Uma investigação do Gamers Nexus descobriu que as smart TVs da LG vasculham as redes locais para mapear telefones e dispositivos próximos. Os testes também mostraram que os aparelhos podem capturar áudio do microfone com a tela desligada — depois, eles enviam os dados assim que se reconectam à internet.

As smart TVs da LG vasculham continuamente as redes domésticas, mapeiam dispositivos secundários e registram áudio do microfone enquanto aparentam estar desligadas, de acordo com um novo vídeo de 135 minutos publicado pelo Gamers Nexus.

Mais especificamente, Steve vinha trabalhando com a Level1Techs e pesquisadores independentes de segurança. Juntos, eles testaram modelos de OLED da LG disponíveis no varejo, incluindo o G5. As capturas de pacotes de rede feitas por meio do Wireshark mostraram que as TVs estavam escaneando ativamente a rede local em busca de dispositivos não relacionados, incluindo telefones e smartwatches. Além dos endereços IP internos, os aparelhos também coletavam os nomes e a intensidade do sinal das redes Wi-Fi vizinhas, juntamente com dados de localização.

Esse conjunto de dados é enviado para a LG Ad Solutions (o braço de publicidade direcionada da empresa). A LG afirma ter vendido aproximadamente 216 milhões de smart TVs no mundo todo. Por outro lado, a divisão de publicidade diz ter acesso a 363 milhões de dispositivos secundários endereçáveis somente nos Estados Unidos, rastreando outros aparelhos na mesma rede. Os aparelhos também executam o Reconhecimento Automático de Conteúdo (ACR). Esse recurso coleta amostras de áudio e vídeo exibidos na tela e as transforma em impressões digitais digitais para registrar o que os usuários assistem em diferentes entradas. Embora o ACR tenha sido bem documentado no passado, novos testes mostram que a coleta de dados vai muito além disso.

Durante os testes de bancada, eles descobriram que a TV conseguia capturar áudio nítido do microfone enquanto a tela estava (ou pelo menos parecia estar) desligada no modo de espera. Quando a equipe desconectou a TV da Ethernet, o aparelho continuou salvando localmente as entradas de voz e enviou os arquivos armazenados assim que o acesso à rede foi restaurado.

Os pesquisadores também documentaram vulnerabilidades de execução remota de código no webOS, que atualmente estão passando pelo processo de divulgação responsável. Como a TV usa mecanismos amplos de escuta na rede e realiza varreduras de dados por padrão, a recomendação da equipe foi simplesmente desconectar os aparelhos da LG da internet e usar dispositivos externos de streaming.

Até o momento da publicação, a LG não havia comentado nada sobre o assunto.

you are viewing a single comment's thread
view the rest of the comments
[–] [S] 4 points 19 hours ago

tá maluco, tudo é um spyware hoje em dia

  • source
  • parent