3 Minuty
Gamers Nexus a Level1Techs testovali chytré televize LG a zdokumentovali rozsáhlý sběr dat a také, po získání root přístupu prostřednictvím zranitelnosti, možnost nahrávat zvuk a obraz i když se zdálo, že je televizor vypnutý.
Chytré televize od různých výrobců běžně sledují chování při sledování a sdílejí tato data s partnery. Mnoho přístrojů používá automatické rozpoznávání obsahu (ACR), které otiskuje zvuk nebo obraz z interních aplikací nebo externích vstupů a porovnává je s databázemi pro doporučení a cílenou reklamu. Firmy jako Nielsen používají podobná data také ke zjišťování sledovanosti napříč platformami.
Souhlas se sběrem dat se obvykle žádá během nastavení, ale výzkumníci říkají, že tato upozornění mohou být ukryta v dlouhých smlouvách nebo uživatelské rozhraní může navádět výběr. V testu LG Gamers Nexus ukázal, že televizor zobrazoval šest samostatných dohod, jednu pro ACR, s výchozím nastavením na "vybrat vše", zatímco ke dokončení nastavení byly nutné pouze dvě dohody.

Gamers Nexus a Level1Techs pak získali root přístup k televizi LG pomocí zranitelnosti, aby prozkoumali další chování. Po získání roota pozorovali, že televizor mohl nahrávat zvuk a obraz, i když se jevil jako vypnutý, a že informace o místní síti byly odesílány na servery LG. Tyto zjištění se vztahují na testované zařízení s rootem.
Výzkumníci také testovali mikrofon. Když byla aktivní hlasová vyhledávání, televizor pokračoval v nahrávání přibližně 10 až 15 sekund po posledním zachyceném projevu. Zapnutím režimu dálkového mikrofonu a zvýšením citlivosti byla přijata probuzení frází "Ahoj LG" a další zvuky na větší vzdálenost.
Za těchto podmínek mohl být projev, který pokračoval po aktivaci, zachycen jako součást hlasového vyhledávání. Testy mikrofonu používaly úmyslné zvýšení citlivosti a volitelnou funkci probuzení slovem, aby se zvětšil dosah.
Bezpečnostní výzkumníci upozorňují, že útočník by obvykle potřeboval přístup k privátní síti uživatele, aby zneužil zranitelnost umožňující získání roota. Steve Burke z Gamers Nexus naznačil, že by televizor mohl změnit síť, aby data exfiltroval, pokud by byl odpojený ethernet, ale video nepředložilo důkaz, že by se toho LG televize v reálném nasazení skutečně dopouštěly; toto tvrzení zůstává spekulativní.

Uživatelé, kteří mají obavy o soukromí, mohou přijmout pouze dohody nezbytné pro základní provoz a v nastavení televize vypnout možnosti reklamy a sledování. Použijte pro účet televize samostatný e-mail a projděte si nabídky ochrany osobních údajů, protože názvy možností se liší mezi modely.
Pro hlasové ovládání vypněte mikrofon televize nebo použijte externí streamovací zařízení s vlastním asistentem. Vypnutí Wi-Fi a odpojení ethernetu sníží síťovou aktivitu a de facto promění přístroj na obyčejný displej; streamování pak poběží přes samostatné zařízení. Některá streamovací zařízení, například Apple TV 4K, ACR nepoužívají, i když Apple stále shromažďuje údaje o používání pro personalizovaná doporučení a streamovací aplikace zaznamenávají aktivitu uživatele.
Ne všechna tvrzení ve videu Gamers Nexus jsou stejně dobře zdokumentovaná. Některé potenciálně znepokojivé chování bylo pozorováno pouze poté, co výzkumníci získali root, a některé scénáře zůstávají spíše domněnkami než ukázkami na nezměněných zařízeních.




Napsat komentář
Komentáře
Zatím žádné komentáře. Buďte první.