کانال یوتیوب Gamers Nexus با همکاری Level1Tech و چند پژوهشگر امنیتی مستقل، در تحقیقات جدید خود مدعی شدهاند که تلویزیونهای هوشمند OLED شرکت LG عادات تماشای کاربران را ردیابی کرده، شبکه وایفای خانگی آنها را اسکن میکنند و اطلاعات دستگاههای متصل را بدون اجازه برای اهداف تبلیغاتی به سرورهای خود میفرستند.
جزئیات فنی ردیابی و رخنههای امنیتی ادعاشده
بر اساس این گزارش، تلویزیونهای LG از فناوری تشخیص خودکار محتوا (ACR) برای ردیابی محتوای پخششده از طریق درگاههای HDMI، USB، کابل شبکه (RJ45)، پورتهای نوری و RCA استفاده میکنند. البته استفاده از فناوری ACR برای ردیابی محتوا، یک اقدام رایج در میان اکثر تولیدکنندگان بزرگ تلویزیونهای هوشمند در سراسر جهان است.
پژوهشگران همچنین مدعی وجود یک رخنه امنیتی بزرگ شدهاند که به هکرها اجازه میدهد حتی در صورت خاموش بودن تلویزیون، صداهای محیط را از طریق میکروفون داخلی ضبط کنند. طبق ادعای این گزارش، قطع اتصال اینترنت یا برق نیز مانع ارسال دادهها نمیشود و فایلهای صوتی ضبطشده در حافظه محلی دستگاه ذخیره شده و پس از روشن شدن و اتصال مجدد به اینترنت، به سرورهای ثالث ارسال خواهند شد. علاوه بر این، آسیبپذیریهای اجرای کد از راه دور (RCE) نیز در این دستگاهها کشف شده که به گفته محققان در حال گزارش به الجی برای رفع مشکل است.
پاسخ رسمی LG به اتهامات مطرحشده
در مقابل، شرکت LG با انتشار بیانیهای رسمی اکثر این ادعاها را تکذیب کرده است. الجی اعلام کرد تلویزیونهای این شرکت تنها زمانی دادههای صوتی را پردازش میکنند که دکمه صوتی روی کنترل از راه دور فشرده و نگه داشته شود، یا عبارت فعالسازی مانند «Hi LG» توسط کاربر فعال و شناسایی شود. این شرکت تأکید کرد که پردازش اولیه صدا برای تشخیص عبارت فعالسازی بهصورت محلی روی دستگاه انجام شده و در صورت عدم تایید، بلافاصله حذف میشود و هیچ صدای محیطی ضبط یا ارسال نمیگردد.
الجی همچنین درباره اسکن شبکه توضیح داد که قابلیت اسکن و اتصال به دستگاههای مجاور در یک شبکه، یک عملکرد استاندارد و رایج در تلویزیونهای هوشمند و تجهیزات خانه هوشمند برای ارائه قابلیتهای ارتباطی است.