Sonata

Телевизоры LG уличили в слежке за пользователями через уязвимости webOS

image source

Расследование канала Gamer Nexus выявило серьёзные проблемы конфиденциальности в умных телевизорах LG, включая модель G5. Эксперты по кибербезопасности провели анализ сетевого трафика и прошивки устройств.

Самая тревожная находка — уязвимости webOS, позволяющие использовать телевизор для записи звука с подключённого микрофона даже при выключенном экране. При отсутствии сети запись сохраняется локально, а после подключения к интернету доступна для извлечения через эксплуатацию уязвимостей.

Это не доказывает автоматическую запись разговоров LG в штатном режиме, но демонстрирует критическую брешь в безопасности webOS.

Телевизоры также активно сканируют локальную сеть, собирая внутренние IP- и MAC-адреса, имена устройств, параметры сигнала и данные о ближайших Wi-Fi-сетях. Помечаются даже смартфоны, умные часы и компьютеры, не связанные с работой ТВ напрямую.

Полностью расшифровать весь трафик исследователям не удалось, поэтому содержание некоторых пакетов осталось неизвестным.

Собранные данные передаются подразделению LG Ad Solutions для таргетированной рекламы. При 216 млн активных телевизоров LG в мире компания получает доступ к статистике примерно 363 млн устройств только в США — с учётом второстепенных гаджетов.

Технология ACR (автоматическое распознавание контента) превращает аудио- и видеофрагменты в цифровые отпечатки для сопоставления с медиабазами. По данным авторов, такая телеметрия работает даже при подключении внешнего источника через HDMI.

Часть уязвимостей, включая связанные с удалённым выполнением кода, находится на стадии ответственного раскрытия — технические детали пока не публикуются.

Исследователи рекомендуют отключать телевизоры LG от интернета и использовать отдельные устройства для потокового просмотра онлайн-сервисов.

источник

Загрузка страницы