مچگیری از تلویزیونهای هوشمند الجی: ضبط صدا و اسکن شبکههای محلی در حالت آمادهبهکار
پژوهشگران مستقل امنیت سایبری متوجه شدهاند که تلویزیونهای هوشمند الجی حتی زمانی که صفحهنمایش خاموش است، همچنان به ضبط صدای میکروفون و نقشهبرداری از شبکههای وایفای محلی ادامه میدهند. این بررسی نشان میدهد که این دستگاهها در زمان قطعی اینترنت، دادهها را بهصورت محلی ذخیره کرده و بهمحض اتصال مجدد، آنها را به سرورهای تبلیغاتی ارسال میکنند.
به قلم نیما موسوی
این خبر را به اشتراک بگذارید
- مدافعان حریم خصوصی مصرفکنندگان
- بر نقض اعتماد مصرفکننده و ماهیت تهاجمی برداشت پنهان دادهها در محیط خانه تمرکز دارد.
- تحلیلگران امنیت سایبری
- بر مکانیسمهای فنی اسکن شبکه و خطرات احتمالی نقصهای اجرای کد از راه دور تمرکز دارد.
دیدگاههایی که این گزارش پوشش نداده
- روابط عمومی شرکت الجی
- نهادهای نظارتی
در تاریخ ۷ سپتامبر ۲۰۲۶، پژوهشگران مستقل امنیتی از Gamers Nexus و Level1Techs، دادههای جامع ضبطشده از بستههای شبکه را منتشر کردند که نشان میدهد تلویزیونهای هوشمند الجی در حالت آمادهبهکار (Standby) و زمانی که صفحهنمایش خاموش است، بهطور فعال صدای میکروفون را ضبط کرده و شبکههای محلی را نقشهبرداری میکنند. این کشف، اساساً این انتظار مصرفکننده را که «صفحه تاریک به معنای دستگاه غیرفعال است» زیر سؤال میبرد و مکانیسم جمعآوری دادههای پایداری را افشا میکند که کاملاً در پسزمینه و بدون هیچ نشانگر بصری مشخصی کار میکند. این یافتهها بلافاصله با واکنش تند مدافعان حریم خصوصی مواجه شد، چرا که به نظر میرسد این تلویزیونها فارغ از اینکه کاربر در حال استفاده از آنها باشد یا خیر، در حال برداشت دادههای حساس تلهمتری از محیط خانه هستند.[1][2]
این بررسی جامع ۱۳۵ دقیقهای نشان داد که تلویزیونها، بهویژه مدلهای تجاری مانند LG G5 OLED، وقتی توسط کاربر خاموش میشوند، بهطور کامل به حالت خواب (Sleep) نمیروند. در عوض، میکروفونهای داخلی به ضبط صدای محیط ادامه داده و فرمانهای صوتی را بهصورت متن ساده در حافظه محلی ذخیره میکنند. تحلیلگران سختافزار با استفاده از ابزارهای نظارت بر شبکه، رفتار دقیق سیستمعامل webOS را در طول این دورههای آمادهبهکار زیر نظر گرفتند و تأیید کردند که سختافزار همچنان بهشدت فعال باقی میماند. فقدان یک کلید فیزیکی برای قطع کردن میکروفون به این معناست که کاربران هیچ تضمین سختافزاری ندارند که دستگاه واقعاً شنود محیط اطراف را متوقف کرده باشد.[1][3]
اگر تلویزیون از کابل اترنت یا وایفای قطع شود، جمعآوری دادهها به همین سادگی متوقف نمیشود. این دستگاهها طوری برنامهریزی شدهاند که فایلهای صوتی را در درایوهای ذخیرهسازی محلی خود بافر (ذخیره موقت) کنند و بهمحض برقراری مجدد اتصال اینترنت، دادههای رمزنگاریشده را بهطور خودکار در سرورهای الجی آپلود کنند؛ قابلیتی که عملاً شکاف بین این ۲ وضعیت شبکه را پر میکند. این قابلیت بافر آفلاین نشان میدهد که برداشت دادهها، یک عملکرد هستهای و ذاتی در سیستمعامل است، نه صرفاً یک ویژگی منفعل که تنها در زمان اتصال زنده به سرورهای سازنده کار کند.[1][2]
فراتر از ضبط صدا، پژوهشگران از نرمافزار Wireshark برای نظارت بر ترافیک گستردهتر شبکه در سیستمعامل webOS استفاده کردند. آنها متوجه شدند که این تلویزیونها بهطور مداوم شبکه محلی را برای شناسایی سختافزارهای نامرتبط اسکن میکنند و آدرسهای IP داخلی گوشیهای هوشمند، ساعتهای هوشمند، چاپگرها و سایر دستگاههای متصل در خانه را که تصادفاً به همان مودم متصل هستند، ثبت میکنند. این اسکن تهاجمی داخلی، تلویزیون را نه فقط بهعنوان یک نمایشگر، بلکه بهعنوان یک گره کشف شبکه در نظر میگیرد که هر قطعه الکترونیکی فعال در شبکه محلی خصوصی خانه را فهرستبندی میکند.[1][3]
فراتر از ضبط صدا، پژوهشگران از نرمافزار Wireshark برای نظارت بر ترافیک گستردهتر شبکه در سیستمعامل webOS استفاده کردند.
این دستگاهها همچنین نام و قدرت سیگنال شبکههای وایفای همسایه را فهرست میکنند. این اسکن در ترکیب با دادههای موقعیت مکانی، به سازنده اجازه میدهد تا یک نقشه دقیق و دائماً بهروزشونده از محیط فیزیکی تلویزیون و دستگاههای ثانویه فعال در آن بسازد. با اندازهگیری افت سیگنال مودمهای مجاور، این تلهمتری از نظر تئوری میتواند مکان دقیق تلویزیون را در داخل یک ساختمان مشخص کند و یک ردپای فضایی ایجاد کند که بسیار فراتر از دیوارهای اتاق نشیمن رفته و به خانههای همسایگان بلافصل نیز کشیده میشود.[2][3]
ابعاد این جمعآوری دادهها بسیار گسترده است. الجی ادعا میکند که در ۱۰ سال گذشته حدود ۲۱۶ میلیون تا ۲۲۰ میلیون تلویزیون هوشمند در سطح جهان فروخته است. در همین حال، بازوی تبلیغات هدفمند این شرکت، یعنی LG Ad Solutions، بیان میکند که تنها در ایالات متحده به ۳۶۳ میلیون دستگاه ثانویه آدرسپذیر دسترسی دارد. این اختلاف فاحش دقیقاً از طریق ردیابی سایر سختافزارهای موجود در همان شبکه و هدایت آن تلهمتری به سمت تبلیغکنندگان شخص ثالث به دست میآید؛ رویکردی که عملاً خرید یک تلویزیون ساده را به یک گره نظارتی در سطح کل خانه برای شرکای تبلیغاتی این شرکت تبدیل میکند.[1][2]
در حالی که الجی این ویژگیها را تحت عنوان «تشخیص خودکار محتوا» (ACR) برای بهبود توصیههای تماشا و ارائه تبلیغات هدفمند بازاریابی میکند، واقعیت این جاروی دادهها بسیار فراتر از محتوای روی صفحه است. الجی پیشتر به خبرنگاران گفته بود که تلویزیونهایش «مکالمات محیطی را جمعآوری، ضبط یا ذخیره نمیکنند»؛ ادعایی که دادههای جدید ضبطشده از شبکه مستقیماً آن را نقض میکند. تضاد بین تضمینهای عمومی سازنده در مورد حریم خصوصی و رفتار مستند نرمافزار webOS، باعث شده تا درخواستهایی برای تحقیقات نظارتی در مورد شیوههای فریبنده جمعآوری داده در بخش لوازم الکترونیکی مصرفی مطرح شود.[3][4]
این تحقیقات همچنین آسیبپذیریهای اجرای کد از راه دور را در پلتفرم webOS کشف کرد. اگرچه این نقصها در حال حاضر مراحل افشای مسئولانه را طی میکنند و در حال حاضر ۰ مدرک عمومی مبنی بر سوءاستفاده فعال از آنها وجود دارد، تحلیلگران امنیتی هشدار میدهند که یک تلویزیون در معرض خطر میتواند بهعنوان یک جای پای خطرناک برای مهاجمان عمل کند. از آنجا که تلویزیون از قبل شبکه داخلی را نقشهبرداری کرده و دستگاههای ثانویه آسیبپذیر را شناسایی میکند، مهاجمی که کنترل نمایشگر را به دست میگیرد، از نظر تئوری میتواند مسیر خود را تغییر داده و گوشیهای هوشمند، رایانههای شخصی یا سیستمهای امنیتی خانه هوشمند را که روی همان شبکه وایفای کار میکنند، به خطر بیندازد.[2][3]
از آنجا که این جمعآوری دادهها، کلیدهای استاندارد حریم خصوصی در منوی تنظیمات را دور میزند، پژوهشگران به این نتیجه رسیدند که گزینههای انصراف نرمافزاری برای کاربرانی که به دنبال حریم خصوصی واقعی هستند، کاملاً ناکافی است. غیرفعال کردن دستیارهای صوتی یا رد کردن توافقنامههای کاربری، اسکنهای زیربنایی شبکه یا بافر کردن میکروفون در حالت آمادهبهکار را متوقف نمیکند. توصیه اصلی آنها این است که تلویزیون را بهطور فیزیکی از اینترنت قطع کنید (با کشیدن کابل اترنت و حذف کامل رمزهای عبور ذخیرهشده وایفای از سیستم) و برای بازپسگیری کنترل بر ترافیک شبکه، صرفاً به ۱ دستگاه استریم خارجی از طریق پورت HDMI تکیه کنید.[1][2][3]
نکات کلیدی
- پژوهشگران مستقل دریافتند که تلویزیونهای هوشمند الجی در حالت آمادهبهکار، صدای میکروفون را ضبط کرده و شبکههای محلی را اسکن میکنند.
- این تلویزیونها در صورت قطعی اینترنت، صدا را بهصورت محلی ذخیره کرده و پس از اتصال مجدد، دادهها را آپلود میکنند.
- دادههای ضبطشده از بستههای شبکه نشان میدهد که این دستگاهها آدرسهای IP داخلی گوشیها و ساعتهای هوشمند مجاور را ثبت میکنند.
- بازوی تبلیغاتی الجی ادعا میکند که از طریق ردیابی شبکه، به ۳۶۳ میلیون دستگاه ثانویه در ایالات متحده دسترسی دارد.
- پژوهشگران توصیه میکنند تلویزیونها را بهطور فیزیکی از اینترنت قطع کرده و از دستگاههای استریم خارجی استفاده کنید.
چرا مهم است
تلویزیونهای هوشمند در مرکز اتاق نشیمن خانههای امروزی قرار دارند و این کشف نشان میدهد که خاموش کردن صفحهنمایش، مانع از نظارت دستگاه بر خانه شما نمیشود. درک اینکه این نمایشگرها دقیقاً چگونه دادههای شبکه و صوتی را جمعآوری میکنند، برای کاربرانی که میخواهند از حریم خصوصی و امنیت شبکههای خانگی خود محافظت کنند، کاملاً ضروری است.
منابع
[1]MakeUseOfمدافعان حریم خصوصی مصرفکنندگان200+ million LG TVs reportedly keep collecting data when turned off, even without an internet connection
مطالعه در MakeUseOf →
[2]Ynetnewsتحلیلگران امنیت سایبریYour LG TV may be listening: Researchers uncover audio recording and network scanning
مطالعه در Ynetnews →
[3]All About Cookiesتحلیلگران امنیت سایبریLG Smart TVs Caught Listening With the Screen Off and Snooping Around Your Wi-Fi
مطالعه در All About Cookies →
[4]TechRadarمدافعان حریم خصوصی مصرفکنندگان'It's extremely creepy': LG TVs collect far more data on you than you'd expect, says new report, including logging microphone audio while on standby and detecting your wireless devices including phones and smartwatches — and users are furious
مطالعه در TechRadar →
نظرات
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


