تشكل أجهزة التلفاز الذكية من LG مخاطر خطيرة على الخصوصية والأمان. يمكن التجسس على أجهزة LAN ويمكن تسجيل الأصوات المحيطة.

📅 2026-09-08

الملخص:

أصدرت شركة Gamers Nexus، وهي شركة إعلامية متخصصة في مجال الأجهزة التكنولوجية، بالتعاون مع Level1Techs وعدد من الباحثين المستقلين في مجال أمن الشبكات، مؤخرًا تقرير تحقيق مشترك متعمق استغرق استكماله عدة أشهر. تظهر نتائج الاختبار أن أجهزة تلفزيون LG الذكية المجهزة بنظام webOS بها العديد من المخاطر الجذرية المتعلقة بجمع البيانات وأمن الخصوصية، مثل المسح عالي التردد لأجهزة LAN المنزلية، وجمع بصمات الأصابع لشبكات Wi-Fi المحيطة، وتسجيل صوت الميكروفون عند إيقاف تشغيل الشاشة، أثناء الاستخدام اليومي أو حتى في وضع الاستعداد.

في الاختبارات التي أجريت على مجموعة متنوعة من أجهزة التلفاز الذكية OLED للبيع بالتجزئة في السوق، بما في ذلك LG G5، استخدم فريق البحث أدوات التقاط الحزم مثل Wireshark لمراقبة حركة مرور الشبكة ووجد أنه بعد توصيل التلفزيون بالشبكة المنزلية، فإنه سيبث الاكتشافات بشكل نشط ومستمر إلى شبكة المنطقة المحلية (LAN) لتحديد وإدراج الأجهزة الأخرى المتصلة بالشبكة والتي لا علاقة لها بوظائف التشغيل الأساسية للتلفزيون، بما في ذلك الهواتف الذكية والساعات الذكية وأجهزة الكمبيوتر الشخصية وأجهزة تنظيم الحرارة والطابعات والخوادم الداخلية. بالإضافة إلى التعرف على عناوين IP الداخلية وبنية الشبكة المحلية (LAN)، يقوم النظام أيضًا بجمع الاسم (SSID) وقوة الإشارة ومعلومات الموقع الجغرافي التقريبية لشبكات Wi-Fi القريبة. تم التأكد من إرسال البيانات ذات الصلة مرة أخرى إلى LG Ad Solutions، وحدة أعمال الإعلانات الدقيقة في LG، لتعريف المستخدمين من العائلة ودعم الإعلانات المستهدفة عبر الأجهزة.

ما يثير المزيد من المخاوف المتعلقة بالخصوصية هو الاختبار المعياري للميكروفون المدمج في التلفزيون. وجد الباحثون أنه بعد تفاعل معين أو تنشيط، حتى لو كانت شاشة التلفزيون خافتة ودخلت في وضع الاستعداد الذي يبدو أنه متوقف تمامًا، فلا يزال بإمكان الجهاز الاستمرار في تسجيل الكلام المحيطي الواضح في الخلفية وتخزين تسجيل الكلام مؤقتًا في وسط التخزين المحلي. في اختبار عدم الاتصال بالإنترنت، حيث تم قطع اتصالات شبكة إيثرنت والشبكة اللاسلكية الخاصة بالتلفزيون عمدًا، لم يتم فقدان بيانات التسجيل، ولكن تم تشفيرها وتعبئتها وتحميلها إلى الخادم البعيد بمجرد إعادة الاتصال بالشبكة.

بالإضافة إلى ذلك، اكتشف فريق التحقيق أيضًا العديد من الثغرات الأمنية غير المكشوف عنها في تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام التشغيل webOS، وأظهر كيف يمكن للمهاجمين الحصول على أعلى امتيازات الجذر لجهاز مع الحد الأدنى من تفاعل المستخدم أو الحاجة إلى بيانات اعتماد معقدة، وبالتالي تحويل التلفزيون الموجود في غرفة المعيشة بالكامل إلى نقطة انطلاق للتنصت واختراق الشبكة الداخلية الجانبية التي يمكن التحكم فيها عن بعد. تظهر الاختبارات أيضًا أنه حتى لو كانت بعض الطرز مزودة بمفتاح فعلي لفصل الميكروفون، فقد تظل قناة الصوت الخارجية لملحق USB تتجاوز المفتاح على مستوى الأجهزة للحفاظ على استقبال الصوت.

في مواجهة التعرف التلقائي على المحتوى (ACR) وآليات إرجاع بيانات القياس عن بعد لهذه الأجهزة المنزلية الذكية، يوصي خبراء أمن الشبكات بأن يقوم المستخدمون الذين لديهم حساسية عالية للخصوصية بتقييم أذونات الشبكة لأجهزة التلفزيون الذكية بعناية. تتمثل طريقة الوقاية الأكثر شمولاً في فصل التلفزيون الذكي تمامًا عن شبكة Wi-Fi وكابلات الشبكة، واستخدامه فقط كلوحة عرض خالصة، واستخدام أجهزة فك التشفير المستقلة لوسائط البث مع ضوابط أذونات أكثر صرامة مثل Apple TV لتنفيذ احتياجات التشغيل؛ إذا كان لا بد من الاتصال بالإنترنت، فمن المستحسن عزل التلفزيون في شبكة Wi-Fi ضيف مستقلة أو شبكة محلية افتراضية (IoT) (VLAN)، وإيقاف تشغيل جميع الإعلانات المخصصة ومفاتيح تتبع المحتوى التلقائي يدويًا في إعدادات النظام.

يسجل هذا الفيديو بالتفصيل عملية الاختبار الفعلية التي أجراها فريق البحث الأمني ​​وتفاصيل جمع الأدلة الفنية لتحليل التقاط حزم تلفزيون LG والتسجيل في وضع الاستعداد ومسح الشبكة المحلية (LAN).

الوسوم ذات الصلة

مقالات مشابهة

التعليقات

0/500
Captcha (click to refresh)
لا توجد تعليقات