رفتن به محتوای اصلی
Koohestun
حریم خصوصی تلویزیون هوشمندبررسی امنیتی· 5 دقیقه مطالعه· در فناوری

مچ‌گیری از تلویزیون‌های هوشمند ال‌جی: ضبط صدا و اسکن شبکه‌های محلی در حالت آماده‌به‌کار

پژوهشگران مستقل امنیت سایبری متوجه شده‌اند که تلویزیون‌های هوشمند ال‌جی حتی زمانی که صفحه‌نمایش خاموش است، همچنان به ضبط صدای میکروفون و نقشه‌برداری از شبکه‌های وای‌فای محلی ادامه می‌دهند. این بررسی نشان می‌دهد که این دستگاه‌ها در زمان قطعی اینترنت، داده‌ها را به‌صورت محلی ذخیره کرده و به‌محض اتصال مجدد، آن‌ها را به سرورهای تبلیغاتی ارسال می‌کنند.

به قلم نیما موسوی

مدافعان حریم خصوصی مصرف‌کنندگان 50%تحلیلگران امنیت سایبری 50%
مدافعان حریم خصوصی مصرف‌کنندگان
بر نقض اعتماد مصرف‌کننده و ماهیت تهاجمی برداشت پنهان داده‌ها در محیط خانه تمرکز دارد.
تحلیلگران امنیت سایبری
بر مکانیسم‌های فنی اسکن شبکه و خطرات احتمالی نقص‌های اجرای کد از راه دور تمرکز دارد.

دیدگاه‌هایی که این گزارش پوشش نداده

  • روابط عمومی شرکت ال‌جی
  • نهادهای نظارتی

در تاریخ ۷ سپتامبر ۲۰۲۶، پژوهشگران مستقل امنیتی از Gamers Nexus و Level1Techs، داده‌های جامع ضبط‌شده از بسته‌های شبکه را منتشر کردند که نشان می‌دهد تلویزیون‌های هوشمند ال‌جی در حالت آماده‌به‌کار (Standby) و زمانی که صفحه‌نمایش خاموش است، به‌طور فعال صدای میکروفون را ضبط کرده و شبکه‌های محلی را نقشه‌برداری می‌کنند. این کشف، اساساً این انتظار مصرف‌کننده را که «صفحه تاریک به معنای دستگاه غیرفعال است» زیر سؤال می‌برد و مکانیسم جمع‌آوری داده‌های پایداری را افشا می‌کند که کاملاً در پس‌زمینه و بدون هیچ نشانگر بصری مشخصی کار می‌کند. این یافته‌ها بلافاصله با واکنش تند مدافعان حریم خصوصی مواجه شد، چرا که به نظر می‌رسد این تلویزیون‌ها فارغ از اینکه کاربر در حال استفاده از آن‌ها باشد یا خیر، در حال برداشت داده‌های حساس تله‌متری از محیط خانه هستند.[1][2]

این بررسی جامع ۱۳۵ دقیقه‌ای نشان داد که تلویزیون‌ها، به‌ویژه مدل‌های تجاری مانند LG G5 OLED، وقتی توسط کاربر خاموش می‌شوند، به‌طور کامل به حالت خواب (Sleep) نمی‌روند. در عوض، میکروفون‌های داخلی به ضبط صدای محیط ادامه داده و فرمان‌های صوتی را به‌صورت متن ساده در حافظه محلی ذخیره می‌کنند. تحلیلگران سخت‌افزار با استفاده از ابزارهای نظارت بر شبکه، رفتار دقیق سیستم‌عامل webOS را در طول این دوره‌های آماده‌به‌کار زیر نظر گرفتند و تأیید کردند که سخت‌افزار همچنان به‌شدت فعال باقی می‌ماند. فقدان یک کلید فیزیکی برای قطع کردن میکروفون به این معناست که کاربران هیچ تضمین سخت‌افزاری ندارند که دستگاه واقعاً شنود محیط اطراف را متوقف کرده باشد.[1][3]

اگر تلویزیون از کابل اترنت یا وای‌فای قطع شود، جمع‌آوری داده‌ها به همین سادگی متوقف نمی‌شود. این دستگاه‌ها طوری برنامه‌ریزی شده‌اند که فایل‌های صوتی را در درایوهای ذخیره‌سازی محلی خود بافر (ذخیره موقت) کنند و به‌محض برقراری مجدد اتصال اینترنت، داده‌های رمزنگاری‌شده را به‌طور خودکار در سرورهای ال‌جی آپلود کنند؛ قابلیتی که عملاً شکاف بین این ۲ وضعیت شبکه را پر می‌کند. این قابلیت بافر آفلاین نشان می‌دهد که برداشت داده‌ها، یک عملکرد هسته‌ای و ذاتی در سیستم‌عامل است، نه صرفاً یک ویژگی منفعل که تنها در زمان اتصال زنده به سرورهای سازنده کار کند.[1][2]

این تلویزیون‌ها در صورت قطعی اینترنت، داده‌های صوتی را به‌صورت محلی ذخیره کرده و به‌محض اتصال مجدد، آن‌ها را آپلود می‌کنند.

فراتر از ضبط صدا، پژوهشگران از نرم‌افزار Wireshark برای نظارت بر ترافیک گسترده‌تر شبکه در سیستم‌عامل webOS استفاده کردند. آن‌ها متوجه شدند که این تلویزیون‌ها به‌طور مداوم شبکه محلی را برای شناسایی سخت‌افزارهای نامرتبط اسکن می‌کنند و آدرس‌های IP داخلی گوشی‌های هوشمند، ساعت‌های هوشمند، چاپگرها و سایر دستگاه‌های متصل در خانه را که تصادفاً به همان مودم متصل هستند، ثبت می‌کنند. این اسکن تهاجمی داخلی، تلویزیون را نه فقط به‌عنوان یک نمایشگر، بلکه به‌عنوان یک گره کشف شبکه در نظر می‌گیرد که هر قطعه الکترونیکی فعال در شبکه محلی خصوصی خانه را فهرست‌بندی می‌کند.[1][3]

فراتر از ضبط صدا، پژوهشگران از نرم‌افزار Wireshark برای نظارت بر ترافیک گسترده‌تر شبکه در سیستم‌عامل webOS استفاده کردند.

این دستگاه‌ها همچنین نام و قدرت سیگنال شبکه‌های وای‌فای همسایه را فهرست می‌کنند. این اسکن در ترکیب با داده‌های موقعیت مکانی، به سازنده اجازه می‌دهد تا یک نقشه دقیق و دائماً به‌روزشونده از محیط فیزیکی تلویزیون و دستگاه‌های ثانویه فعال در آن بسازد. با اندازه‌گیری افت سیگنال مودم‌های مجاور، این تله‌متری از نظر تئوری می‌تواند مکان دقیق تلویزیون را در داخل یک ساختمان مشخص کند و یک ردپای فضایی ایجاد کند که بسیار فراتر از دیوارهای اتاق نشیمن رفته و به خانه‌های همسایگان بلافصل نیز کشیده می‌شود.[2][3]

ابعاد این جمع‌آوری داده‌ها بسیار گسترده است. ال‌جی ادعا می‌کند که در ۱۰ سال گذشته حدود ۲۱۶ میلیون تا ۲۲۰ میلیون تلویزیون هوشمند در سطح جهان فروخته است. در همین حال، بازوی تبلیغات هدفمند این شرکت، یعنی LG Ad Solutions، بیان می‌کند که تنها در ایالات متحده به ۳۶۳ میلیون دستگاه ثانویه آدرس‌پذیر دسترسی دارد. این اختلاف فاحش دقیقاً از طریق ردیابی سایر سخت‌افزارهای موجود در همان شبکه و هدایت آن تله‌متری به سمت تبلیغ‌کنندگان شخص ثالث به دست می‌آید؛ رویکردی که عملاً خرید یک تلویزیون ساده را به یک گره نظارتی در سطح کل خانه برای شرکای تبلیغاتی این شرکت تبدیل می‌کند.[1][2]

بازوی تبلیغاتی ال‌جی (LG Ad Solutions) ادعا می‌کند که با ردیابی سخت‌افزارهای متصل به یک شبکه مشترک، به صدها میلیون دستگاه ثانویه دسترسی دارد.

در حالی که ال‌جی این ویژگی‌ها را تحت عنوان «تشخیص خودکار محتوا» (ACR) برای بهبود توصیه‌های تماشا و ارائه تبلیغات هدفمند بازاریابی می‌کند، واقعیت این جاروی داده‌ها بسیار فراتر از محتوای روی صفحه است. ال‌جی پیش‌تر به خبرنگاران گفته بود که تلویزیون‌هایش «مکالمات محیطی را جمع‌آوری، ضبط یا ذخیره نمی‌کنند»؛ ادعایی که داده‌های جدید ضبط‌شده از شبکه مستقیماً آن را نقض می‌کند. تضاد بین تضمین‌های عمومی سازنده در مورد حریم خصوصی و رفتار مستند نرم‌افزار webOS، باعث شده تا درخواست‌هایی برای تحقیقات نظارتی در مورد شیوه‌های فریبنده جمع‌آوری داده در بخش لوازم الکترونیکی مصرفی مطرح شود.[3][4]

این تحقیقات همچنین آسیب‌پذیری‌های اجرای کد از راه دور را در پلتفرم webOS کشف کرد. اگرچه این نقص‌ها در حال حاضر مراحل افشای مسئولانه را طی می‌کنند و در حال حاضر ۰ مدرک عمومی مبنی بر سوءاستفاده فعال از آن‌ها وجود دارد، تحلیلگران امنیتی هشدار می‌دهند که یک تلویزیون در معرض خطر می‌تواند به‌عنوان یک جای پای خطرناک برای مهاجمان عمل کند. از آنجا که تلویزیون از قبل شبکه داخلی را نقشه‌برداری کرده و دستگاه‌های ثانویه آسیب‌پذیر را شناسایی می‌کند، مهاجمی که کنترل نمایشگر را به دست می‌گیرد، از نظر تئوری می‌تواند مسیر خود را تغییر داده و گوشی‌های هوشمند، رایانه‌های شخصی یا سیستم‌های امنیتی خانه هوشمند را که روی همان شبکه وای‌فای کار می‌کنند، به خطر بیندازد.[2][3]

از آنجا که این جمع‌آوری داده‌ها، کلیدهای استاندارد حریم خصوصی در منوی تنظیمات را دور می‌زند، پژوهشگران به این نتیجه رسیدند که گزینه‌های انصراف نرم‌افزاری برای کاربرانی که به دنبال حریم خصوصی واقعی هستند، کاملاً ناکافی است. غیرفعال کردن دستیارهای صوتی یا رد کردن توافق‌نامه‌های کاربری، اسکن‌های زیربنایی شبکه یا بافر کردن میکروفون در حالت آماده‌به‌کار را متوقف نمی‌کند. توصیه اصلی آن‌ها این است که تلویزیون را به‌طور فیزیکی از اینترنت قطع کنید (با کشیدن کابل اترنت و حذف کامل رمزهای عبور ذخیره‌شده وای‌فای از سیستم) و برای بازپس‌گیری کنترل بر ترافیک شبکه، صرفاً به ۱ دستگاه استریم خارجی از طریق پورت HDMI تکیه کنید.[1][2][3]

نکات کلیدی

  1. پژوهشگران مستقل دریافتند که تلویزیون‌های هوشمند ال‌جی در حالت آماده‌به‌کار، صدای میکروفون را ضبط کرده و شبکه‌های محلی را اسکن می‌کنند.
  2. این تلویزیون‌ها در صورت قطعی اینترنت، صدا را به‌صورت محلی ذخیره کرده و پس از اتصال مجدد، داده‌ها را آپلود می‌کنند.
  3. داده‌های ضبط‌شده از بسته‌های شبکه نشان می‌دهد که این دستگاه‌ها آدرس‌های IP داخلی گوشی‌ها و ساعت‌های هوشمند مجاور را ثبت می‌کنند.
  4. بازوی تبلیغاتی ال‌جی ادعا می‌کند که از طریق ردیابی شبکه، به ۳۶۳ میلیون دستگاه ثانویه در ایالات متحده دسترسی دارد.
  5. پژوهشگران توصیه می‌کنند تلویزیون‌ها را به‌طور فیزیکی از اینترنت قطع کرده و از دستگاه‌های استریم خارجی استفاده کنید.

چرا مهم است

تلویزیون‌های هوشمند در مرکز اتاق نشیمن خانه‌های امروزی قرار دارند و این کشف نشان می‌دهد که خاموش کردن صفحه‌نمایش، مانع از نظارت دستگاه بر خانه شما نمی‌شود. درک اینکه این نمایشگرها دقیقاً چگونه داده‌های شبکه و صوتی را جمع‌آوری می‌کنند، برای کاربرانی که می‌خواهند از حریم خصوصی و امنیت شبکه‌های خانگی خود محافظت کنند، کاملاً ضروری است.

منابع

پوشش منابع

4 منبع

2 دیدگاه شناسایی‌شده

مدافعان حریم خصوصی مصرف‌کنندگان 50%تحلیلگران امنیت سایبری 50%
  1. [1]MakeUseOfمدافعان حریم خصوصی مصرف‌کنندگان

    200+ million LG TVs reportedly keep collecting data when turned off, even without an internet connection

    مطالعه در MakeUseOf
  2. [2]Ynetnewsتحلیلگران امنیت سایبری

    Your LG TV may be listening: Researchers uncover audio recording and network scanning

    مطالعه در Ynetnews
  3. [3]All About Cookiesتحلیلگران امنیت سایبری

    LG Smart TVs Caught Listening With the Screen Off and Snooping Around Your Wi-Fi

    مطالعه در All About Cookies
  4. [4]TechRadarمدافعان حریم خصوصی مصرف‌کنندگان

    'It's extremely creepy': LG TVs collect far more data on you than you'd expect, says new report, including logging microphone audio while on standby and detecting your wireless devices including phones and smartwatches — and users are furious

    مطالعه در TechRadar

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.