تلویزیون LG شما ممکن است حتی در حالت خاموش هم به شما گوش دهد!

تلویزیون LG شما ممکن است حتی در حالت خاموش هم به شما گوش دهد!

اشتراک‌گذاری:

یک کانال یوتیوب به نام Gamers Nexus یک تحقیق طولانی و جامع درباره تلویزیون‌های هوشمند LG منتشر کرده است که نشان می‌دهد این تلویزیون‌ها مانند دستگاه‌های همیشه‌روشن جمع‌آوری داده عمل می‌کنند. علاوه بر این، برخی از آن‌ها تله‌متری بومی دارند که حتی وقتی تلویزیون فقط به‌عنوان یک «مانیتور ساده» HDMI استفاده می‌شود، همچنان به جمع‌آوری داده ادامه می‌دهد. اما آیا واقعاً تلویزیون‌های ال جی (LG) در حالت خاموش هم به صدای ما گوش می‌دهند؟ برای بررسی این موضوع با اِروتِک همراه باشید.

تلویزیون LG شما ممکن است حتی در حالت خاموش هم به شما گوش دهد!

در طول یک ویدیوی دو ساعت و پانزده دقیقه‌ای، تیم تحقیقاتی تلویزیون‌های جدید LG از جمله یک مدل G5 (که در فهرست بهترین و بدترین تلویزیون‌های LG بر اساس Consumer Reports امتیاز بالایی گرفته) را خریدند و از ابزارهایی مانند Wireshark برای بررسی ترافیک شبکه و رفتار فریم‌ور استفاده کردند. آن‌ها تعدادی پینگ، اسکن و آپلود مداوم را کشف کردند که تا زمانی که تلویزیون به اینترنت متصل است، ادامه دارند. آن‌ها همچنین برخی آسیب‌پذیری‌های نگران‌کننده را کشف کردند. حتی پس از اینکه کابل اترنت تأمین‌کننده اینترنت تلویزیون جدا شد، این دستگاه همچنان می‌توانست صدا را از طریق فردی با دسترسی از راه دور به تلویزیون (یک هکر فرضی یا بازیگر بدخواه دیگر) ضبط و ذخیره کند.

ACR: پروفایل‌سازی از شما برای هدف‌گیری تبلیغاتی

تلویزیون‌های LG شامل تعدادی ویژگی هستند که ممکن است از آن‌ها استفاده نکنید، و همچنین بسیاری ویژگی‌های ناخوشایند که ممکن است هیچ چیزی درباره‌شان ندانید. در هسته رفتار بد خود LG، فناوری محبوب تشخیص خودکار محتوا (ACR) توسط LG Ad Solutions قرار دارد که صدا و تصویر را اثرانگشت‌گذاری می‌کند. این نرم‌افزار سپس آن را با پایگاه‌های داده رسانه تطبیق می‌دهد و یک پروفایل مشاهده و رفتار از شما برای هدف‌گیری تبلیغاتی می‌سازد. این ویدیو ضبط‌هایی از مدیران LG را نشان می‌دهد که چیزهایی مانند «ما مالک صفحه هستیم» می‌گویند و ادعا می‌کنند می‌دانند چه کسی در یک «خانوار LG» حضور دارد، چه دستگاه‌هایی موجودند، و چگونه می‌توان دسترسی را به موبایل‌ها گسترش داد، از جمله برای کمپین‌های سیاسی. همچنین تبلیغات B2B از LG نشان داده می‌شود، جایی که شرکت ادعا می‌کند به شرکای تبلیغاتی خود اجازه می‌دهد «خانه» مصرف‌کنندگانی که محصولات LG دارند را «مالک شوند».

این ویدیو ادعاهای خود را با نشان دادن اینکه چگونه یک تلویزیون LG داده‌های گسترده‌ای درباره دستگاه‌های مجاور نامرتبط جمع‌آوری کرده است، پشتیبانی می‌کند؛ مانند ساعت‌های هوشمند سایر کارمندان Gamers Nexus که از فیلم‌برداری ویدیو بی‌اطلاع بودند. همچنین اشاره می‌کند که رهبری LG Ad Solutions شامل افرادی با سوابق مشکلات نظارتی مانند سرژ ماتا است که پس از یک توافق تقلب، توسط SEC از اداره یک شرکت عمومی منع شده بود.

بر اساس این تحقیق، تلویزیون‌های LG قادرند به‌صورت بومی (یک نفس عمیق): داده‌های کشف شبکه و دستگاه (شامل IPها، آدرس‌های MAC، انواع دستگاه‌ها و حتی اپلیکیشن‌های شناسایی‌شده)، داده‌های محیط Wi-Fi از شما و همسایگانتان (مانند SSIDها، قدرت سیگنال، کانال‌ها) که می‌تواند به موقعیت‌یابی جغرافیایی کمک کند، تله‌متری استفاده (ورودی‌های فعال، اپلیکیشن‌هایی که بارگذاری می‌کنید، زمان‌های روشن و خاموش کردن دستگاه، پرس‌وجوهای DNS که نشان می‌دهد کدام کانال‌ها را تماشا می‌کنید)، و همچنین شناسه‌های تبلیغاتی و اثرانگشت‌های صوتی را جمع‌آوری و ارسال کنند.

آسیب‌پذیری‌هایی که می‌توانند به هکرها اجازه دهند تلویزیون‌های LG را به دستگاه‌های جاسوسی تبدیل کنند

تلویزیون LG شما ممکن است حتی در حالت خاموش هم به شما گوش دهد!

حتی نگران‌کننده‌تر از برداشت داده خود LG، ویدیوی GN نقص‌های امنیتی را برجسته می‌کند که می‌توانند به مهاجمان اجازه بهره‌برداری از این تلویزیون‌ها را بدهند. این تیم با همکاری محققان امنیتی شخص ثالث، آسیب‌پذیری‌هایی از نوع اجرای کد از راه دور را توصیف می‌کند که می‌تواند به مهاجمان اجازه کنترل رفتار تلویزیون را بدهد. در یک نقطه، یک کارمند GN دکمه‌ای را فشار می‌دهد تا نشان دهد چگونه یک مهاجم می‌تواند یک تلویزیون LG را از راه دور خاموش کند. این ویدیو همچنین رونوشت‌های متنی ساده از مکالمات صوتی ضبط‌شده توسط تلویزیون را نشان می‌دهد.

این تیم همچنین سناریوهایی را نشان می‌دهد که در آن‌ها یک تلویزیون LG می‌تواند از طریق میکروفون و وب‌کم خود ضبط کند حتی وقتی صفحه خاموش به نظر می‌رسد، یا صدا را در حالی که از شبکه جدا شده ضبط کند، و هکرها هنگام اتصال مجدد دستگاه داده‌ها را خارج کنند. تلویزیون‌های آلوده همچنین می‌توانند به‌عنوان پروکسی‌های مسکونی یا نقاط محوری در یک شبکه عمل کنند و به حرکت جانبی کمک کنند.

این بدان معناست که یک هکر اساساً می‌تواند از شبکه شما به‌عنوان یک VPN برای پنهان کردن سوءرفتار خود استفاده کند، یا به سایر دستگاه‌های شبکه شما بپرد تا داده‌هایتان را بدزدد، اختیارات را ارتقا دهد و غیره. GN اشاره می‌کند که جزئیات بیشتر آسیب‌پذیری تحت افشای مسئولانه است، یعنی نمی‌توان آن‌ها را به‌طور کامل فاش کرد. با این حال، محققانی که این تیم با آن‌ها برای این ویدیو همکاری کرده، توصیه می‌کنند تلویزیون‌های هوشمند LG را از شبکه خود جدا کنید. همچنین می‌توانید اقدامات اضافی برای جلوگیری از جاسوسی تلویزیون هوشمندتان انجام دهید، مانند غیرفعال کردن ویژگی ACR و تنظیم تنظیمات حریم خصوصی.

منبع: Slashgear

مقالات مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *