تحقیقات مشترک Gamers Nexus، Level1Techs و سه محقق امنیتی مستقل، طی بیش از ۵۰۰ ساعت تست و با بودجه‌ای حدود ۷۰ هزار دلاری، لایه‌های پنهان رفتار تلویزیون‌های هوشمند LG را برداشتند. نتایج نشان می‌دهد این دستگاه‌ها حتی در حالت استندبای ظاهری یا قطع کامل از اینترنت، فعالیت‌های نظارتی گسترده‌ای را بی‌وقفه ادامه می‌دهند.

اسکن کامل شبکه خانگی از طریق UPnP

تلویزیون‌های LG با بهره‌گیری از پروتکل UPnP، کل شبکه وای‌فای منزل را پیمایش می‌کنند و هر گوشی، لپ‌تاپ، و گجت هوشمند متصل را شناسایی و نقشه‌برداری می‌کنند. این روند کاملاً مستقل از حالت روشن یا خاموش بودن صفحه نمایش است و حتی زمانی که تلویزیون تنها به عنوان مانیتور HDMI برای لپ‌تاپ به کار می‌رود، ادامه دارد. تغییر ورودی تصویر (Input) هیچ تأثیری در توقف این پیمایش ندارد.

میکروفن دومِ پنهان و بی‌اثری دکمه میوت

محققان با میوت کردن میکروفن اصلی از منوی تنظیمات، موفق شدند ضبطی با کیفیت بالا از یک میکروفن دومِ مخفی استخراج کنند که دکمه میوت سخت‌افزاری یا نرم‌افزاری هیچ کنترلی بر روی آن نداشت. در تستی دیگر، تلویزیون از کابل اترنت جدا شده بود؛ محققان در فاصله ۶۰ فوت و از پشت یک دیوار صحبت کردند. بلافاصله پس از وصل مجدد کابل، دستگاه تمام صداهای ذخیره‌شده در حافظه داخلی را به سرورهای مرکزی آپلود کرد.

ثبت مداوم دستورات صوتی و مکالمات محیطی

دستورات صوتی به متن ساده تبدیل شده و در لاگ‌های داخلی ذخیره می‌گردند. میکروفن تا ۱۰ تا ۱۵ ثانیه پس از پایان گفتار فعال می‌ماند و هر صدایی در اتاق — حتی اگر مخاطب تلویزیون نباشد — را ثبت می‌کند. این رفتار در تضاد مستقیم با بیانیه رسمی LG در جولای است که ادعا کرده بود دستگاه‌هایشان «مکالمات محیطی را جمع‌آوری، ضبط یا ذخیره نمی‌کنند.»

نمایه‌سازی شبکه خانگی توسط تلویزیون LG از طریق UPnP
تلویزیون‌های LG تمام دستگاه‌های متصل به وای‌فای را شناسایی و نقشه‌برداری می‌کنند

موتور ACR و شریک مناقشه‌طلب Alphonso

پیشینه ردیابی از طریق نرم‌افزار تشخیص خودکار محتوا (ACR) اجرا می‌شود. این سیستم نمونه‌هایی از تصویر و صدا را به اثر انگشت دیجیتال تبدیل و با پایگاه داده مرجع مقایسه می‌کند. داده‌های حاصل از طریق Alphonso Inc. جریان می‌یابد — شرکتی که LG در ۲۰۲۱ سهیمتی کنترل‌کننده در آن گرفت و از آن زمان در دعاوی حقوقی متعددی درگیر است. مدیران تبلیغاتی LG به صراحت اعلام کرده‌اند: «ما مالک شیشه (صفحه نمایش) هستیم» و هدف نهایی‌شان پیوند دادن عادات تماشایی کاربران به سایر دستگاه‌های خانوار است.

آسیب‌پذیری‌های امنیتی بحرانی: RCE و پراکسی مسکونی

  • اجرا کد از راه دور (RCE): باگ‌هایی که به مهاجم اجازه می‌دهند دستورات دلخواه را از طریق شبکه روی تلویزیون اجرا کنند. یکی از روش‌های بهره‌برداری، فریب مرورگر داخلی از طریق یک پاپ‌آپ موبایل جعلی است تا بدون لمس فیزیکی دستگاه، دسترسی از راه دور به دست آید. LG جزئیات فنی را تا اتمام فرآیند فاش‌سازی مسئولانه (Responsible Disclosure) منتشر نکرده است.
  • کد پراکسی مسکونی (Residential Proxy): پژوهشگران امنیتی Krebs on Security گزارش دادند که حدود ۴۲٪ از برنامه‌های فروشگاه webOS حاوی کدی هستند که ترافیک اینترنتی غریبان را از طریق اتصال خانگی کاربر مسیریابی می‌کند تا به عنوان ترافیک معمولی مسکونی به نظر برسد. جان تیلور، نائب‌رییس ارشد LG، اعلام کرد شرکت در حال همکاری با توسعه‌دهندگان برای حذف یا معلق کردن این برنامه‌هاست.

توافق تگزاس و تله بند داوری اجباری

در مه، دادستان کل تگزاس کِن پکستون اعلام کرد که LG موافقت کرده پیش از جمع‌آوری داده‌های ACR، رضایت آگاهانه (Opt-in) بگیرد و گزینه خروج صریح (Opt-out) ارائه دهد. این توافق پیروی از دعوای دسامبر علیه سامسونگ، سونی، هایشنس و تی‌سی‌ال بود. تنها روزهای معدودی پس از انتشار گزارش Gamers Nexus در جولای، LG یک بند داوری اجباری (Forced Arbitration) به شرایط خدمات اضافه کرد که خریداران را از شکایت در دادگاه یا پیوستن به اقدام جمعی (Class Action) منع می‌کند — زمان‌بندی‌ای که نگرانی‌های جدی حقوقی و اخلاقی را برانگیخته است.

پیشینه مدیر عامل تبلیغات: سوابق'arrangement با SEC

سرژ متا، رییس فروش تبلیغات جهانی LG Ad Solutions، پیش از این مدیر عامل Comscore بود. کمیته بورس و اوراق بهادار (SEC) در ۲۰۱۹ این شرکت را متهم کرد به تفخیم درآمد حدود ۵۰ میلیون دلاری. متا شخصاً ۷۰۰ هزار دلار جریمه پرداخت، ۲.۱ میلیون دلار بازپرداخت کرد و منع ۱۰ ساله از مدیریت شرکت عمومی را پذیرفت — اگرچه هیچ مانعی برای مدیریت یک شرکت خصوصی وجود نداشت.