افشای ردیابی کاربران و اسکن شبکه‌های خانگی توسط تلویزیون‌های هوشمند LG

افشای ردیابی کاربران و اسکن شبکه‌های خانگی توسط تلویزیون‌های هوشمند LG

کانال یوتیوب Gamers Nexus با همکاری Level1Tech و چند پژوهشگر امنیتی مستقل، در تحقیقات جدید خود مدعی شده‌اند که تلویزیون‌های هوشمند OLED شرکت LG عادات تماشای کاربران را ردیابی کرده، شبکه وای‌فای خانگی آن‌ها را اسکن می‌کنند و اطلاعات دستگاه‌های متصل را بدون اجازه برای اهداف تبلیغاتی به سرورهای خود می‌فرستند.

جزئیات فنی ردیابی و رخنه‌های امنیتی ادعاشده

بر اساس این گزارش، تلویزیون‌های LG از فناوری تشخیص خودکار محتوا (ACR) برای ردیابی محتوای پخش‌شده از طریق درگاه‌های HDMI، USB، کابل شبکه (RJ45)، پورت‌های نوری و RCA استفاده می‌کنند. البته استفاده از فناوری ACR برای ردیابی محتوا، یک اقدام رایج در میان اکثر تولیدکنندگان بزرگ تلویزیون‌های هوشمند در سراسر جهان است.

پژوهشگران همچنین مدعی وجود یک رخنه امنیتی بزرگ شده‌اند که به هکرها اجازه می‌دهد حتی در صورت خاموش بودن تلویزیون، صداهای محیط را از طریق میکروفون داخلی ضبط کنند. طبق ادعای این گزارش، قطع اتصال اینترنت یا برق نیز مانع ارسال داده‌ها نمی‌شود و فایل‌های صوتی ضبط‌شده در حافظه محلی دستگاه ذخیره شده و پس از روشن شدن و اتصال مجدد به اینترنت، به سرورهای ثالث ارسال خواهند شد. علاوه بر این، آسیب‌پذیری‌های اجرای کد از راه دور (RCE) نیز در این دستگاه‌ها کشف شده که به گفته محققان در حال گزارش به ال‌جی برای رفع مشکل است.

پاسخ رسمی LG به اتهامات مطرح‌شده

در مقابل، شرکت LG با انتشار بیانیه‌ای رسمی اکثر این ادعاها را تکذیب کرده است. ال‌جی اعلام کرد تلویزیون‌های این شرکت تنها زمانی داده‌های صوتی را پردازش می‌کنند که دکمه صوتی روی کنترل از راه دور فشرده و نگه داشته شود، یا عبارت فعال‌سازی مانند «Hi LG» توسط کاربر فعال و شناسایی شود. این شرکت تأکید کرد که پردازش اولیه صدا برای تشخیص عبارت فعال‌سازی به‌صورت محلی روی دستگاه انجام شده و در صورت عدم تایید، بلافاصله حذف می‌شود و هیچ صدای محیطی ضبط یا ارسال نمی‌گردد.

ال‌جی همچنین درباره اسکن شبکه توضیح داد که قابلیت اسکن و اتصال به دستگاه‌های مجاور در یک شبکه، یک عملکرد استاندارد و رایج در تلویزیون‌های هوشمند و تجهیزات خانه هوشمند برای ارائه قابلیت‌های ارتباطی است.