کارشناسان امنیتی اعلام کردهاند که برخی تلویزیونهای هوشمند LG میتوانند اطلاعات نامرتبط را جمعآوری کرده و دستگاههای متصل به شبکه، شبکههای Wi-Fi اطراف و حتی صدای محیط را شناسایی و ثبت کنند. بخشی از این فعالیتها حتی هنگام قطع بودن اینترنت یا در حالت استندبای نیز قابل انجام است.
کانال Gamers Nexus با همکاری Level1Techs و چند پژوهشگر مستقل امنیتی، تعدادی از تلویزیونهای OLED تجاری LG را مورد بررسی قرار داده است. پژوهشگران با تحلیل ترافیک شبکه و فریمور تلویزیون دریافتند دستگاههای آزمایششده میتوانند شبکه محلی خانه را برای شناسایی تجهیزات متصل اسکن کنند.
بر اساس گزارش malwarebytes تلویزیون قادر به شناسایی دستگاههایی مانند گوشی هوشمند، کامپیوتر، چاپگر، سوئیچ شبکه و تجهیزات خانه هوشمند است. همچنین نام شبکههای Wi-Fi اطراف، قدرت سیگنال و برخی شناسههای مرتبط با دستگاهها جمعآوری میشود.
این اطلاعات در کنار شناسههای تبلیغاتی و دادههای مربوط به محتوای تماشا شده میتواند تصویر نسبتاً دقیقی از محیط دیجیتال یک خانه و عادات کاربران ایجاد کند. بخشی از این اطلاعات نیز برای سرویس تبلیغاتی LG Ad Solutions ارسال میشود.

امکان ضبط صدا حتی در حالت استندبای
یکی از نگرانکنندهترین یافتههای این تحقیقات به میکروفون تلویزیون مربوط میشود. پژوهشگران نشان دادهاند که یک تلویزیون در صورت حمله هکرها میتواند از طریق میکروفون خود صدای محیط را ضبط کند؛ حتی زمانی که تلویزیون ظاهراً خاموش یا در حالت استندبای قرار دارد.
در آزمایشها مشخص شد که تلویزیون پس از قطع اتصال اینترنت نیز میتواند دادههای صوتی را بهصورت محلی ذخیره کند و پس از برقراری مجدد ارتباط اینترنتی، آنها را ارسال کند. بنابراین صرفاً قطع کردن اینترنت تلویزیون لزوماً به معنای متوقف شدن تمام فعالیتهای مرتبط با جمعآوری داده نیست.
البته این موضوع با یک حمله سایبری تفاوت دارد. پژوهشگران همچنین چند آسیبپذیری اجرای کد از راه دور (RCE) را به LG گزارش کردهاند، اما جزئیات کامل این حفرهها تا پایان فرایند افشای مسئولانه منتشر نشده است. در نتیجه، بخشی از رفتارهای مشاهدهشده مربوط به قابلیتهای عادی تلویزیون و بخشی دیگر به آسیبپذیریهای امنیتی مربوط میشود.
ACR چگونه محتوای شما را ردیابی میکند؟
بخش دیگری از تحقیقات به فناوری تشخیص خودکار محتوا (ACR) مربوط است. این فناوری نمونههایی از تصویر یا صدای محتوای در حال پخش را بررسی کرده و با ایجاد یک اثرانگشت دیجیتال، آن را با پایگاه داده مرجع مقایسه میکند. به این ترتیب میتوان برنامه تلویزیونی، تبلیغات یا الگوی تماشای کاربر را شناسایی کرد.
در تلویزیونهای LG، ACR فقط به محتوایی که از رابط هوشمند خود دستگاه پخش میشود محدود نیست و میتواند ورودیهای HDMI و سایر منابع را نیز بررسی کند. البته ACR قابلیت اختصاصی LG نیست و بسیاری از تولیدکنندگان تلویزیونهای هوشمند از فناوریهای مشابه برای شناسایی محتوای در حال تماشا و ارائه تبلیغات هدفمند استفاده میکنند.
این مسئله پیش از این نیز درباره تلویزیونهای هوشمند سایر برندها مطرح شده بود. برای نمونه، در سال جاری پروندهای در ایالت تگزاس آمریکا درباره نحوه جمعآوری و کسب درآمد از دادههای تماشای کاربران توسط تلویزیونهای سامسونگ و فناوری ACR مطرح شد.
چگونه امنیت تلویزیون LG را افزایش دهیم؟
کاربران میتوانند برای کاهش میزان جمعآوری اطلاعات و محدود کردن خطرات امنیتی، فریمور تلویزیون را همیشه بهروز نگه دارند و گزینههای حریم خصوصی موجود در بخشهای Settings، Privacy & Terms و User Agreements را بررسی کنند.
خاموش کردن قابلیتهایی مانند ACR، جمعآوری اطلاعات مربوط به تماشای محتوا، تبلیغات شخصیسازیشده و تشخیص صدا در صورت عدم نیاز نیز میتواند میزان دادههای جمعآوریشده را کاهش دهد. همچنین بهتر است کاربران بدون مطالعه، تمام توافقنامههای نمایش دادهشده هنگام راهاندازی تلویزیون را تأیید نکنند.
از نظر امنیت شبکه نیز قرار دادن تلویزیون و سایر تجهیزات هوشمند روی یک شبکه جداگانه IoT یا Guest میتواند بسیار مفید باشد. در این حالت، حتی اگر تلویزیون هک شود، دسترسی مهاجم به کامپیوترها، گوشیها و سایر تجهیزات موجود در شبکه اصلی محدودتر خواهد بود. فعال نبودن UPnP نیز در صورت عدم نیاز و خودداری از قرار دادن مستقیم سرویسهای تلویزیون در معرض اینترنت، از دیگر اقدامات پیشنهادی است.













نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت