تصور کنید تلویزیون پذیرایی شما، حتی وقتی صفحهاش سیاه است، مانند یک جاسوس خاموش به تمام حرفهای شما گوش میدهد. این دیگر یک تئوری توطئه نیست، بلکه یافتههای فنی است که حریم خصوصی میلیونها خانه را به خطر انداخته است.
بسیاری از ما تصور میکنیم وقتی تلویزیون را خاموش میکنیم، دستگاه به خواب میرود؛ اما طبق گزارش سپتامبر ۲۰۲۴ از سوی Gamers Nexus و Level1Techs، تلویزیونهای هوشمند LG در حالت استندبای به جمعآوری تهاجمی دادهها ادامه میدهند. این دستگاهها در واقع به ایستگاههای شنود دائمی برای شرکتهای تبلیغاتی تبدیل شدهاند.
تلویزیونهای هوشمند مدتهاست که به دلیل لغزشهای امنیتی و نقض حریم خصوصی مورد انتقاد بودهاند، اما مقیاس این کشف کاملاً متفاوت است. در طول سالهای گذشته، گزارشهای متعددی منتشر شده بود که نشان میداد این دستگاهها نحوه تعامل کاربران با تلویزیون را ثبت میکنند یا از حسگرهایی که برای نظارت بر بیننده طراحی شدهاند، سوءاستفاده میکنند. در حالی که اکثر کاربران تصور میکنند وقتی صفحه نمایش تاریک میشود، تلویزیون «خاموش» است، این دستگاهها اغلب فعال میمانند. این وضعیت یک آسیبپذیری دائمی ایجاد میکند که در آن محیط خصوصی خانه شما به یک منبع داده برای ماشینهای بازاریابی شرکتی تبدیل میشود.
سازوکار نظارت
به نقل از این گزارش، LG از فناوری بازشناسی خودکار محتوا (ACR) استفاده میکند تا از تصاویر صفحه و بایتهای صوتی، «اسنپشات» یا نمونههای لحظهای تهیه کرده و آنها را برای تحلیلهای خارجی ارسال کند. این فرآیند بسیار فراتر از دانستن نام یک سریال یا کانالی است که تماشا میکنید.
اما این جاسوسی بسیار عمیقتر میرود. این تحقیق فاش کرد که تلویزیونها از میکروفونها — از جمله میکروفونهای تعبیه شده در ریموتکنترلها — برای ضبط مکالمات و تبدیل آنها به متن ساده (Plaintext) استفاده میکنند. این قطعات متنی سپس برای اهداف بازاریابی به بخش LG Ad Solutions ارسال میشوند.
جزئیات نقض حریم خصوصی
پژوهشگران با استفاده از ابزار Wireshark برای تحلیل بستههای داده، تلویزیونهای OLED این شرکت را زیر ذرهبین بردند و رفتارهای تکاندهندهای را شناسایی کردند:
- ضبط در حالت استندبای: تلویزیون حتی در حالت آمادهبهکار (Standby) صدا را ضبط میکند. اگر دستگاه از شبکه قطع باشد، این دادهها بهصورت محلی ذخیره شده و به محض اینکه اتصال به اینترنت برقرار شود، آپلود میشوند.
- متون حساس: در لاگهای بررسیشده، جملاتی مانند «LG شماره تأمین اجتماعی من ... است» و اطلاعات کارتهای اعتباری به صورت متن ساده (Plaintext) یافت شد. این رونوشتها اغلب حاوی اطلاعات حساسی بودند که هیچ ارتباطی به استفاده فعال از تلویزیون یا دستورات صوتی ارسالی به دستگاه نداشتند.
- جاسوسی شبکه: دستگاهها بهطور فعال شبکه محلی را برای شناسایی سایر سختافزارها جستوجو میکنند. این شناسایی شامل گوشیهای هوشمند، ساعتهای هوشمند و سایر سختافزارهای LG است. آنها همچنین قدرت سیگنال و شماره کانالهای وایفای محیط اطراف را تعیین و ثبت میکنند. این نوع نظارت بر ترافیک شبکه، یادآور تلاشهای سیستمعاملها برای مقابله با شنود است؛ برای مثال، گوگل در اندروید ۱۷ با پیادهسازی ECH و Kill Switch سعی دارد مسیرهای مشابهی از شنود شبکه را مسدود کند.
- دسترسی به سختافزارهای خارجی: وقتی تلویزیون به عنوان مانیتور استفاده شود، میتواند صدای وبکم متصل را استخراج کرده و آن را در حافظه به متن تبدیل کند.
- ردیابی مکان: این دستگاهها قادرند موقعیت جغرافیایی دقیق تلویزیون را تعیین و ردیابی کنند.

طبق اعلام LG Ad Solutions، این شرکت دادههای ۲۱۶ میلیون تلویزیون هوشمند در سراسر جهان، از جمله ۴۹ میلیون دستگاه در ایالات متحده را در اختیار دارد. پژوهشگران هشدار دادند که آسیبپذیریهای موجود در webOS (سیستمعامل تلویزیونهای LG) میتواند به یک مهاجم بدخواه اجازه دهد تا از راه دور به این دادههای صوتی ضبطشده دسترسی پیدا کند و در واقع تلویزیون را به یک دستگاه شنود برای افراد غیرمجاز تبدیل کند.
باید بدانید که استفاده از دستگاههای خارجی مانند Apple TV یا سایر ستتاپباکسها شما را نجات نمیدهد. سختافزار پایه تلویزیون LG فارغ از اینکه از چه رابطی برای تماشای محتوا استفاده میکنید، به اجرای عناصر جاسوسی خود ادامه میدهد. این فرآیند را نمیتوان صرفاً با نادیده گرفتن قابلیتهای «هوشمند» تلویزیون متوقف کرد.
برای یک مصرفکننده عادی، این وضعیت یک کالای لوکس سرگرمی را به یک تهدید امنیتی (Liability) تبدیل میکند. احتمالاً انگیزه مالی LG برای حفظ این خط لوله دادهها بسیار بیشتر از فشار افکار عمومی است، به این معنی که بعید است یک بهروزرسانی نرمافزاری این قابلیتها را بهطور کامل غیرفعال کند. اگرچه LG در حال کار بر روی برخی از آسیبپذیریها است، اما رویه «بلعیدن» حجم عظیمی از دادهها برای تحلیلهای از راه دور، همچنان یک مشکل گسترده باقی مانده است.
گام بعدی شما
برای متوقف کردن نشت دادهها، شما باید تلویزیون هوشمند خود را به یک تلویزیون «ساده» (Dumb TV) تبدیل کنید. این کار مستلزم آن است که کابل اترنت را بهطور فیزیکی جدا کنید و در تنظیمات سیستم، تمام شبکههای وایفای ذخیرهشده را «فراموش» (Forget) کنید.
کاربران پیشرفته میتوانند در تنظیمات روتر خانگی خود، قوانینی (Firewall Rules) تعریف کنند تا تمام ترافیک خروجی از آدرس IP تلویزیون مسدود شود. این کار تضمین میکند که حتی اگر تلویزیون دادهها را بهصورت محلی ضبط کند، هرگز نتواند آنها را به سرورهای LG ارسال کند. این روش بهویژه برای کسانی که چندین صفحه نمایش LG در خانه یا دفتر کار خود دارند، مفید است.
در نهایت، منتظر واکنشهای رگولاتورها و نهادهای نظارتی به این یافتهها باشید؛ زیرا ضبط شمارههای تأمین اجتماعی و دادههای کارتهای اعتباری میتواند منجر به نقض شدید قوانین حریم خصوصی و جریمههای سنگین قانونی شود.
اما داستان جاسوسی سختافزارهای خانگی به تلویزیون ختم نمیشود؛ در گزارش بعدی ما دربارهی میکروفونهای پنهان در دستیارهای صوتی، ابعاد تازهای از این بحران را بررسی خواهیم کرد.




گفتگو