es usado por muchas cadenas de televisión de todo el planeta, en España por TVE, según recuerda la Asociación Española de Empresas de Televisión Interactiva (AEDETI), y también la catalana TV3, y combina la TDT con el acceso a Internet para enriquecer o complementar los contenidos audiovisuales. Está presente en la práctica totalidad de las televisiones calificadas comercialmente como SmartTV.


hbbtv



Botón Rojo: sus datos vuelan


 

En términos simples, el ataque consiste en interceptar la señal que envía el proveedor de contenidos a través de la atmósfera, inyectar en ella código malicioso y volverla a emitir para que llegue a los televisores que estén en la esfera de alcance del emisor de radio de los hackers.


Tal y como describe Forbes, en un entorno urbano bastaría con usar un drone volador equipado con este peculiar repetidor, o con situarse en un edificio lo bastante alto, para poder acceder por la puerta de atrás a los televisores inteligentes de decenas de miles de personas, que no se percatarían absolutamente de nada.


Los atacantes, además, serían virtualmente invisibles. La única manera que las autoridades policiales tendrían para poder detenerlos sería triangular la posición desde la que opera su repetidor... y sólo cuando estén emitiendo.


Los investigadores que han descrito la técnica han demostrado cómo mediante uno de estos ataques, y una vez inyectado el malware en la televisión, obtienen acceso total a ella y son capaces incluso de suplantar la identidad del usuario, publicando actualizaciones en su cuenta de Facebook a través de la Smart TV.


Mientras nadie cambie de canal o apague la tele, los atacantes pueden usar la televisión como caballo de Troya para cotillear en el resto de dispositivos que están conectados a la red WiFi de la casa, sondeando sus medidas de seguridad y lanzando nuevos ataques si detectan agujeros en ellas.


Pese a sus advertencias, Oren y Keromytis aseguran que la industria ha rechazado tomar medidas para mejorar el estándar HbbTV.


Ante esta falta de respuesta, los investigadores proponen diversas soluciones que sólo están al alcance de los desarrolladores de aplicaciones para las Smart TV. Y una obvia, aunque drástica, para quienes sean especialmente celosos de su privacidad: desconectar la tele de Internet, según informa El Economista.


 

El Botón Rojo de RTVE es usado en 700.000 hogares

Unos 700.000 hogares usan ya el ‘botón rojo’ de TVE, el servicio de acceso a contenidos de la cadena pública a través de televisores con conexión a Internet que RTVE puso en marcha en septiembre del año pasado.


El presidente de RTVE, Leopoldo González-Echenique, da cuenta de la acogida hasta la fecha de este proyecto en la respuesta parlamentaria a una pregunta escrita del diputado del PP Ramón Moreno Bustos, a la que ha tenido acceso Servimedia, en la que se interesó por el balance del último año de Rtve.es.


El responsable de Prado del Rey asegura que 2013 fue "un año clave" en la transformación de RTVE en corporación multimedia, "que ha pasado de hacer programas de televisión o de radio a hacer proyectos pensados para cuatro pantallas (la televisión, el móvil, la tableta y el ordenador)". Para Echenique, ha sido un año de "extraordinario éxito de audiencia" para la web. "Hemos terminado 2013 con más de 17,4 millones de usuarios únicos, según datos auditados, lo que supone la consolidación de Rtve.es como la mayor web audiovisual de España". "En 2013 hemos crecido más del 31% en usuarios únicos, lo que da muestra de la capacidad de adaptación a las nuevas costumbres de los ciudadanos en el consumo audiovisual que está sabiendo realizar y liderar RTVE", agrega.


rtve


Para el presidente de RTVE, ha sido especialmente importante el lanzamiento del ‘Botón rojo’, "una experiencia que lleva lo mejor de Internet a la televisión fusionándolo a través del mando del televisor y que ha tenido una extraordinaria acogida, con más de 700.000 hogares consumiéndolo ya". Mediante un ‘clic’ en el botón rojo del mando a distancia, se puede acceder a un menú en el que se pueden ver más de 90.000 horas de contenidos a la carta de TVE y una oferta extra de informativos, deportes y el canal infantil Clan, disponibles a través del resto de botones de colores del mando.


Como resumen, Echenique dice que 2013 ha sido un año con un balance muy positivo en el desarrollo interactivo de RTVE y "marca el camino a seguir durante los dos próximos años, con gran actividad a través de redes sociales y en móviles, tabletas y televisores conectados", como líderes en Internet de "la trasformación de la forma de entender el consumo de la televisión y la radio en España".