تحقيق جديد يكشف استمرار تلفزيونات LG الذكية في جمع البيانات وتسجيل الصوت رغم تسوية تكساس

أجهزة LG تفحص الشبكات المنزلية وتسجل الصوت عبر ميكروفونات مخفية

تحقيق جديد يكشف استمرار تلفزيونات LG الذكية في جمع البيانات وتسجيل الصوت رغم تسوية تكساس
تلتقط الميكروفونات المخفية في التلفزيونات الذكية المحادثات بوضوح من مسافة 60 قدماً.

كشف تحقيق تقني موسع أجرته قناة Gamers Nexus بالتعاون مع Level1Techs وباحثين أمنيين مستقلين عن استمرار أجهزة تلفزيون LG الذكية في جمع بيانات دقيقة عن المستخدمين وشبكاتهم المنزلية. 

جاءت هذه النتائج بعد أربعة أشهر من تسوية قانونية بين الشركة والمدعي العام في ولاية تكساس الأميركية، نصت على التوقف عن جمع بيانات المشاهدة دون موافقة صريحة. واستغرق الفحص المعملي أكثر من 500 ساعة بتكلفة قاربت 70 ألف دولار، وركز على نماذج تجارية حديثة أبرزها طراز LG OLED G5.

آليات التتبع وانتهاكات الخصوصية

أثبتت الاختبارات بشكل قاطع أن الأجهزة تجري فحصاً شاملاً للشبكة المنزلية باستخدام بروتوكول UPnP لتحديد الأجهزة المرتبطة مثل الهواتف، والحواسيب، والساعات الذكية. ويتزامن ذلك مع جمع أسماء شبكات Wi-Fi المحيطة وقياس قوة إشاراتها لتحديد الموقع الجغرافي. 

أكدت التحليلات التقنية قدرة التلفاز على تسجيل الصوت بوضوح تام حتى أثناء وضع الاستعداد أو إطفاء الشاشة. واكتشف الباحثون وجود ميكروفون ثانٍ مخفي يعمل بشكل مستقل تماماً عن إعدادات كتم الصوت الرئيسية، ويمتلك حساسية التقاط المحادثات من مسافة تصل إلى 60 قدماً وعبر الجدران. وفي حال فصل كابل Ethernet، يخزن النظام التسجيلات الصوتية محلياً لرفعها إلى خوادم الشركة فور عودة الاتصال. 

وتتعارض هذه المعطيات مع بيان أصدرته LG في يوليو الماضي نفت فيه تسجيل المحادثات المحيطة، في حين امتنعت الشركة عن التعليق على النتائج الحالية.

وتعتمد أجهزة LG على تقنية Automatic Content Recognition (ACR) لتحليل المحتوى المعروض والصوتيات وتحويلها إلى بصمات رقمية لمطابقتها بقواعد بيانات مرجعية. وتستمر هذه التقنية في العمل بفعالية حتى عند توصيل حاسوب محمول عبر منفذ HDMI، متجاهلة تغيير مصدر الإدخال. 

تصب هذه البيانات في خوادم منصة LG Ad Solutions التي تستهدف الإعلانات؛ إذ تسجل الشركة مبيعات عالمية تبلغ 216 مليون تلفزيون ذكي، وتصل قدراتها التتبعية إلى 363 مليون جهاز ثانوي قابل للاستهداف داخل الولايات المتحدة فقط عبر تتبع الشبكات المشتركة.

ثغرات سيبرانية وتجاوزات قانونية

على الصعيد الأمني، رصد الفريق ثغرات تتيح تنفيذ الأوامر عن بعد داخل نظام webOS، وهي تخضع حالياً للإفصاح المسؤول نظراً لعدم ترقيعها بالكامل. وتسمح إحدى الثغرات بخداع المتصفح المدمج عبر نافذة اقتران وهمية لجهاز محمول، تمنح المهاجم وصولاً عن بعد دون تدخل المستخدم. وبالتوازي مع ذلك، أثبت التحقيق بشكل قاطع أن خيار منع بيع البيانات الشخصية يظل معطلاً افتراضياً قبل اتصال المشتري بالإنترنت أو موافقته على الشروط، متجاوزاً بذلك التزامات تسوية ولاية تكساس.

وأشار تقرير سابق لمنصة Krebs on Security إلى احتواء 42% من تطبيقات متجر webOS على كود برمجي يحول اتصال المستخدم إلى بروكسي سكني لتمرير حركة مرور أطراف خارجية لتبدو كتصفح عادي، وهو ما تعهدت LG بإزالته أو تعليق التطبيقات المخالفة. وفي خطوة قانونية استباقية، أدرجت الشركة شرط تحكيم إلزامي ضمن شروط الاستخدام التي تتجاوز 30 ألف كلمة بعد أيام من تقرير يوليو، لمنع المشترين من رفع دعاوى قضائية أو الانضمام لدعاوى جماعية.

ويوصي الخبراء بفصل أجهزة التلفزيون عن الإنترنت واستخدام أجهزة بث خارجية، مع مراجعة إعدادات الخصوصية لتعطيل تقنية ACR، وجمع بيانات المشاهدة، والإعلانات المخصصة، والتعرف الصوتي. كما يُنصح بعزل الأجهزة ضمن شبكة إنترنت أشياء مستقلة، وتعطيل بروتوكول UPnP في أجهزة التوجيه ما لم تكن هناك حاجة فعلية إليه. 

ويستمر فريق Gamers Nexus في جمع التمويل لفحص شاشات Samsung و Vizio وعلامات أخرى، تزامناً مع استمرار القضايا المرفوعة من ولاية تكساس ضد Sony وHisense وTCL في المحاكم، في ظل غياب أي تحرك تنظيمي جديد أو تحديثات برمجية مؤكدة لمعالجة المشكلات الحالية.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى