सार:
प्रसिद्ध प्रौद्योगिकी हार्डवेयर मीडिया गेमर्स नेक्सस ने लेवल1टेक और कई स्वतंत्र नेटवर्क सुरक्षा शोधकर्ताओं के साथ मिलकर हाल ही में एक गहन संयुक्त जांच रिपोर्ट जारी की जिसे पूरा होने में कई महीने लग गए। परीक्षण के नतीजे बताते हैं कि वेबओएस सिस्टम से लैस एलजी स्मार्ट टीवी में कई कट्टरपंथी डेटा संग्रह और गोपनीयता सुरक्षा जोखिम हैं, जैसे घरेलू लैन उपकरणों की उच्च आवृत्ति स्कैनिंग, आसपास के वाई-फाई नेटवर्क के फिंगरप्रिंट एकत्र करना, और स्क्रीन बंद होने पर, दैनिक उपयोग के दौरान या यहां तक कि स्टैंडबाय मोड में माइक्रोफ़ोन ऑडियो रिकॉर्ड करना।

एलजी जी5 सहित बाजार में विभिन्न प्रकार के खुदरा ओएलईडी स्मार्ट टीवी पर परीक्षणों में, अनुसंधान टीम ने नेटवर्क ट्रैफ़िक की निगरानी के लिए वायरशार्क जैसे पैकेट कैप्चर टूल का उपयोग किया और पाया कि टीवी होम नेटवर्क से कनेक्ट होने के बाद, यह स्मार्टफोन, स्मार्ट घड़ियों, पर्सनल कंप्यूटर, थर्मोस्टैट्स, प्रिंटर और आंतरिक सर्वर सहित टीवी के बुनियादी प्लेबैक कार्यों से असंबंधित अन्य नेटवर्क हार्डवेयर की पहचान करने और सूचीबद्ध करने के लिए स्थानीय क्षेत्र नेटवर्क (लैन) पर सक्रिय रूप से और लगातार डिटेक्शन प्रसारित करेगा। आंतरिक आईपी पते और LAN टोपोलॉजी को सूँघने के अलावा, सिस्टम आस-पास के वाई-फाई नेटवर्क के नाम (एसएसआईडी), सिग्नल शक्ति और किसी न किसी भौगोलिक स्थिति की जानकारी भी एकत्र करता है। प्रासंगिक डेटा को पारिवारिक उपयोगकर्ताओं की प्रोफ़ाइल और क्रॉस-डिवाइस लक्षित विज्ञापन का समर्थन करने के लिए एलजी एड सॉल्यूशंस, एलजी की सटीक विज्ञापन व्यवसाय इकाई में वापस प्रेषित किए जाने की पुष्टि की गई है।
टीवी के अंतर्निर्मित माइक्रोफ़ोन का बेंचमार्क परीक्षण गोपनीयता संबंधी अधिक चिंताएँ पैदा करता है। शोधकर्ताओं ने पाया कि एक विशिष्ट इंटरैक्शन या ट्रिगर वेक-अप के बाद, भले ही टीवी स्क्रीन मंद हो गई हो और स्टैंडबाय मोड में प्रवेश कर गई हो जो पूरी तरह से बंद प्रतीत हो, डिवाइस अभी भी पृष्ठभूमि में स्पष्ट परिवेश भाषण रिकॉर्ड करना जारी रख सकता है और अस्थायी रूप से भाषण रिकॉर्डिंग को स्थानीय भंडारण माध्यम में संग्रहीत कर सकता है। ऑफ़लाइन परीक्षण में जहां टीवी के ईथरनेट और वायरलेस नेटवर्क कनेक्शन को जानबूझकर काट दिया गया था, रिकॉर्डिंग डेटा खो नहीं गया था, लेकिन नेटवर्क के दोबारा कनेक्ट होते ही एन्क्रिप्ट किया गया और पैक किया गया और रिमोट सर्वर पर अपलोड किया गया।
इसके अलावा, जांच टीम ने वेबओएस में कई अज्ञात रिमोट कोड एक्ज़ीक्यूशन (आरसीई) कमजोरियों की भी खोज की और दिखाया कि कैसे हमलावर न्यूनतम उपयोगकर्ता इंटरैक्शन या जटिल क्रेडेंशियल्स की आवश्यकता के साथ डिवाइस के उच्चतम रूट विशेषाधिकार प्राप्त कर सकते हैं, जिससे लिविंग रूम में टीवी पूरी तरह से जासूसी और पार्श्व इंट्रानेट प्रवेश के लिए एक स्प्रिंगबोर्ड में बदल जाता है जिसे दूर से नियंत्रित किया जा सकता है। परीक्षणों से यह भी पता चलता है कि भले ही कुछ मॉडल भौतिक माइक्रोफोन डिस्कनेक्ट स्विच से लैस हों, फिर भी बाहरी यूएसबी एक्सेसरी ऑडियो चैनल ध्वनि रिसेप्शन को बनाए रखने के लिए हार्डवेयर स्तर पर स्विच को बायपास कर सकता है।
ऐसे स्मार्ट घरेलू उपकरणों की व्यापक स्वचालित सामग्री पहचान (एसीआर) और टेलीमेट्री डेटा रिटर्न तंत्र का सामना करते हुए, नेटवर्क सुरक्षा विशेषज्ञ सलाह देते हैं कि जो उपयोगकर्ता गोपनीयता के प्रति अत्यधिक संवेदनशील हैं, उन्हें स्मार्ट टीवी की नेटवर्क अनुमतियों का सावधानीपूर्वक मूल्यांकन करना चाहिए। सबसे गहन रोकथाम विधि स्मार्ट टीवी को वाई-फाई और नेटवर्क केबल से पूरी तरह से डिस्कनेक्ट करना है, इसे केवल शुद्ध डिस्प्ले पैनल के रूप में उपयोग करें, और प्लेबैक आवश्यकताओं को पूरा करने के लिए ऐप्पल टीवी जैसे सख्त अनुमति नियंत्रण के साथ स्वतंत्र स्ट्रीमिंग मीडिया सेट-टॉप बॉक्स का उपयोग करें; यदि इंटरनेट कनेक्ट होना चाहिए, तो टीवी को एक स्वतंत्र अतिथि वाई-फाई या आईओटी वर्चुअल लोकल एरिया नेटवर्क (वीएलएएन) में अलग करने की सिफारिश की जाती है, और सिस्टम सेटिंग्स में सभी वैयक्तिकृत विज्ञापन और स्वचालित सामग्री ट्रैकिंग स्विच को मैन्युअल रूप से बंद कर दिया जाता है।
यह वीडियो सुरक्षा अनुसंधान टीम की वास्तविक परीक्षण प्रक्रिया और एलजी टीवी पैकेट कैप्चर विश्लेषण, स्टैंडबाय रिकॉर्डिंग और लैन स्कैनिंग के तकनीकी साक्ष्य संग्रह विवरण को विस्तार से रिकॉर्ड करता है।
टिप्पणियाँ