BookinglyTech News
Ciberseguridad

LG WebOS bloquea su tienda de apps si no alcanza sus servidores de rastreo

Un administrador bloquea en DNS los dominios de rastreo de LG y WebOS responde rompiendo la tienda de aplicaciones con el error E5.48.XV. Los registros muestran que es un peaje artificial.

3 min de lecturaLobsters0 vistas

Un administrador de sistemas ha documentado por qué la tienda de aplicaciones de LG WebOS deja de funcionar cuando se corta la telemetría del televisor. La conclusión, respaldada con capturas de tráfico DNS, es que WebOS no busca primero el catálogo de aplicaciones: exige una comprobación previa contra los servidores de rastreo de LG y aborta todo si esa comprobación falla. Con los registros en la mano, el autor ha presentado una reclamación formal ante el delegado de protección de datos de la compañía por consentimiento forzado al amparo del artículo 7(4) del RGPD.

El montaje de partida es conocido: un LG OLED con WebOS en una VLAN aislada detrás de una pasarela OpenBSD, con Unbound como resolutor y los dominios de ACR y publicidad bloqueados en DNS. El sistema operativo no se limitó a tragarse los paquetes de telemetría en silencio. Reaccionó.

Un error que no era un error

Para reproducirlo, el autor desinstaló Netflix desde el menú de edición y fue a la LG Content Store a instalarla de nuevo. La pantalla se quedó en negro un instante y apareció el código E5.48.XV, que atribuía el fallo a una "indisponibilidad temporal" del servicio. El mensaje era falso: el navegador integrado del televisor funcionaba y las aplicaciones locales preinstaladas, como Yle Areena, seguían emitiendo sin cortes. Lo único roto era la tienda.

La traza del resolutor aclara el mecanismo. La televisión (10.2.0.10) no consulta ningún endpoint neutral de estado ni un repositorio de aplicaciones: dispara peticiones contra FI.tv.wiselg.com y el resolutor local (10.2.0.1) responde con NXDomain una y otra vez. En el registro no aparece ni una sola consulta a las redes de distribución que alojan los binarios. Es decir, WebOS intercala una verificación obligatoria de rastreo delante de la interfaz de la tienda y la corta antes de empezar.

Dos minutos de peaje

La prueba definitiva fue levantar el bloqueo. El autor pausó la lista negra en Unbound y dejó pasar los dominios de seguimiento durante dos minutos. La tienda abrió sin quejarse, Netflix se descargó en segundos y el 4K se reprodujo con normalidad. Al reactivar los bloqueos, la tienda volvió a caer con el mismo error E5.48.XV, pero Netflix siguió instalada y emitiendo. Tiempo después, la detección de bloqueos que WebOS ejecuta en segundo plano acabó interrumpiendo el flujo.

De ahí salen dos hechos: las aplicaciones de terceros no dependen técnicamente de los servidores de rastreo, y tanto el cierre de la tienda como la interrupción posterior son mecanismos de control independientes que impone el propio sistema operativo. Bajo el artículo 7(4) del RGPD el consentimiento debe otorgarse libremente y no se puede condicionar un servicio básico a la recogida de datos que no son necesarios para prestarlo. Descargar un binario no tiene relación con el hashing de pantalla ni con el perfilado publicitario.

El siguiente nivel lo encontró al apagar y encender el televisor en frío. Si el arranque no alcanza los servidores de telemetría, WebOS entra en un estado hostil que no se limita a impedir instalaciones: también sabotea aplicaciones de terceros. El relato se corta justo ahí, así que la extensión de ese comportamiento queda sin detallar.

Lo relevante para quien opera redes es el patrón. Un fabricante coloca una comprobación de rastreo en una ruta crítica de gestión de software y convierte el bloqueo en una funcionalidad rota, con la carga de la prueba del lado de quien filtra. No es exclusivo de los televisores, y conviene tenerlo presente al revisar qué se rompe cuando se cierra la salida a un dominio de telemetría. La respuesta de LG a la reclamación está por ver.