پرش به محتوای اصلی
پرش به محتوای مقاله

آیا تلویزیون‌های LG در حالت استندبای conversations خصوصی کاربران را ضبط می‌کنند؟

·۱۷ شهریور ۱۴۰۵۴ دقیقه مطالعه
تلویزیون ال‌جی خود را همین حالا از اینترنت جدا کنید
تلویزیون ال‌جی خود را همین حالا از اینترنت جدا کنید
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

کشف ضبط صدا در حالت استندبای و تبدیل مکالمات خصوصی به متن ساده برای ارسال به سرورهای تبلیغاتی؛ این فراتر از تحلیل عادت‌های تماشاست و یک شنود فعال است.

تصور کنید تلویزیون پذیرایی شما، حتی وقتی صفحه‌اش سیاه است، مانند یک جاسوس خاموش به تمام حرف‌های شما گوش می‌دهد. این دیگر یک تئوری توطئه نیست، بلکه یافته‌های فنی است که حریم خصوصی میلیون‌ها خانه را به خطر انداخته است.

بسیاری از ما تصور می‌کنیم وقتی تلویزیون را خاموش می‌کنیم، دستگاه به خواب می‌رود؛ اما طبق گزارش سپتامبر ۲۰۲۴ از سوی Gamers Nexus و Level1Techs، تلویزیون‌های هوشمند LG در حالت استندبای به جمع‌آوری تهاجمی داده‌ها ادامه می‌دهند. این دستگاه‌ها در واقع به ایستگاه‌های شنود دائمی برای شرکت‌های تبلیغاتی تبدیل شده‌اند.

تلویزیون‌های هوشمند مدت‌هاست که به دلیل لغزش‌های امنیتی و نقض حریم خصوصی مورد انتقاد بوده‌اند، اما مقیاس این کشف کاملاً متفاوت است. در طول سال‌های گذشته، گزارش‌های متعددی منتشر شده بود که نشان می‌داد این دستگاه‌ها نحوه تعامل کاربران با تلویزیون را ثبت می‌کنند یا از حسگرهایی که برای نظارت بر بیننده طراحی شده‌اند، سوءاستفاده می‌کنند. در حالی که اکثر کاربران تصور می‌کنند وقتی صفحه نمایش تاریک می‌شود، تلویزیون «خاموش» است، این دستگاه‌ها اغلب فعال می‌مانند. این وضعیت یک آسیب‌پذیری دائمی ایجاد می‌کند که در آن محیط خصوصی خانه شما به یک منبع داده برای ماشین‌های بازاریابی شرکتی تبدیل می‌شود.

سازوکار نظارت

به نقل از این گزارش، LG از فناوری بازشناسی خودکار محتوا (ACR) استفاده می‌کند تا از تصاویر صفحه و بایت‌های صوتی، «اسنپ‌شات» یا نمونه‌های لحظه‌ای تهیه کرده و آن‌ها را برای تحلیل‌های خارجی ارسال کند. این فرآیند بسیار فراتر از دانستن نام یک سریال یا کانالی است که تماشا می‌کنید.

اما این جاسوسی بسیار عمیق‌تر می‌رود. این تحقیق فاش کرد که تلویزیون‌ها از میکروفون‌ها — از جمله میکروفون‌های تعبیه شده در ریموت‌کنترل‌ها — برای ضبط مکالمات و تبدیل آن‌ها به متن ساده (Plaintext) استفاده می‌کنند. این قطعات متنی سپس برای اهداف بازاریابی به بخش LG Ad Solutions ارسال می‌شوند.

جزئیات نقض حریم خصوصی

پژوهشگران با استفاده از ابزار Wireshark برای تحلیل بسته‌های داده، تلویزیون‌های OLED این شرکت را زیر ذره‌بین بردند و رفتارهای تکان‌دهنده‌ای را شناسایی کردند:

  • ضبط در حالت استندبای: تلویزیون حتی در حالت آماده‌به‌کار (Standby) صدا را ضبط می‌کند. اگر دستگاه از شبکه قطع باشد، این داده‌ها به‌صورت محلی ذخیره شده و به محض اینکه اتصال به اینترنت برقرار شود، آپلود می‌شوند.
  • متون حساس: در لاگ‌های بررسی‌شده، جملاتی مانند «LG شماره تأمین اجتماعی من ... است» و اطلاعات کارت‌های اعتباری به صورت متن ساده (Plaintext) یافت شد. این رونوشت‌ها اغلب حاوی اطلاعات حساسی بودند که هیچ ارتباطی به استفاده فعال از تلویزیون یا دستورات صوتی ارسالی به دستگاه نداشتند.
  • جاسوسی شبکه: دستگاه‌ها به‌طور فعال شبکه محلی را برای شناسایی سایر سخت‌افزارها جست‌وجو می‌کنند. این شناسایی شامل گوشی‌های هوشمند، ساعت‌های هوشمند و سایر سخت‌افزارهای LG است. آن‌ها همچنین قدرت سیگنال و شماره کانال‌های وای‌فای محیط اطراف را تعیین و ثبت می‌کنند. این نوع نظارت بر ترافیک شبکه، یادآور تلاش‌های سیستم‌عامل‌ها برای مقابله با شنود است؛ برای مثال، گوگل در اندروید ۱۷ با پیاده‌سازی ECH و Kill Switch سعی دارد مسیرهای مشابهی از شنود شبکه را مسدود کند.
  • دسترسی به سخت‌افزارهای خارجی: وقتی تلویزیون به عنوان مانیتور استفاده شود، می‌تواند صدای وب‌کم متصل را استخراج کرده و آن را در حافظه به متن تبدیل کند.
  • ردیابی مکان: این دستگاه‌ها قادرند موقعیت جغرافیایی دقیق تلویزیون را تعیین و ردیابی کنند.

تلویزیون ال‌جی خود را همین حالا از اینترنت جدا کنید.

طبق اعلام LG Ad Solutions، این شرکت داده‌های ۲۱۶ میلیون تلویزیون هوشمند در سراسر جهان، از جمله ۴۹ میلیون دستگاه در ایالات متحده را در اختیار دارد. پژوهشگران هشدار دادند که آسیب‌پذیری‌های موجود در webOS (سیستم‌عامل تلویزیون‌های LG) می‌تواند به یک مهاجم بدخواه اجازه دهد تا از راه دور به این داده‌های صوتی ضبط‌شده دسترسی پیدا کند و در واقع تلویزیون را به یک دستگاه شنود برای افراد غیرمجاز تبدیل کند.

باید بدانید که استفاده از دستگاه‌های خارجی مانند Apple TV یا سایر ست‌تاپ‌باکس‌ها شما را نجات نمی‌دهد. سخت‌افزار پایه تلویزیون LG فارغ از اینکه از چه رابطی برای تماشای محتوا استفاده می‌کنید، به اجرای عناصر جاسوسی خود ادامه می‌دهد. این فرآیند را نمی‌توان صرفاً با نادیده گرفتن قابلیت‌های «هوشمند» تلویزیون متوقف کرد.

برای یک مصرف‌کننده عادی، این وضعیت یک کالای لوکس سرگرمی را به یک تهدید امنیتی (Liability) تبدیل می‌کند. احتمالاً انگیزه مالی LG برای حفظ این خط لوله داده‌ها بسیار بیشتر از فشار افکار عمومی است، به این معنی که بعید است یک به‌روزرسانی نرم‌افزاری این قابلیت‌ها را به‌طور کامل غیرفعال کند. اگرچه LG در حال کار بر روی برخی از آسیب‌پذیری‌ها است، اما رویه «بلعیدن» حجم عظیمی از داده‌ها برای تحلیل‌های از راه دور، همچنان یک مشکل گسترده باقی مانده است.

گام بعدی شما

برای متوقف کردن نشت داده‌ها، شما باید تلویزیون هوشمند خود را به یک تلویزیون «ساده» (Dumb TV) تبدیل کنید. این کار مستلزم آن است که کابل اترنت را به‌طور فیزیکی جدا کنید و در تنظیمات سیستم، تمام شبکه‌های وای‌فای ذخیره‌شده را «فراموش» (Forget) کنید.

کاربران پیشرفته می‌توانند در تنظیمات روتر خانگی خود، قوانینی (Firewall Rules) تعریف کنند تا تمام ترافیک خروجی از آدرس IP تلویزیون مسدود شود. این کار تضمین می‌کند که حتی اگر تلویزیون داده‌ها را به‌صورت محلی ضبط کند، هرگز نتواند آن‌ها را به سرورهای LG ارسال کند. این روش به‌ویژه برای کسانی که چندین صفحه نمایش LG در خانه یا دفتر کار خود دارند، مفید است.

در نهایت، منتظر واکنش‌های رگولاتورها و نهادهای نظارتی به این یافته‌ها باشید؛ زیرا ضبط شماره‌های تأمین اجتماعی و داده‌های کارت‌های اعتباری می‌تواند منجر به نقض شدید قوانین حریم خصوصی و جریمه‌های سنگین قانونی شود.

اما داستان جاسوسی سخت‌افزارهای خانگی به تلویزیون ختم نمی‌شود؛ در گزارش بعدی ما درباره‌ی میکروفون‌های پنهان در دستیارهای صوتی، ابعاد تازه‌ای از این بحران را بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این افشاگری اعتبار شرکت LG را به دلیل نقض شدید حریم خصوصی خدشه‌دار می‌کند و نشان می‌دهد که استانداردهای امنیتی در اکوسیستم تلویزیون‌های هوشمند بسیار پایین‌تر از گوشی‌های هوشمند است. اعتماد کاربران به برندهای بزرگ سخت‌افزاری اکنون با یک ریسک سیستمی روبروست.

تأثیر برای ایران

به‌دلیل نبود نمایندگی رسمی و به‌روزرسانی‌های محدود در ایران، بسیاری از کاربران LG در معرض این ریسک هستند و باید به‌صورت دستی دسترسی شبکه این دستگاه‌ها را قطع کنند.

·نگاه ما
تحریریه دات‌هوش

این پرونده نشان می‌دهد که مدل کسب‌وکار سخت‌افزارهای هوشمند از «فروش محصول» به «استخراج داده» تغییر یافته است. وقتی سخت‌افزار در حالت استندبای فعال می‌ماند، مرز بین ابزار کاربردی و ابزار نظارتی به‌طور کامل از بین می‌رود. به نظر ما، تنها راه حل واقعی، بازگشت به سخت‌افزارهای غیرمتصل (Air-gapped) برای محیط‌های خصوصی است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.