Ak vlastníte televízor značky LG, mali by ste spozornieť. Známy technologický kanál Gamers Nexus sa spojil s odborníkmi z Level1Techs a ďalšími nezávislými výskumníkmi z oblasti bezpečnosti. Spoločne zverejnili výsledky rozsiahleho testovania, ktoré odhalilo dosť nepríjemnú pravdu. Upozornil na ne server SMARTmania.cz.
Zistili totiž, že televízory, ktoré poháňa operačný systém webOS, robia na pozadí oveľa viac vecí, než by bežný používateľ čakal. Celá situácia je o to horšia, že na veľmi podobný bezpečnostný problém upozorňovali experti už dva roky dozadu. Zdá sa však, že problém sa dlhodobo nerieši.
Televízor podrobne mapuje vašu domácu sieť
Jedným z tých hlavných prekvapení je spôsob, akým systém webOS komunikuje s okolím. Výskumníci odhalili, že televízor potichu prehľadáva celú vašu lokálnu sieť. Počas tohto procesu dokáže nájsť mobilné telefóny, smart hodinky a ďalší hardvér vo vašej domácnosti. Zaujímavé na tom je, že tieto zariadenia s televízorom nemusia mať absolútne nič spoločné.
Samotné testy sa zamerali na bežne predávané OLED televízory z obchodov. Odborníci si posvietili napríklad na model LG OLED G5. Pomocou nástroja Wireshark podrobne analyzovali celú sieťovú komunikáciu. Zistili, že televízor sťahuje informácie o interných IP adresách a deteguje všetky okolité Wi-Fi siete. Dokonca si zapisuje aj silu ich signálu, vďaka čomu vie veľmi presne odhadnúť vašu približnú polohu.
Všetko sa točí okolo reklamy a zberu dát
Prečo ale vlastne televízor niečo také robí? Odpoveď leží v reklamnom ekosystéme spoločnosti LG. Výrobca má svoju vlastnú reklamnú divíziu s názvom LG Ad Solutions, ktorá vo veľkom pracuje s dátami zo smart televízorov a ďalšej elektroniky.
LG sa chváli, že po celom svete predalo už približne 216 miliónov inteligentných televízorov. Ich reklamná platforma dokonca tvrdí, že má prístup k stovkám miliónov ďalších zariadení len v amerických domácnostiach.
Samozrejme, to hneď neznamená, že každý jeden televízor automaticky kamsi posiela kompletný zoznam vašich zariadení, aby vás niekto sledoval. Výskum však ukazuje, že zariadenie má všetky technické predpoklady na to, aby si vašu domácu sieť veľmi detailne zmapovalo.
Zber dát dopĺňa aj technológia ACR, ktorá identifikuje sledovaný obsah. Systém si robí digitálne odtlačky obrazu a zvuku, vďaka čomu presne vie, čo práve pozeráte. Táto funkcia ale nie je žiadnou novinkou, slúži hlavne na reklamu či meranie sledovanosti. Keď ju však spojíme s mapovaním siete, dostávame sa k skutočne obrovskému balíku informácií o danom používateľovi.

Mikrofón vás počúva stále
Najväčšie obavy však vyvoláva časť testu, ktorá sa zamerala na mikrofón. Odborníci s úžasom zistili, že televízor dokáže zachytávať úplne čistý zvuk z miestnosti aj vtedy, keď je v pohotovostnom režime. To znamená, že obrazovka je vypnutá, vy oddychujete a logicky očakávate, že vás nič nepočúva. Opak je však pravdou.
Test pokračoval aj v momente, keď televízor úplne odpojili od internetu. Zariadenie si všetky nahraté dáta jednoducho uložilo do svojej vlastnej pamäte. Akonáhle sa opäť pripojil k Wi-Fi, televízor získané súbory okamžite odoslal.
Z hľadiska ochrany súkromia je to obrovský problém. Odpojenie od siete totiž vôbec nezaručuje, že sa dáta okamžite vymažú. Aby toho nebolo málo, webOS občas spracováva vaše hlasové povely tak, že si ich ukladá v podobe bežných textových záznamov.
Tieto problémy tu už boli
Netreba pritom chodiť úplne ďaleko do histórie, aby sme zistili, že podobné kauzy nie sú pre LG úplnou novinkou. Približne pred dvoma rokmi objavila spoločnosť Bitdefender niekoľko kritických zraniteľností. Týkali sa starších verzií systému webOS, konkrétne generácií štyri až sedem. Hackeri vtedy dokázali obísť autorizáciu, získať vysoké práva a prebrať nad celým televízorom plnú kontrolu.
V tom čase vyhľadávač Shodan odhalil na internete takmer 92-tisíc potenciálne ohrozených televízorov. Išlo napríklad o modely OLED55C1PUB čiOLED55A23LA. Najviac ohrozených ľudí vtedy žilo v Poľsku a v Španielsku, no niekoľko stoviek rizikových zariadení sa našlo aj v našich zemepisných šírkach.
Výrobca vtedy obdržal varovanie a chyby opravil. No zatiaľ čo v minulosti išlo o klasický hackerský problém, dnes ide predovšetkým o narušenie súkromia.
Ako sa brániť
Nedávny test odhalil aj ďalšie softvérové zraniteľnosti, ktoré za určitých podmienok umožňujú spustiť cudzí kód na diaľku. Tieto chyby sa momentálne riešia priamo s výrobcom, takže presné technické detaily zatiaľ nepoznáme. Odborníci sa zhodujú, že práve táto kombinácia ukladania dát, prístupu do siete a bezpečnostných dier je mimoriadne nebezpečná.
Odporúčanie expertov je preto dosť radikálne. Ak nechcete, aby váš televízor komunikoval so svetom a špehoval sieť, mali by ste ho úplne odpojiť od internetu. Na sledovanie Netflixu či YouTube si radšej kúpte externú streamovaciu krabičku. Keď však máte televízor za vyše 1 000 eur, takéto kompromisy vám asi nebudú veľmi po chuti, čo je pochopiteľné.
Aby sme však boli féroví, na záver treba dodať, že LG tieto tvrdenia odmieta. Zástupcovia firmy tvrdia, že ich televízory okolité rozhovory nezbierajú, nenahrávajú ani nikam neukladajú. Funkcia rozpoznávania hlasu je podľa nich úplne voliteľná.
Toto stanovisko je však v priamom rozpore s tým, čo testeri namerali v laboratóriu. Ak teda máte podobný model doma, určite si aspoň skontrolujte nastavenia súkromia a hlasových funkcií.

