Аннотация:
Известное издание о технологическом оборудовании Gamers Nexus совместно с Level1Techs и рядом независимых исследователей сетевой безопасности недавно опубликовали углубленный совместный отчет о расследовании, на подготовку которого ушло несколько месяцев. Результаты испытаний показывают, что смарт-телевизоры LG, оснащенные системой webOS, подвержены множеству радикальных рисков сбора данных и безопасности конфиденциальности, таких как высокочастотное сканирование домашних устройств локальной сети, сбор отпечатков пальцев окружающих сетей Wi-Fi и запись звука с микрофона при выключенном экране, во время ежедневного использования или даже в режиме ожидания.

При тестировании различных розничных смарт-телевизоров OLED, представленных на рынке, включая LG G5, исследовательская группа использовала инструменты захвата пакетов, такие как Wireshark, для мониторинга сетевого трафика и обнаружила, что после подключения телевизора к домашней сети он активно и непрерывно передает обнаруженные данные в локальную сеть (LAN) для идентификации и составления списка другого сетевого оборудования, не связанного с основными функциями воспроизведения телевизора, включая смартфоны, умные часы, персональные компьютеры, термостаты, принтеры и внутренние серверы. Помимо анализа внутренних IP-адресов и топологии локальной сети, система также собирает имя (SSID), уровень сигнала и приблизительную информацию о географическом местоположении близлежащих сетей Wi-Fi. Подтверждено, что соответствующие данные будут переданы обратно в LG Ad Solutions, подразделение LG по точной рекламе, для составления профилей семейных пользователей и поддержки таргетированной рекламы на нескольких устройствах.
Большую озабоченность по поводу конфиденциальности вызывает эталонное тестирование встроенного микрофона телевизора. Исследователи обнаружили, что после определенного взаимодействия или пробуждения, даже если экран телевизора потускнел и перешел в режим ожидания, который кажется полностью выключенным, устройство все равно может продолжать записывать четкую окружающую речь в фоновом режиме и временно сохранять запись речи на локальном носителе. В автономном тесте, когда соединения Ethernet и беспроводной сети телевизора были намеренно отключены, данные записи не были потеряны, а были зашифрованы, упакованы и загружены на удаленный сервер, как только сеть была повторно подключена.
Кроме того, группа по расследованию также обнаружила множество нераскрытых уязвимостей удаленного выполнения кода (RCE) в webOS и продемонстрировала, как злоумышленники могут получить самые высокие root-права на устройстве с минимальным взаимодействием с пользователем или необходимостью сложных учетных данных, тем самым полностью превращая телевизор в гостиной в плацдарм для подслушивания и бокового проникновения в интранет, которым можно управлять удаленно. Тесты также показывают, что даже если некоторые модели оснащены физическим выключателем микрофона, внешний аудиоканал USB-аксессуара все равно может обходить переключатель на аппаратном уровне для поддержания приема звука.
Столкнувшись с широко распространенными механизмами автоматического распознавания контента (ACR) и возврата телеметрических данных таких умных бытовых приборов, эксперты по сетевой безопасности рекомендуют пользователям, которые очень чувствительны к конфиденциальности, внимательно оценивать сетевые разрешения смарт-телевизоров. Самый тщательный метод профилактики — полностью отключить Smart TV от Wi-Fi и сетевых кабелей, использовать его только в качестве чистой панели дисплея и использовать независимые приставки потокового мультимедиа с более строгим контролем разрешений, такие как Apple TV, для удовлетворения потребностей воспроизведения; если необходимо подключение к Интернету, рекомендуется изолировать телевизор в независимой гостевой сети Wi-Fi или виртуальной локальной сети IoT (VLAN), а также вручную отключить все переключатели персонализированной рекламы и автоматического отслеживания контента в настройках системы.
В этом видеоролике подробно записан фактический процесс тестирования, проведенный исследовательской группой по безопасности, а также детали сбора технических доказательств, включая анализ захвата пакетов LG TV, запись в режиме ожидания и сканирование локальной сети.
Комментарии