详细内容或原文请订阅后点击阅览
LG 电视缺陷可能让攻击者监听,即使在待机模式下
测试发现 LG 智能电视可以跟踪观看并扫描家庭网络,而安全漏洞可能会让攻击者记录对话。
来源:Malwarebytes Labs 博客智能电视是连接互联网的计算机,配有麦克风、应用程序商店、广告系统,并且可以访问家庭电话、笔记本电脑、打印机和智能家居设备所使用的相同家庭网络。
过去,我们曾报道过三星与德克萨斯州总检察长就其智能电视如何使用自动内容识别 (ACR) 收集观看数据并从中获利的诉讼。
ACR 技术对电视上出现的内容或通过电视听到的内容进行采样,创建数字指纹,并将该指纹与参考数据库进行比较。它可用于识别节目、广告和观看习惯。
现在,Gamers Nexus 与 Level1Techs 和独立安全研究人员进行的一项新调查已经检查了几款 LG 电视型号。该团队表示,他们发现了广泛的设备和网络发现、ACR 跟踪以及安全漏洞,如果电视受到损害,这些漏洞可能会增加后果。
一些调查结果涉及 LG 的预期产品行为,而其他调查结果则依赖于研究人员表示仍在负责任地披露的漏洞。但更广泛的教训是明确的:智能电视应该像任何其他联网计算机一样考虑隐私和安全。
据 Gamers Nexus 称,数据包捕获和固件分析显示,经过测试的 LG 电视可以识别本地网络上的设备,例如电话、PC、打印机、交换机和智能家居硬件。调查还称,电视收集了附近的 Wi-Fi 网络名称、信号信息和设备相关标识符。
此网络信息可以帮助构建家庭中其他设备的图片。结合 ACR 数据、广告 ID 和其他信息,它可以支持人们观看内容和使用设备的详细档案。
研究人员还演示了受感染的电视如何通过麦克风捕获音频,包括当电视看似关闭时。他们甚至展示了电视在从互联网上拔下时如何存储音频,并在连接恢复后如何检索音频。
研究人员还向 LG 报告了远程代码执行漏洞。在负责任的披露过程正在进行期间,他们尚未披露全部细节。
电视受损可能不仅仅是隐私问题。它可能为攻击者提供家庭或企业网络的立足点、音频访问权限或探测其他设备的路由。
如何保持安全
问题不仅仅限于一个品牌。智能电视处于娱乐、广告和家庭网络的交叉点。将它们视为安全敏感设备并要求明确、有意义的隐私选择越来越成为保持家庭安全的一部分。
无需惊慌,但所有者可以采取一些实际步骤来限制电视收集的内容和可以访问的内容:
我们之前的禁用 ACR 指南包括针对多个流行电视品牌的说明。
像没人在看一样浏览。
Malwarebytes Privacy VPN 会对您的连接进行加密,并且绝不会记录您的操作,因此您阅读的下一个故事不必感觉很私人。免费试用 →
