Вразливості телевізорів LG: сканування мережі та активація мікрофона
Дослідники виявили, що телевізори LG з webOS сканують домашню мережу та збирають дані про підключені пристрої. Вразливості в операційній системі дозволяють використовувати вбудований мікрофон для прослуховування, навіть коли телевізор вимкнений.
Результати розслідування
Розслідування провели Gamers Nexus спільно з Level1Techs та незалежними фахівцями. Тестування охопило кілька моделей телевізорів LG, зокрема OLED G5 з webOS 26. Аналіз мережевого трафіку показав, що телевізор шукав:
- сервери
- маршрутизатори
- смартфони
- смартгодинники
- інші пристрої у локальній мережі
Також телевізор збирав внутрішні IP-адреси, назви сусідніх Wi-Fi мереж та дані про сигнал.
Система ACR та її наслідки
Телевізори LG оснащені системою автоматичного розпізнавання контенту ACR, яка створює цифрові відбитки зображення та звуку для визначення переглянутого контенту. LG Ad Solutions використовує ці дані для націлювання реклами, охоплюючи 49 млн телевізорів LG та понад 363 млн інших пристроїв у США.
Вразливості webOS
Дослідники виявили вразливості, які дозволяють активувати мікрофон і записувати звук, навіть коли екран телевізора вимкнений. Записи зберігалися локально і могли бути передані на віддалений сервер після відновлення інтернет-з'єднання. Ця частина експерименту демонструє можливості атаки, а не штатну функцію прослуховування.
Рекомендації
Для обмеження збору даних дослідники радять не підключати телевізор до інтернету та використовувати зовнішній медіаплеєр. Level1Techs також підготував перелік серверів телеметрії, реклами, ACR та сервісів ThinQ, до яких звертався протестований OLED G5.
На момент публікації LG не прокоментувала результати дослідження.
Джерело: Mezha.Media (https://mezha.ua/news/lg-spy-tv-314950/)