ТЕХНОЛОГИИ

Обнаружены уязвимости в телевизорах LG, позволяющие скрыто записывать звук

Недавно проведенное расследование выявило уязвимости в умных телевизорах LG, позволяющие записывать звук даже при выключенном экране. Анализ показал, что устройства активно сканируют локальную сеть и собирают данные о других устройствах.

В ходе расследования, проведенного командой Gamer Nexus совместно с независимыми экспертами в области кибербезопасности, были протестированы несколько моделей умных телевизоров LG, включая модель G5. В результате анализа сетевого трафика и прошивки выяснилось, что телевизоры ведут активное сканирование локальной беспроводной сети, фиксируя устройства, такие как смартфоны, компьютеры и другие гаджеты, даже если они не связаны с работой телевизора.

Исследователи обнаружили, что устройства собирают IP- и MAC-адреса, названия устройств, параметры сигнала и информацию о ближайших Wi-Fi-сетях, что может быть использовано для определения местоположения и идентификации устройств. Однако, так как не удалось расшифровать весь сетевой трафик, содержание передаваемых данных осталось неизвестным.

Одной из рассматриваемых технологий стало автоматическое распознавание контента (ACR), которая позволяет собирать аудио- и видеоданные, а затем сопоставлять их с медиабазами для идентификации просмотренного контента. По заявлению авторов, эта функция может работать и при подключении внешних устройств, таких как HDMI.

Собранная информация передается в подразделение LG Ad Solutions, занимающееся таргетированной рекламой. По оценкам, в мире эксплуатируется около 216 миллионов умных телевизоров LG, что предоставляет компании возможность собирать обширную статистику. Учитывая, что телевизоры также сканируют другие устройства, LG потенциально имеет доступ к информации примерно 363 миллиона устройств в США, что позволяет более точно настраивать рекламу.

Наиболее серьезная проблема, выявленная в ходе исследования, связана с уязвимостями операционной системы webOS. Исследователи утверждают, что эти уязвимости позволяют использовать телевизор для записи звука через подключенные микрофоны даже при выключенном экране. При отключении от сети запись сохраняется локально, а затем становится доступной при повторном подключении, что подчеркивает наличие серьезных уязвимостей в системе. Хотя это не подтверждает, что LG намеренно записывает разговоры пользователей, это указывает на необходимость принятия мер по защите данных. Некоторые из обнаруженных уязвимостей находятся на стадии ответственного раскрытия, и более подробная информация о них пока не доступна. В качестве меры предосторожности авторы рекомендуют отключать телевизоры LG от сети и использовать отдельные устройства для онлайн-сервисов.

По материалам: 3dnews.ru