Resumo:
A conhecida mídia de hardware de tecnologia Gamers Nexus, juntamente com a Level1Techs e vários pesquisadores independentes de segurança de rede, lançaram recentemente um relatório de investigação conjunta aprofundado que levou vários meses para ser concluído. Os resultados dos testes mostram que as smart TVs LG equipadas com sistema webOS apresentam múltiplos riscos radicais de coleta de dados e segurança de privacidade, como varredura de alta frequência de dispositivos LAN domésticos, coleta de impressões digitais de redes Wi-Fi vizinhas e gravação de áudio do microfone quando a tela está desligada, durante o uso diário ou mesmo no modo de espera.

Em testes em diversas TVs inteligentes OLED de varejo no mercado, incluindo o LG G5, a equipe de pesquisa usou ferramentas de captura de pacotes, como o Wireshark, para monitorar o tráfego de rede e descobriu que, depois que a TV fosse conectada à rede doméstica, ela transmitiria ativa e continuamente detecções para a rede local (LAN) para identificar e listar outros hardwares de rede não relacionados às funções básicas de reprodução da TV, incluindo smartphones, relógios inteligentes, computadores pessoais, termostatos, impressoras e servidores internos. Além de detectar endereços IP internos e topologia de LAN, o sistema também coleta o nome (SSID), a intensidade do sinal e informações aproximadas de localização geográfica de redes Wi-Fi próximas. É confirmado que dados relevantes serão transmitidos de volta à LG Ad Solutions, a unidade de negócios de publicidade de precisão da LG, para traçar o perfil dos usuários familiares e oferecer suporte à publicidade direcionada entre dispositivos.
O que levanta mais preocupações com a privacidade é o teste de referência do microfone integrado da TV. Os pesquisadores descobriram que após uma interação específica ou ativação acionada, mesmo que a tela da TV tenha escurecido e entrado em um modo de espera que pareça estar completamente desligado, o dispositivo ainda pode continuar a gravar uma fala ambiente clara em segundo plano e armazenar temporariamente a gravação de fala no meio de armazenamento local. No teste offline, onde as conexões Ethernet e de rede sem fio da TV foram deliberadamente cortadas, os dados de gravação não foram perdidos, mas foram criptografados, empacotados e carregados no servidor remoto assim que a rede foi reconectada.
Além disso, a equipe de investigação também descobriu diversas vulnerabilidades não reveladas de Execução Remota de Código (RCE) no webOS e demonstrou como os invasores podem obter os mais altos privilégios Root de um dispositivo com interação mínima do usuário ou a necessidade de credenciais complexas, transformando assim completamente a TV na sala de estar em um trampolim para espionagem e penetração lateral na intranet que pode ser controlada remotamente. Os testes também mostram que, mesmo que alguns modelos estejam equipados com uma chave de desconexão física do microfone, o canal de áudio do acessório USB externo ainda pode ignorar a chave no nível do hardware para manter a recepção do som.
Diante dos mecanismos difundidos de reconhecimento automático de conteúdo (ACR) e de retorno de dados de telemetria desses eletrodomésticos inteligentes, os especialistas em segurança de rede recomendam que os usuários altamente sensíveis à privacidade avaliem cuidadosamente as permissões de rede das TVs inteligentes. O método de prevenção mais completo é desconectar completamente a smart TV do Wi-Fi e dos cabos de rede, usá-la apenas como um painel de exibição puro e usar decodificadores de mídia de streaming independentes com controles de permissão mais rígidos, como o Apple TV, para atender às necessidades de reprodução; se a Internet precisar estar conectada, é recomendável isolar a TV em uma rede local virtual (VLAN) independente de Wi-Fi para convidados ou IoT e desligar manualmente todas as opções de publicidade personalizada e rastreamento automático de conteúdo nas configurações do sistema.
Este vídeo registra detalhadamente o processo real de testes da equipe de pesquisa de segurança e detalhes de coleta de evidências técnicas de análise de captura de pacotes de TV LG, gravação em espera e verificação de LAN.
Comentários