LG Smart TVs анализируют HDMI-контент и записывают голос без ведома пользователей
3

LG Smart TVs анализируют HDMI-контент и записывают голос без ведома пользователей

Автор: admin

Исследование GamersNexus и Level1Techs выявило: телевизоры LG с webOS сканируют контент с HDMI-портов, активируют микрофон без уведомлений и хранят голосовые записи в открытом виде. Данные уходят в LG Ad Solutions для таргетированной рекламы.

Команда исследователей GamersNexus совместно с Level1Techs и независимыми экспертами по кибербезопасности провела глубокий аудит современных телевизоров LG на платформе webOS. Результаты 일으ли серьезные опасения по поводу приватности пользователей.

В центре внимания оказалась технология ACR (Automatic Content Recognition) — автоматического распознавания контента. Она создает цифровые отпечатки изображения на экране и сверяет их с базой данных, определяя, какие каналы, фильмы и рекламные ролики смотрит пользователь. Важно: система анализирует не только контент внутренних приложений, но и видеопоток с HDMI-входов. Если подключить ноутбук или игровую консоль, телевизор будет «смотреть» за действиями на внешнем устройстве.

На тестовом устройстве с root-доступом специалистам удалось через SSH-команды включить микрофон при выключенном экране — без каких-либо индикаторов в интерфейсе. Расшифрованные голосовые записи сохранялись в логах в открытом виде, без шифрования. В эксперименте устный вымышленный номер социального страхования попал в системные журналы в чистом тексте.

LG не скрывает существование ACR и позиционирует её как часть экосистемы таргетированной рекламы через подразделение LG Ad Solutions. Однако скрытая активация микрофона и отсутствие шифрования создают вектор для атак: злоумышленники теоретически могут получить удаленный доступ к аудиозаписям и управлению устройством.

В ответ на выводы исследования независимые разработчики запустили проект We Own the Glass — коллекцию заставок с произведениями из Wikimedia Commons, посвященными теме протестов и свободы. Авторы подчеркивают: это ироничное напоминание о том, чьими должны оставаться экраны в наших домах.

Похожие материалы

Инвестор потерял $2,1 млн из-за фишинговой ссылки в ответе ChatGPT
кибербезопасность фишинг криптовалюта ChatGPT

Инвестор потерял $2,1 млн из-за фишинговой ссылки в ответе ChatGPT

Блокчейн-исследователь VAL сообщил о краже $2,1 млн у пользователя Alex, который перешел …

В США предъявлены обвинения россиянину за заражение 80 тыс. фрилансеров вредоносным ПО
кибербезопасность фишинг вредоносное ПО киберпреступность

В США предъявлены обвинения россиянину за заражение 80 тыс. фрилансеров вредоносным ПО

Коллегия присяжных Калифорнии обвинила 40-летнего Серажудина Актулаева в фишинговой кампании с использованием …

Инженер Nanya Technology на Тайване пытался украсть секреты производства DRAM с помощью экшн-камеры
промышленный шпионаж Nanya Technology DRAM коммерческие тайны

Инженер Nanya Technology на Тайване пытался украсть секреты производства DRAM с помощью экшн-камеры

Старший инженер Nanya Technology обвинен в краже коммерческих тайн: он использовал экшн-камеру …

Российские банки перешли на отечественные сертификаты: как вернуть доступ к приложениям
кибербезопасность банки сертификаты безопасности Минцифры

Российские банки перешли на отечественные сертификаты: как вернуть доступ к приложениям

Из-за санкций зарубежные сертификаты безопасности отозваны — сайты Сбера, ВТБ, Альфа-банка и …