تحقیقات مشترک Gamers Nexus، Level1Techs و سه محقق امنیتی مستقل، طی بیش از ۵۰۰ ساعت تست و با بودجهای حدود ۷۰ هزار دلاری، لایههای پنهان رفتار تلویزیونهای هوشمند LG را برداشتند. نتایج نشان میدهد این دستگاهها حتی در حالت استندبای ظاهری یا قطع کامل از اینترنت، فعالیتهای نظارتی گستردهای را بیوقفه ادامه میدهند.
اسکن کامل شبکه خانگی از طریق UPnP
تلویزیونهای LG با بهرهگیری از پروتکل UPnP، کل شبکه وایفای منزل را پیمایش میکنند و هر گوشی، لپتاپ، و گجت هوشمند متصل را شناسایی و نقشهبرداری میکنند. این روند کاملاً مستقل از حالت روشن یا خاموش بودن صفحه نمایش است و حتی زمانی که تلویزیون تنها به عنوان مانیتور HDMI برای لپتاپ به کار میرود، ادامه دارد. تغییر ورودی تصویر (Input) هیچ تأثیری در توقف این پیمایش ندارد.
میکروفن دومِ پنهان و بیاثری دکمه میوت
محققان با میوت کردن میکروفن اصلی از منوی تنظیمات، موفق شدند ضبطی با کیفیت بالا از یک میکروفن دومِ مخفی استخراج کنند که دکمه میوت سختافزاری یا نرمافزاری هیچ کنترلی بر روی آن نداشت. در تستی دیگر، تلویزیون از کابل اترنت جدا شده بود؛ محققان در فاصله ۶۰ فوت و از پشت یک دیوار صحبت کردند. بلافاصله پس از وصل مجدد کابل، دستگاه تمام صداهای ذخیرهشده در حافظه داخلی را به سرورهای مرکزی آپلود کرد.
ثبت مداوم دستورات صوتی و مکالمات محیطی
دستورات صوتی به متن ساده تبدیل شده و در لاگهای داخلی ذخیره میگردند. میکروفن تا ۱۰ تا ۱۵ ثانیه پس از پایان گفتار فعال میماند و هر صدایی در اتاق — حتی اگر مخاطب تلویزیون نباشد — را ثبت میکند. این رفتار در تضاد مستقیم با بیانیه رسمی LG در جولای است که ادعا کرده بود دستگاههایشان «مکالمات محیطی را جمعآوری، ضبط یا ذخیره نمیکنند.»
موتور ACR و شریک مناقشهطلب Alphonso
پیشینه ردیابی از طریق نرمافزار تشخیص خودکار محتوا (ACR) اجرا میشود. این سیستم نمونههایی از تصویر و صدا را به اثر انگشت دیجیتال تبدیل و با پایگاه داده مرجع مقایسه میکند. دادههای حاصل از طریق Alphonso Inc. جریان مییابد — شرکتی که LG در ۲۰۲۱ سهیمتی کنترلکننده در آن گرفت و از آن زمان در دعاوی حقوقی متعددی درگیر است. مدیران تبلیغاتی LG به صراحت اعلام کردهاند: «ما مالک شیشه (صفحه نمایش) هستیم» و هدف نهاییشان پیوند دادن عادات تماشایی کاربران به سایر دستگاههای خانوار است.
آسیبپذیریهای امنیتی بحرانی: RCE و پراکسی مسکونی
- اجرا کد از راه دور (RCE): باگهایی که به مهاجم اجازه میدهند دستورات دلخواه را از طریق شبکه روی تلویزیون اجرا کنند. یکی از روشهای بهرهبرداری، فریب مرورگر داخلی از طریق یک پاپآپ موبایل جعلی است تا بدون لمس فیزیکی دستگاه، دسترسی از راه دور به دست آید. LG جزئیات فنی را تا اتمام فرآیند فاشسازی مسئولانه (Responsible Disclosure) منتشر نکرده است.
- کد پراکسی مسکونی (Residential Proxy): پژوهشگران امنیتی Krebs on Security گزارش دادند که حدود ۴۲٪ از برنامههای فروشگاه webOS حاوی کدی هستند که ترافیک اینترنتی غریبان را از طریق اتصال خانگی کاربر مسیریابی میکند تا به عنوان ترافیک معمولی مسکونی به نظر برسد. جان تیلور، نائبرییس ارشد LG، اعلام کرد شرکت در حال همکاری با توسعهدهندگان برای حذف یا معلق کردن این برنامههاست.
توافق تگزاس و تله بند داوری اجباری
در مه، دادستان کل تگزاس کِن پکستون اعلام کرد که LG موافقت کرده پیش از جمعآوری دادههای ACR، رضایت آگاهانه (Opt-in) بگیرد و گزینه خروج صریح (Opt-out) ارائه دهد. این توافق پیروی از دعوای دسامبر علیه سامسونگ، سونی، هایشنس و تیسیال بود. تنها روزهای معدودی پس از انتشار گزارش Gamers Nexus در جولای، LG یک بند داوری اجباری (Forced Arbitration) به شرایط خدمات اضافه کرد که خریداران را از شکایت در دادگاه یا پیوستن به اقدام جمعی (Class Action) منع میکند — زمانبندیای که نگرانیهای جدی حقوقی و اخلاقی را برانگیخته است.
پیشینه مدیر عامل تبلیغات: سوابق'arrangement با SEC
سرژ متا، رییس فروش تبلیغات جهانی LG Ad Solutions، پیش از این مدیر عامل Comscore بود. کمیته بورس و اوراق بهادار (SEC) در ۲۰۱۹ این شرکت را متهم کرد به تفخیم درآمد حدود ۵۰ میلیون دلاری. متا شخصاً ۷۰۰ هزار دلار جریمه پرداخت، ۲.۱ میلیون دلار بازپرداخت کرد و منع ۱۰ ساله از مدیریت شرکت عمومی را پذیرفت — اگرچه هیچ مانعی برای مدیریت یک شرکت خصوصی وجود نداشت.





