ჰაკერებს LG-ს ტელევიზორებიდან თეორიულად ხალხის მოსმენა შეუძლიათ — კვლევის შედეგები
თანამედროვე ჭკვიანი ტელევიზორი, ფაქტობრივად, ინტერნეტში ჩართული კომპიუტერია, რომელიც მიკროფონით, აპლიკაციების მაღაზიითა და სარეკლამო სისტემებით არის აღჭურვილი. ის იმავე შიდა ქსელს იყენებს, რომელსაც ჩვენი ტელეფონები, ლეპტოპები თუ სხვა ჭკვიანი მოწყობილობები უკავშირდება.
Gamers Nexus-ისა და Level1Techs-ის უსაფრთხოების მკვლევრებმა LG-ს რამდენიმე მოდელი შეამოწმეს. დაადგინეს, რომ ეს ტელევიზორები ინფორმაციას აგროვებს ადგილობრივი ქსელისა და მოწყობილობების შესახებ, ACR ტექნოლოგიას იყენებს და უსაფრთხოების ისეთი ხარვეზები აქვს, რომლებიც მომხმარებლებს ჰაკერული თავდასხმის შემთხვევაში სარისკო მდგომარეობაში აყენებს.
რას "ხედავს" ტელევიზორი შინ?
ქსელური პაკეტებისა და პროგრამული უზრუნველყოფის ანალიზმა აჩვენა, რომ შემოწმებული LG-ს ტელევიზორები შიდა ქსელში არსებულ მოწყობილობებს ცნობს. შეუძლია აღრიცხოს მობილურები, პერსონალურ კომპიუტერები, პრინტერები და ჭკვიანი სახლის სხვა ტექნიკა. გარდა ამისა, ტელევიზორი უახლოესი Wi-Fi ქსელების სახელებს, სიგნალის სიმძლავრესა და მახასიათებლებსაც აგროვებს.
ამას ემატება ACR (Automated Content Recognition — კონტენტის ავტომატური ამოცნობის) ტექნოლოგია. ეს სისტემა ეკრანზე გამოსახულ ან მიკროფონში შემავალ სიგნალებს ციფრულ "თითის ანაბეჭდად" გარდაქმნის და მონაცემთა ბაზას ადარებს. ამან შეიძლება მომხმარებლის დეტალური პროფილის შექმნას შეუწყოს ხელი იმის შესახებ, თუ რას უყურებს იგი და რა მოწყობილობებს იყენებს ის სახლში.
ყველაზე საგანგაშო მიგნება მაინც მიკროფონთან დაკავშირებული მოწყვლადობა აღმოჩნდა. მკვლევრებმა იმის დემონსტრირებაც შეძლეს, რომ ხარვეზის მეშვეობით ტელევიზორის მიკროფონიდან აუდიოს ჩაწერაა შესაძლებელი — მათ შორის მაშინაც, როდესაც ტელევიზორი ერთი შეხედვით გამორთული ჩანს ან ლოდინის რეჟიმშია.
ექსპერიმენტმა ისიც აჩვენა, რომ ინტერნეტის გათიშვის შემთხვევაშიც კი მოწყობილობა ჩანაწერებს შიდა მეხსიერებაში ინახავს, ინტერნეტთან კავშირის აღდგენისთანავე კი მონაცემებიც კვლავ ხელმისაწვდომი ხდება.
მკვლევრებმა კოდის დისტანციურად შესრულების (RCE) ხარვეზების შესახებ LG-ს უკვე აცნობეს. ამ ეტაპზე დეტალური ტექნიკური ინფორმაცია გასაჯაროებული არ არის, რათა კომპანიამ პრობლემის გამოსწორება მოასწროს.
ტელევიზორში შეღწევა მხოლოდ პირადი სივრცის დარღვევას სულაც არ ნიშნავს. ჰაკერისთვის ეს მოწყობილობა შეიძლება მთელს საოჯახო ან ოფისის ქსელში შეღწევისთვის ერთგვარი ხიდი გახდეს. ტელევიზორის ხელში ჩაგდების შემდეგ ბოროტმოქმედს შეუძლია, იმავე Wi-Fi-ზე მიერთებულ სხვა მოწყობილობებზეც მოიპოვოს ინფორმაცია და გამოიყენოს იგი.
როგორ დაიცვათ თავი?
სპეციალისტები რამდენიმე პრაქტიკულ რჩევას გვიზიარებენ, რომლებიც რისკებს საგრძნობლად შეამცირებს:
- დროულად განაახლეთ სისტემა: რეგულარულად შეამოწმეთ ტელევიზორის პარამეტრები და დააყენეთ უსაფრთხოების ყველა ახალი განახლება;
- კონფიდენციალურობის პარამეტრები შეზღუდეთ: პარამეტრებიდან (Settings -> Privacy & Terms) გამორთეთ ACR ტექნოლოგია, პერსონალიზებული რეკლამები და ხმის ამოცნობის ის ფუნქციები, რომლებიც არ გჭირდებათ;
- ყველა შესაძლო პირობას არ დაეთანხმოთ: ტელევიზორის პირველადი კონფიგურაციისას ბრმად ნუ დაეთანხმებით ყველა პირობას. მარკეტინგულ და ხმოვანი მონაცემების შეგროვების პუნქტებზე მონიშნეთ "არა";
- ტელევიზორისთვის სხვა ქსელი გამოიყენეთ (IoT / Guest Network): ჭკვიანი ტელევიზორი, კამერები და სხვა ჭკვიანი მოწყობილობები ცალკე "სტუმრის" (Guest) Wi-Fi ქსელზე მიაერთეთ. ასე რისკი შემცირდება, რომ თავდამსხმელი თქვენს ძირითად კომპიუტერებსა და ტელეფონებს მისწვდეს;
- გამორთეთ UPnP ფუნქცია: როუტერის პარამეტრებში გამორთეთ UPnP, თუ მისი გამოყენების აუცილებლობა არ არსებობს.
კომენტარები