LG Smart TV vás sledujú, vedia, čo pozeráte, a zisťujú aj zariadenia v domácnosti |
Smart televízor už dávno nie je iba obrazovkou pripojenou na internet. Nové testy televízorov LG ukazuje, koľko údajov dokáže zariadenie v obývačke zbierať.
Na fungovanie LG Smart TV sa detailne pozrel Gamers Nexus spolu s Level1Techs a nezávislými bezpečnostnými výskumníkmi. Svoje bezpečnostné testovanie zverejnili vo videu. Analyzovali v ňom niekoľko televízorov LG, ich sieťovú komunikáciu, webOS aj jeho zabezpečenie.
LG sleduje aj to, čo prichádza cez HDMI
Jednou zo základných technológií Smart TV je Automatic Content Recognition, teda ACR. Televízor analyzuje obraz alebo zvuk, vytvára z neho digitálny odtlačok a môže podľa neho identifikovať program, reklamu alebo iný obsah, ktorý používateľ sleduje. Údaje následne môžu slúžiť napríklad na meranie sledovanosti a reklamné profilovanie.
Zaujímavé je, že ACR nie je obmedzené iba na aplikácie priamo v televízore. RTINGS otestovalo LG G5 a zachytilo ACR komunikáciu pri domovskej obrazovke, vstavaných aplikáciách, prehrávaní z USB, ale aj pri zariadeniach pripojených cez HDMI.
Práve HDMI bolo najvýraznejšie. Pri hraní na pripojenej PS5 alebo prehliadaní internetu na notebooku bola komunikácia spojená s ACR častejšia a objemnejšia. Z analýzy šifrovanej komunikácie sa nedá určiť, aké konkrétne informácie televízor odosielal, test však ukazuje, že sledovanie nie je obmedzené iba na obsah poskytovaný samotným LG. Teoreticky sa môže týkať prakticky všetkého, čo sa objaví na obrazovke.
Dobrou správou je, že pri televízoroch, kde RTINGS dokázalo ACR komunikáciu jednoznačne identifikovať, sa po vypnutí príslušného súhlasu zastavila alebo výrazne zmenila. Problémom zostáva, že tieto možnosti sú často ukryté medzi širšími podmienkami ochrany súkromia a používateľ nemusí presne vedieť, čo aktiváciou povoľuje.
Televízor si všíma aj ďalšie zariadenia v domácnosti
Vyšetrovanie Gamers Nexus sa však dostalo aj za hranice samotného sledovaného obsahu. Podľa analýzy komunikácie testované LG televízory zisťovali zariadenia dostupné v lokálnej sieti, medzi ktorými mohli byť mobily, počítače, tlačiarne, sieťové prvky alebo zariadenia inteligentnej domácnosti.
Zachytávané mali byť aj údaje o Wi-Fi sieťach v okolí vrátane ich názvov, sily signálu a ďalších identifikátorov. Samotné vyhľadávanie zariadení v sieti nemusí byť neobvyklé, keďže televízor ho môže potrebovať napríklad na streamovanie alebo ovládanie smart domácnosti. V kombinácii s ACR, reklamnými identifikátormi a ďalšími údajmi však môže pomôcť vytvoriť podrobnejší profil domácnosti. Podrobnosti vyšetrovania zhrnulo aj Malwarebytes.
Zraniteľnosť umožnila odpočúvať aj pri vypnutej obrazovke
Najvážnejšia časť vyšetrovania sa týka zabezpečenia webOS a mikrofónu. Výskumníci demonštrovali, že kompromitovaný televízor mohol cez mikrofón zaznamenávať zvuk aj vtedy, keď televízor pôsobil ako vypnutý a nachádzal sa v standby režime.
Dokázali tiež uložiť zachytený zvuk priamo v televízore, keď bol odpojený od internetu, a následne ho po obnovení internetového pripojenia získať. Výskumníci zároveň objavili zraniteľnosti umožňujúce vzdialené spustenie kódu.
Zatiaľ však nie sú dôkazy, že by LG štandardne tajne nahrávalo rozhovory používateľov cez mikrofón vypnutého televízora. Výskumníci túto možnosť demonštrovali po kompromitovaní zariadenia cez bezpečnostné chyby. ACR a zber niektorých ďalších údajov sú naopak zámernými funkciami televízora.
Bezpečnostný problém je napriek tomu vážny. Smart TV je plnohodnotný počítač pripojený do rovnakej siete ako mobily, notebooky, NAS, tlačiarne a ďalšie zariadenia. Kompromitovaný televízor tak môže byť nielen nástrojom na odpočúvanie, ale aj vstupným bodom do celej domácej siete.
Čo sa dá na LG TV vypnúť?
Používatelia LG televízorov by si mali v nastaveniach súkromia skontrolovať najmä možnosti súvisiace s Viewing Information, personalizovanou reklamou a hlasovými službami. Ak ich nepotrebujú, môžu ich vypnúť. Pri ACR RTINGS potvrdilo, že vypnutie príslušného súhlasu malo na identifikovateľnú ACR komunikáciu reálny vplyv.
Dôležité bude aj pravidelné aktualizovanie webOS, hlavne po tom, ako LG vydá opravy zraniteľností nahlásených výskumníkmi. Pokročilejší používatelia môžu televízor a ostatné IoT zariadenia umiestniť do samostatnej siete, aby nemali priamy prístup k počítačom alebo NAS zariadeniam.
Najistejšou možnosťou pre používateľa, ktorý smart funkcie nepotrebuje, zostáva televízor nepripájať na internet vôbec a používať ho iba ako displej s externým prehrávačom alebo konzolou. Samotné použitie HDMI totiž síce nezabráni ACR sledovaniu, pokiaľ je zapnuté, ale bez internetového pripojenia televízor údaje výrobcu odosielať nemôže. RTINGS práve používanie televízora offline označuje za najúčinnejší spôsob, ako zber dát zo strany LG obmedziť.
Celá kauza zároveň dobre ukazuje, ako veľmi sa televízory za posledné roky zmenili. Z obyčajnej obrazovky sa stal počítač s vlastným operačným systémom, internetovým pripojením, reklamnou platformou, mikrofónom a prístupom do domácej siete. Výrobcovia tým získali nové možnosti, ale s nimi prišli aj podstatne väčšie otázky okolo súkromia a bezpečnosti.
| NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- Vyjde GTA VI na PC už čoskoro? 172
- RECENZIA: Mafia The Old Country: Man of Honor 31
- Sony sa na súde braní tým, že vraj hráči vedia, že digitálne hry nevlastnia 144
- GTA VI je graficky o generácie pred GTA V Enhanced 122
- DOJMY: Alien: Isolation 2 33
- Sony predstavilo tematické GTA VI gamepady 35
- GTA VI ponúkne hustejšie prostredie s prístupnými interiérmi, podmorskými oblasťam 51
- Aký mobil kúpiť na jeseň 2026 za 100, 300, 400 alebo 1000 eur? 10
- DOJMY: Control Resonant 37
- RECENZIA: Aliens: Fireteam Elite 2 17 zobraziť viac článkov >












