Hlavní obsah

Televizory LG přistiženy při odposlouchávání uživatelů. I když nebyly zapnuté

Moderní televizory jsou často středobodem chytré domácnosti, běžně jsou tak připojeny k dalším spotřebičům a internetu. U přístrojů od LG ale bezpečnostní výzkumníci zjistili vážné chyby, kvůli kterým mohly být uživatelé odposloucháváni, i když nebyly televizory zapnuté. Navzdory podrobné dokumentaci ale společnost LG kritiku odmítá.

Foto: archiv výrobce

Televizor LG OLED G5 (ilustrační foto)

Stručně
Souhrn je vygenerován pomocí umělé inteligence.
  • Testy ukázaly, že hacknutý televizor LG mohl prostřednictvím mikrofonu zachytávat zvuk i v době, kdy se jevil jako vypnutý.
  • Televizory LG shromažďovaly informace o okolních Wi-Fi sítích a zařízeních, což může vytvořit podrobný obrázek o domácnosti a její technologii.
  • Technologie ACR v televizorech LG dokáže analyzovat sledovaný obsah a vytvořit z něj digitální otisk, což lze kombinovat s dalšími daty.
Článek

Výzkumníci ve spolupráci s technologickými kanály Gamers Nexus a Level1Techs upozornili hned na několik bezpečnostních chyb. Ta nejzávažnější se ale týká mikrofonu. Testy podle serveru The Verge ukázaly, že „kompromitovaný televizor LG mohl prostřednictvím mikrofonu zachytávat zvuk i v době, kdy se televizor jevil jako vypnutý nebo byl v pohotovostním režimu“.

Nešlo přitom pouze o okamžitý přenos zvuku. Když tým televizor odpojil od ethernetového připojení, zařízení podle testu pokračovalo v ukládání hlasových vstupů lokálně. Po opětovném připojení k síti pak bylo možné uložená data získat.

Pokud by v praxi útočník získal kontrolu nad televizorem, samotné vypnutí obrazovky by mu nezabránilo v tom, aby dál uživatele odposlouchával. Je však důležité zdůraznit, že testy se týkaly hacknutého televizoru – tedy zařízení, nad kterým již útočník získal kontrolu. Neznamená to, že by všechny TV od tohoto výrobce automaticky nahrávaly své majitele, když jsou vypnuté.

Problémů je více

Úplné technické podrobnosti však zatím nebyly zveřejněny, aby objevené chyby nemohli zneužít hackeři. Výzkumníci ale detailní popis všech svých zjištění nahlásili společnosti LG, aby mohla vytvořit příslušné záplaty.

Pokud by byl televizor skutečně napaden, mohl by podle výzkumníků představovat víc než jen problém se soukromím. Mohl by posloužit jako vstupní bod do domácí nebo firemní sítě a potenciálně umožnit přístup ke zvuku nebo k dalším zařízením připojeným ke stejné síti.

Výzkumníci během testů zkoumali několik modelů televizorů LG, včetně OLED G5. Pomocí analýzy síťových paketů přes nástroj Wireshark sledovali, jak televizory komunikují s okolím. Podle jejich zjištění televizory aktivně prohledávaly místní síť a dokázaly identifikovat další zařízení, například telefony, počítače, tiskárny, síťové přepínače nebo zařízení chytré domácnosti.

Televizory měly zároveň shromažďovat informace o okolních Wi-Fi sítích, například jejich názvy a sílu signálu, a také údaje související s jednotlivými zařízeními. Taková data mohou vytvořit poměrně podrobný obrázek o domácnosti – jaká zařízení se v ní nacházejí a jaká technologie se používá.

Samo o sobě přitom nemusí jít o skrytou špionáž. LG tvrdí, že vyhledávání zařízení v okolí a možnost jejich propojení patří mezi standardní funkce chytrých televizorů a dalších zařízení chytré domácnosti.

ACR dokáže rozpoznat, co sledujete

Další část vyšetřování se zaměřila na technologii ACR, tedy automatické rozpoznávání obsahu. Ta dokáže analyzovat obsah zobrazovaný nebo přehrávaný televizorem a vytvořit z něj digitální otisk. Pomocí něj lze identifikovat například televizní pořady, reklamy nebo další sledovaný obsah.

Výběr článků

Načítám