Artikel

LG Smart-tv: Optagelse og dataindsamling afsløret nu

Gamers Nexus og Level1Techs viser, hvordan LG smart-tv'er indsamler omfattende data. Efter rooting dokumenterede de muligheden for at optage lyd og video samt sende lokale netværksoplysninger til LGs servere.

LG Smart-tv: Optagelse og dataindsamling afsløret nu
Læsetid: 3 Minutter
Følg på Google

Gamers Nexus og Level1Techs har testet LG's smart-tv'er og dokumenteret omfattende dataindsamling. Efter at have opnået root-adgang via en sårbarhed viste de også, at tv'erne kan optage lyd og video, mens de tilsyneladende er slukket.

Smart-tv fra flere producenter sporer ofte seervaner og deler dataene med partnere. Mange modeller anvender automatisk indholdsgenkendelse (ACR), der laver fingeraftryk af lyd eller video fra interne apps eller eksterne input og matcher dem med databaser til anbefalinger og målrettet reklame. Virksomheder som Nielsen bruger også lignende data til at måle visning på tværs af platforme.

Der bliver normalt bedt om samtykke til dataindsamling under opsætningen, men forskere peger på, at meddelelserne kan være gemt i lange aftaler eller fremhævet gennem brugerfladens design. I LG-testen viste Gamers Nexus, at tv'et præsenterede seks separate aftaler, herunder én om ACR, hvor standardvalget var sat til "vælg alle". Kun to aftaler var nødvendige for at gennemføre opsætningen.

Gamers Nexus og Level1Techs rootede efterfølgende et LG-tv ved hjælp af en sårbarhed for at undersøge yderligere adfærd. Efter at have opnået root-adgang observerede de, at tv'et kunne optage lyd og video, mens det tilsyneladende var slukket, og at oplysninger om det lokale netværk blev sendt til LG's servere. Fundene gælder den rootede enhed, som den blev testet.

Forskerne testede også mikrofonen. Når stemmesøgning var aktiv, fortsatte tv'et med at optage i cirka 10 til 15 sekunder efter den sidst registrerede tale. Ved at aktivere fjernfeltmikrofontilstand og øge følsomheden opfangede de vækkefrasen "Hej LG" og andre lyde på længere afstande.

Under disse forhold kunne tale, der fortsatte efter aktivering, blive optaget som en del af en stemmesøgning. Mikrofontestene omfattede bevidste følsomhedsforøgelser og en valgfri vækkefunktion for at udvide rækkevidden.

Sikkerhedsforskere bemærker, at en angriber typisk skal have adgang til brugerens private netværk for at udnytte en sårbarhed, der giver root-adgang. Steve Burke fra Gamers Nexus foreslog, at et tv muligvis kunne skifte netværk for at sende data ud, hvis ethernetforbindelsen blev afbrudt. Videoen fremlagde dog ingen beviser for, at LG-tv'er faktisk gør dette, og påstanden er fortsat spekulativ.

Brugere, der er bekymrede for privatlivet, kan nøjes med at acceptere de aftaler, der er nødvendige for grundlæggende funktionalitet, og deaktivere reklame- og sporingsmuligheder i tv'ets indstillinger. Brug en separat e-mailadresse til tv-kontoen, og gennemgå privatlivsindstillingerne, da mulighederne varierer fra model til model.

Ved stemmestyring bør du deaktivere tv'ets mikrofon eller bruge en ekstern streaming-enhed med sin egen assistent. Hvis du slår Wi-Fi fra og trækker ethernetkablet ud, reduceres netværksaktiviteten, og skærmen fungerer i praksis som en ikke-smart skærm. Streaming kan derefter håndteres af en separat enhed. Nogle streamingenheder, som Apple TV 4K, bruger ikke ACR, selv om Apple fortsat indsamler brugsdata til personlige anbefalinger, og streamingapps logger brugeraktivitet.

Ikke alle påstande i Gamers Nexus' video er lige godt dokumenterede. Flere potentielt alarmerende funktioner blev kun observeret, efter forskerne havde rootet enheden, og nogle scenarier er fortsat hypotetiske frem for demonstreret på uændrede enheder.

Maja Rasmussen

"Jeg skriver om forbrugerteknologi og tips til en smartere hverdag med digitale værktøjer."

Skriv en kommentar

Kommentarer

Ingen kommentarer endnu. Vær den første.