3 دقیقه
گیمرز نکسوس و لول وان تکس تلویزیونهای هوشمند الجی را بررسی کردند و علاوهبر گردآوری گسترده دادهها، امکان ضبط صدا و تصویر را پس از دسترسی روت از طریق یک آسیبپذیری مستند کردند؛ حتی زمانی که تلویزیون ظاهراً خاموش بود.
تلویزیونهای هوشمند تولیدکنندگان مختلف معمولاً عادتهای تماشای کاربران را ردیابی و این دادهها را با شرکای خود به اشتراک میگذارند. بسیاری از این دستگاهها از فناوری تشخیص خودکار محتوا استفاده میکنند که صدا یا تصویر پخششده از اپلیکیشنهای داخلی یا ورودیهای خارجی را اثرانگشتگذاری و با پایگاههای داده تطبیق میدهد تا پیشنهادهای محتوا و تبلیغات هدفمند ارائه کند. شرکتهایی مانند نیلسن نیز از دادههای مشابه برای سنجش میزان تماشا در پلتفرمهای مختلف بهره میبرند.
معمولاً هنگام راهاندازی اولیه، از کاربر برای جمعآوری دادهها رضایت گرفته میشود؛ اما پژوهشگران میگویند این اطلاعیهها ممکن است میان توافقنامههای طولانی پنهان شوند یا طراحی رابط کاربری، کاربران را به پذیرش آنها سوق دهد. گیمرز نکسوس در آزمایش تلویزیون الجی نشان داد که دستگاه شش توافقنامه جداگانه، از جمله یک توافقنامه برای تشخیص خودکار محتوا، نمایش میدهد و گزینه پیشفرض روی «انتخاب همه» قرار دارد؛ در حالی که فقط دو توافقنامه برای تکمیل فرایند راهاندازی ضروری بودند.

گیمرز نکسوس و لول وان تکس سپس با استفاده از یک آسیبپذیری، یک تلویزیون الجی را روت کردند تا رفتارهای بیشتری را بررسی کنند. آنها پس از روت کردن دستگاه مشاهده کردند که تلویزیون، حتی در حالت ظاهراً خاموش، میتواند صدا و تصویر ضبط کند و اطلاعات شبکه محلی را به سرورهای الجی بفرستد. این یافتهها فقط به همان دستگاه روتشدهای مربوط میشوند که در آزمایش بررسی شده است.
پژوهشگران همچنین میکروفون را آزمایش کردند. زمانی که جستوجوی صوتی فعال بود، تلویزیون پس از آخرین گفتار شناساییشده حدود ۱۰ تا ۱۵ ثانیه به ضبط صدا ادامه میداد. آنها با فعال کردن حالت میکروفون دوربرد و افزایش حساسیت، عبارت بیدارباش «سلام الجی» و صداهای دیگر را از فاصلههای بیشتری دریافت کردند.
در این شرایط، گفتاری که پس از فعالسازی ادامه پیدا میکرد، ممکن بود بهعنوان بخشی از جستوجوی صوتی ضبط شود. آزمایشهای میکروفون با افزایش عمدی حساسیت و فعالسازی اختیاری قابلیت عبارت بیدارباش انجام شدند تا برد دریافت صدا افزایش یابد.
پژوهشگران امنیتی یادآوری میکنند که مهاجم معمولاً برای سوءاستفاده از آسیبپذیری منجر به روت، به دسترسی به شبکه خصوصی کاربر نیاز دارد. استیو برک از گیمرز نکسوس مطرح کرد که اگر اتصال اترنت قطع شود، تلویزیون ممکن است برای انتقال دادهها به شبکه دیگری متصل شود؛ با این حال، ویدئو هیچ مدرکی ارائه نمیکند که تلویزیونهای الجی در استفاده واقعی چنین رفتاری داشته باشند و این ادعا همچنان در حد گمانهزنی است.

کاربرانی که درباره حریم خصوصی نگران هستند، میتوانند فقط توافقنامههای ضروری برای عملکرد پایه را بپذیرند و گزینههای تبلیغات و ردیابی را در تنظیمات تلویزیون غیرفعال کنند. همچنین بهتر است برای حساب تلویزیون از یک ایمیل جداگانه استفاده کنند و منوهای حریم خصوصی را بررسی کنند، زیرا نام گزینهها در مدلهای مختلف یکسان نیست.
برای کنترل صوتی، میتوانید میکروفون تلویزیون را غیرفعال کنید یا از یک دستگاه پخش خارجی با دستیار اختصاصی استفاده کنید. خاموش کردن وایفای و جدا کردن کابل اترنت، فعالیت شبکه را کاهش میدهد و تلویزیون را عملاً به نمایشگری غیرهوشمند تبدیل میکند؛ سپس میتوان پخش آنلاین را با دستگاهی جداگانه انجام داد. برخی دستگاههای پخش، مانند اپل تیوی ۴کی، از فناوری تشخیص خودکار محتوا استفاده نمیکنند؛ هرچند اپل همچنان برای ارائه پیشنهادهای شخصیسازیشده، دادههای استفاده را جمعآوری میکند و اپلیکیشنهای پخش نیز فعالیت کاربران را ثبت میکنند.
همه ادعاهای مطرحشده در ویدئوی گیمرز نکسوس به یک اندازه مستند نیستند. چند رفتار بالقوه نگرانکننده فقط پس از روت کردن دستگاه توسط پژوهشگران مشاهده شدند و برخی سناریوها، بهجای آنکه در دستگاههای دستنخورده اثبات شده باشند، همچنان فرضی هستند.





نظر بگذارید
نظرات (3)
خب پس عملاً تلویزیون هوشمند یعنی ردیاب هوشمند؟! اگر روت لازم داشته باشه باز هم زنگ خطره، ولی بعضی قسمتهاش انگار هنوز قطعی نیست...
اینکه گزینهها از قبل روی انتخاب همه باشن خیلی رو اعصابه، کاربر باید خودش بتونه راحت رد کنه نه اینجوری قاطیِ متن ریز!
واقعاً ترسناک شد این بخش که حتی وقتی تلویزیون خاموشه هم میتونه دیتا بفرسته... آدم دیگه به اسم smart یه کم بدبین میشه 😐