Эксперты по кибербезопасности смогли заставить выключенные телевизоры LG на webOS записывать звук

Прокомментировать Просмотры: 10

Изображение сгенерировано Gemini // Источник изображения: Gemini

В ходе масштабного расследования, проведенного силами Gamers Nexus совместно с независимыми экспертами по информационной безопасности, в смарт-телевизорах LG под управлением webOS были обнаружены серьезные бреши и потенциально опасные функциональные возможности. В частности, исследователям удалось активировать запись звука через сопряженный микрофон в моменты, когда дисплей устройства был деактивирован. Кроме того, была зафиксирована подозрительная активность: телевизоры сканировали домашнюю сетевую инфраструктуру.

Стоит подчеркнуть, что полученные данные не свидетельствуют о том, будто корпорация LG целенаправленно прослушивает пользователей или передает конфиденциальные разговоры на удаленные серверы. Эксперты добились аудиозаписи при выключенном экране исключительно путем целенаправленной эксплуатации системных брешей webOS. Это кардинально отличает найденную проблему от штатного поведения техники.

Проверку прошли сразу несколько моделей LG, причем в отчете отдельно фигурирует OLED-панель G5 образца 2025 года. Глубокий анализ микропрограммного обеспечения и сетевых потоков продемонстрировал, что телевизор собирает подробные данные обо всех гаджетах в локальной сети, фиксируя их IP- и MAC-адреса, сетевые имена и уровень сигнала.

Помимо этого, специалисты зафиксировали сбор сведений о близлежащих беспроводных сетях Wi-Fi: их идентификаторах (SSID), радиоканалах и мощности сигнала. Тем не менее, расшифровать абсолютно весь исходящий трафик экспертам не удалось, поэтому назначение и содержимое некоторых пакетов остались невыясненными.

Отдельный блок расследования посвящен технологии Automatic Content Recognition (ACR). Данный инструмент предназначен для распознавания медиаконтента, который потребляет пользователь: система создает цифровые слепки видео и звука, после чего сопоставляет их с облачными базами. Полученные сведения обычно применяются для маркетинговой аналитики и таргетинга рекламы.

Согласно материалам проверки, ACR способна функционировать даже при воспроизведении материалов с внешних источников через интерфейс HDMI. Сбор подобной телеметрии курирует рекламное крыло LG Ad Solutions. Важно отметить, что этот функционал работает штатно и не связан напрямую с обнаруженной уязвимостью микрофона.

Самым тревожным итогом работы стали именно изъяны в безопасности платформы webOS. Эксперимент показал, что телевизор можно принудительно заставить записывать аудио при погашенном экране. После обесточивания устройства записанный файл сохранялся во внутренней памяти, откуда его удалось извлечь благодаря эксплуатируемым эксплойтам.

Кроме того, в отчете упоминаются баги, которые потенциально открывают возможности для удаленного выполнения произвольного кода. Часть технических подробностей пока удерживается в секрете в рамках политики ответственного раскрытия информации (responsible disclosure), чтобы дать вендору время на выпуск патчей.

Подводя итог, утверждать, что телевизоры LG занимаются тайной прослушкой в фоновом режиме, некорректно. Тем не менее, исследование наглядно демонстрирует: при определенном стечении обстоятельств уязвимое устройство действительно поддается взлому с активацией записи, а масштаб сбора штатной телеметрии и сканирования сети заставляют всерьез задуматься о защите личных данных.

Чтобы минимизировать риски утечки информации, специалисты Gamers Nexus советуют отключать Smart TV от интернета и использовать для трансляции контента независимые медиаплееры. Впрочем, подобные приставки также нуждаются в грамотной настройке приватности и регулярном обновлении ПО.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов