Телевизоры LG с webOS оказались слишком умными: эксперты по кибербезопасности установили, что устройства собирают информацию об окружении даже в выключенном состоянии.
На кого они работают – на формирование избыточного рекламного профиля пользователя или на условного «дядю Майора» – неизвестно. Но масштаб собираемых данных впечатляет:
🔘путём регулярного сканирования локальной сети телевизор обнаруживает подключённые к ней смартфоны, компьютеры, часы и другую технику;
🔘в процессе собираются внутренние IP-адреса, имена устройств, а также информация о находящихся поблизости Wi-Fi-сетях и уровне их сигнала;
🔘технология ACR (автоматического распознавания контента) определяет, какой контент воспроизводится на телевизоре, в том числе через внешние источники;
🔘телевизор умеет захватывать звук с микрофона, даже когда экран выглядит выключенным. При отключении сетевого соединения аудиоданные сохраняются локально, а после восстановления подключения передаются на серверы;
🔘были обнаружены уязвимости, потенциально позволяющие удалённое выполнение кода.
Проблема актуальна для пользователей LG по всему миру: от США и Европы до Китая и России. Важно понять, что телевизор – это больше не пассивный «ящик» с экраном: если в нём есть микрофоны, доступ в интернет, а может, и камера, то к нему стоит относиться как к смартфону и компьютеру.
🔊 Для решения проблемы и снижения рисков рекомендуется полностью отключить телевизор от глобальной сети, а для потоковых сервисов использовать сторонние устройства, которые не собирают избыточное количество персональных данных. Для корпоративного сегмента риски иные – лучше вовсе отказаться от использования устройств LG, чтобы не допустить утечки конфиденциальной информации.
™️ ТехноРитейл в Telegram | в MAX
Post #2231
2.61K
