پرش به محتوای اصلی
پرش به محتوای مقاله

پژوهشگران امنیتی: جیل‌بریک LG تلویزیون‌ها را به ابزار شنود تبدیل می‌کند

·۱۸ شهریور ۱۴۰۵۴ دقیقه مطالعه۲ بازدید
تلویزیون ال‌جی هک‌شده: دستگاه‌های هوشمند به جاسوس تبدیل می‌شوند
تلویزیون ال‌جی هک‌شده: دستگاه‌های هوشمند به جاسوس تبدیل می‌شوند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

اثبات قابلیت ضبط صدا در حالت استندبای و ذخیره‌سازی محلی داده‌ها برای ارسال در آینده (Store-and-Forward)، که رفتاری کاملاً مشابه بدافزارهای جاسوسی است و فراتر از ردیابی ساده تبلیغاتی است.

تصور کنید تلویزیونی که در پذیرایی خانه دارید، حتی وقتی خاموش است، تمام حرف‌های شما را ضبط می‌کند و برای کسی می‌فرستد. این کابوس اکنون به یک واقعیت فنی تبدیل شده است؛ چرا که آسیب‌پذیری‌های نرم‌افزاری در تلویزیون‌های LG، آن‌ها را به جاسوسی نامرئی تبدیل کرده است. نتیجه‌گیری تکان‌دهنده پژوهشگران کانال Gamers Nexus و Level1 Techs این است که «تلویزیون شما در حال شنود است». آن‌ها در تحقیقات اخیر خود نشان دادند که چگونه نقص‌های نرم‌افزاری به مهاجمان اجازه می‌دهد یک تلویزیون هوشمند LG جیل‌بریک شده را به یک دستگاه شنود مخفی تبدیل کنند که قادر است مکالمات خصوصی را ضبط کند، در حالی که در ظاهر خاموش به نظر می‌رسد.

تلویزیون هوشمند ال‌جی پس از جیلبریک به ابزار جاسوسی تبدیل می‌شود

تکامل تلویزیون‌ها و مخاطرات جدید

تلویزیون‌های هوشمند دیگر نمایشگرهای ساده نیستند، بلکه کامپیوترهای پیچیده‌ای با دستیارهای صوتی یکپارچه و اتصال دائمی به اینترنت‌اند. این تکامل، سطح حمله (Attack Surface) را برای نفوذگران گسترده کرده است؛ زیرا اکثر کاربران با تلویزیون خود مانند یک وسیلهٔ غیرفعال برخورد می‌کنند، نه یک گره فعال در شبکه که می‌تواند حریم خصوصی آن‌ها را به خطر اندازد. در واقع، این دستگاه‌ها اکنون به گره‌های شبکه‌ای تبدیل شده‌اند که دسترسی گسترده‌ای به محیط داخلی خانه دارند.

برای درک ابعاد این موضوع، باید دید که قوانین چگونه از سرعت رشد این فناوری عقب مانده‌اند. برای مثال در بریتانیا، «مجوز تلویزیون» (TV license) که نوعی مالیات پنهان است، هنوز در دو شکل وجود دارد: یکی برای تلویزیون‌های رنگی و دیگری برای مدل‌های سیاه و سفید. در حالی که قانون هنوز تلویزیون‌های سیاه و سفید را به رسمیت می‌شناسد، سخت‌افزارهای موجود در پذیرایی‌های مدرن بسیار پیشرفته‌تر و به طور بالقوه‌ای متجاوزتر شده‌اند.

زمینه و بستر سخت‌افزارهای هوشمند مدرن

تلویزیون‌های امروزی اتصال به اینترنت را به عنوان یک ویژگی استاندارد ارائه می‌دهند. آن‌ها اغلب شامل قابلیت‌های هوش مصنوعی و دستیارانی هستند که برای عملکرد صحیح، به دسترسی دائمی به حسگرها نیاز دارند. این قابلیت‌ها اجازه می‌دهد تا تلویزیون‌ها در شرایط خاص به دستگاه‌هایی برای تهاجم به حریم خصوصی تبدیل شوند که می‌توانند بر کاربران و عادات آن‌ها جاسوسی کنند. این روند ادغام حسگرهای پیشرفته در گجت‌های روزمره، مشابه آنچه در گزارش‌های مربوط به ایرپادهای جدید اپل با دوربین داخلی و هوش بصری مشاهده شد، مرز بین ابزارهای کاربردی و ابزارهای نظارتی را کمرنگ‌تر می‌کند.

طبق این تحقیقات، تلویزیون‌های LG می‌توانند به عنوان «دستگاه‌های شنود» مورد استفاده قرار گیرند. این مسئله تا حدودی توسط قابلیت‌های تبلیغاتی و تا حد زیادی به دلیل آنچه پژوهشگران «سیاست‌های افراطی جمع‌آوری داده» می‌نامند، پیش می‌رود. در واقع، مدل کسب‌وکار این شرکت‌ها بر پایه استخراج داده از محیط خانه کاربر بنا شده است.

جزئیات تست حریم خصوصی تلویزیون LG

طبق گزارش Gamers Nexus، تیم تحقیق یک تلویزیون LG نو را از بازار خریداری کرد تا آن را مورد بررسی قرار دهد. تیم سپس با استفاده از آسیب‌پذیری‌های نرم‌افزاری، از جمله یک نقص در اجرای کد از راه دور (Remote Code Execution یا RCE)، دستگاه را جیل‌بریک (Jailbreak) کرد. این کار به آن‌ها اجازه داد تا دقیقاً بررسی کنند چه داده‌هایی می‌توانند توسط مهاجمان جمع‌آوری، ذخیره و در نهایت به بیرون ارسال شوند.

آن‌ها پس از نفوذ به سیستم دریافتند که این دستگاه می‌تواند طیف گسترده‌ای از داده‌های حساس را جمع‌آوری و ذخیره کند، از جمله:

  • آدرس‌های IP و موقعیت جغرافیایی دقیق کاربر.
  • شناسه‌های تبلیغاتی (Advertising IDs) و نام تمام شبکه‌های Wi-Fi اطراف، حتی شبکه‌های همسایگانی که در محدوده سیگنال هستند.
  • جزئیات مربوط به سایر دستگاه‌های متصل به همان شبکه، حتی دستگاه‌هایی که هیچ ارتباط مستقیمی با تلویزیون ندارند.
  • متون پیاده‌شده (Transcripts) از مکالمات صوتی که به صورت متن ساده (Plain-text) توسط میکروفون داخلی ضبط شده‌اند.

مکانیسم‌های نظارت و شنود

پژوهشگران دریافتند که تلویزیون می‌تواند در حالت استندبای (Standby) نیز صدا را ضبط کند؛ به این معنی که حتی وقتی به نظر می‌رسد دستگاه خاموش است، ضبط در حال انجام است. نگران‌کننده‌ترین بخش این است که اگر تلویزیون از اینترنت قطع شود، محتوای ضبط شده را به صورت محلی در حافظه خود ذخیره می‌کند و به محض اینکه اتصال شبکه مجدداً برقرار شود، تمام این داده‌ها را به سرورهای مقصد ارسال (Exfiltrate) می‌کند.

بسیاری از این رفتارها توسط سیستم بازشناسی خودکار محتوا (Automatic Content Recognition یا ACR) هدایت می‌شود. ACR یک موتور ردیابی تبلیغاتی است که به صورت مخفیانه صفحه نمایش را نظارت می‌کند تا پروفایل‌های کاربری برای بازاریابی هدفمند بسازد. این فناوری در اکثر برندهای تلویزیون هوشمند رایج است و مدل‌های LG نیز از این قاعده مستثنی نیستند.

رفتاری شبیه به بدافزار

پژوهشگران اشاره کردند که «رفتار پیش‌فرض LG با بدافزارها برابری می‌کند». این مقایسه به دلیل سیاست‌های جمع‌آوری داده‌های افراطی است؛ چرا که تلویزیون داده‌هایی را جمع‌آوری و ذخیره می‌کند که کاربران هرگز انتظار ندارند یا نمی‌خواهند به اشتراک گذاشته شوند.

برای یک مصرف‌کننده عادی، این بدان معناست که تلویزیون شما احتمالاً چیزی فراتر از برنامه‌های تماشا شده را ردیابی می‌کند؛ این دستگاه در حال نظارت بر محیط خانه و عادات شبکه شماست. Gamers Nexus صراحتاً اعلام کرد: «تمام قابلیت‌های لازم برای استفاده از این دستگاه به عنوان یک ابزار شنود وجود دارد»، هرچند این پرسش باقی است که دقیقاً چه کسانی در حال بهره‌برداری از این قابلیت‌ها هستند.

چگونه از ردیابی تلویزیون جلوگیری کنیم؟

تنها کشیدن دوشاخه تلویزیون از برق ممکن است برای متوقف کردن این ویژگی‌های جاسوسی ذاتی کافی نباشد. برای کاهش این خطرات، کاربران باید اقدامات زیر را انجام دهند:

  • بازبینی تنظیمات: به مسیر Settings > Privacy، Connections، Terms of Service و Personalized experiences بروید. هر ویژگی که شامل جمع‌آوری، ذخیره یا اشتراک‌گذاری اطلاعات است را غیرفعال کنید.
  • مدیریت میکروفون: اگر از دستیارهای صوتی استفاده نمی‌کنید، میکروفون داخلی را به طور کامل از تنظیمات کلی (General Settings) غیرفعال کنید.
  • غیرفعال‌سازی ACR: قابلیت بازشناسی خودکار محتوا (ACR) را خاموش کنید. توجه داشته باشید که این گزینه بسته به مدل تلویزیون (از جمله سامسونگ، سونی، هایسنس و TCL/Roku) در مکان‌های مختلفی پنهان شده است.
  • محدود کردن اشتراک داده: هر تنظیماتی که مربوط به «تجربیات شخصی‌سازی شده» یا اشتراک‌گذاری داده با شخص ثالث برای اهداف تشخیصی یا تبلیغات هدفمند است را ببندید. هر قابلیتی که به سازنده اجازه می‌دهد اطلاعات را با شرکای تجاری خود به اشتراک بگذارد، غیرفعال شود.
  • مدیریت اپلیکیشن‌ها: از دانلود برنامه‌های غیرضروری پرهیز کنید. LG اخیراً برنامه‌هایی را که به عنوان پروکسی‌های مخفی عمل می‌کردند تعلیق کرد، که ثابت می‌کند اپلیکیشن‌های بی‌ضرر می‌توانند کدهای خطرناک را پنهان کنند.

این کشف نشان‌دهنده یک شکست سیستماتیک در امنیت اینترنت اشیا (IoT) است، جایی که قابلیت‌های «هوشمند» بر حریم خصوصی کاربر اولویت داده شده‌اند. این موضوع نشان می‌دهد سخت‌افزارهایی که ما در خصوصی‌ترین نقاط خانه‌مان به آن‌ها اعتماد می‌کنیم، با ذهنیتی برای استخراج داده طراحی شده‌اند که بیشتر به نفع تبلیغ‌کنندگان است تا مالکان دستگاه.

اگر می‌خواهید امنیت خانه خود را تامین کنید، همین امروز بازبینی تنظیمات اتصال تلویزیون خود را آغاز کنید. همچنین توصیه می‌شود ترافیک خروجی شبکه خود را برای شناسایی هرگونه ارسال غیرمجاز داده از سوی لوازم خانگی هوشمند نظارت کنید.

چرا این موضوع مهم است؟

این یافته بر اساس تجربه عملی پژوهشگران، اعتماد به سخت‌افزارهای متصل به اینترنت را متزلزل می‌کند. اعتبار این گزارش به دلیل استفاده از متدولوژی مهندسی معکوس، سازندگان تلویزیون را مجبور به بازنگری در استانداردهای حریم خصوصی می‌کند.

تأثیر برای ایران

به‌دلیل نبود نمایندگی رسمی و به‌روزرسانی‌های نرم‌افزاری محدود برای مدل‌های وارداتی در ایران، بسیاری از کاربران ایرانی در معرض این آسیب‌پذیری‌ها هستند و دسترسی به پچ‌های امنیتی سازنده برایشان دشوار است.

·نگاه ما
تحریریه دات‌هوش

این پرونده نشان می‌دهد که مرز بین «قابلیت‌های پیش‌فرض سازنده» و «رفتار بدافزاری» به‌شدت کمرنگ شده است. وقتی یک دستگاه مصرفی، داده‌هایی را در حالت استندبای ذخیره می‌کند تا بعداً ارسال کند، در واقع از همان متدهای Persistence (ماندگاری) استفاده می‌کند که جاسوس‌های سایبری به کار می‌برند. این یعنی تهدید دیگر فقط از بیرون نیست، بلکه در لایه‌های Native سخت‌افزار نهفته است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.