HN 日本語サマリー

← 一覧へ戻る
セキュリティ

LGテレビは今すぐインターネットから切断してください

Disconnect your LG television from the internet, now (appleinsider.com)

50 pointsby harambae22 コメント

要約

LGスマートテレビがユーザーのプライバシーを侵害する可能性が、最新の調査で明らかになりました。テレビは会話の録音、ウェブカメラの映像記録、ネットワーク内のデバイスのスキャンなど、広範なデータを収集し、LGに送信していることが判明しました。これらのプライバシー侵害を防ぐ唯一の方法は、テレビをインターネットから物理的に切断することです。

全文翻訳

Apple TVセットトップボックスをお持ちでも、LGテレビをお使いの場合はプライバシーが保護されるわけではありません。イーサネットケーブルを抜き、Wi-Fi情報を忘れるように設定してください。スマートテレビは、ユーザーにとってプライバシーの問題を抱える歴史があります。長年にわたり、テレビの使用状況を記録したり、視聴者を監視するためのセンサーを誤用したりするスマートテレビに関する報告が繰り返し表面化しています。9月にGamers NexusがYouTubeに投稿した調査では、LGのスマートテレビは依然としてプライバシーの悪夢であることが明らかになりました。一部のモデルは会話を盗聴する能力を持っていることを考えると、これはかなり深刻です。セキュリティ研究者やLevel1Techsと協力して、この詳細なビデオはLG OLEDテレビを詳細に調査しました。Wiresharkを使用してパケットをキャプチャするなど、さまざまなツールを使用して、ユーザーのプライバシーを無視する広範なアクションを実行し、そのデータをLGに送信していることが発見されました。広告の問題LGテレビには、スマートテレビインターフェースを通じてユーザーにパーソナライズされた広告を配信する機能があります。ソフトウェアが広告機械を動かすために使用習慣を把握できると期待できますが、LGのシステムは単なるインタラクションを超えています。AppleInsiderをYouTubeで購読する以前に議論したように、スマートテレビは自動コンテンツ認識(ACR)と呼ばれる技術も使用しています。視聴中の番組名やチャンネル名を知るだけでは満足せず、この機能は代わりに画面や音声のスナップショットを撮り、外部サーバーで分析されます。しかし、ユーザー自身からのデータも収集します。リモコンのマイクなど、セットアップの一部としてマイクを使用することで、会話を録音および文字起こしすることができます。これらのスニペットは、マーケティング目的でLG Ad Solutionsに送信される可能性があります。LGのその部門は、世界中の2億1600万台のLGスマートテレビ、米国では4900万台のデータを持っていると述べています。それは十分に悪いことです。しかし、いつものように、事態は悪化します。セキュリティの悪夢使用データの収集は一つのことですが、この調査では、テストされたテレビがユーザーのプライベートな生活に深入りするデータをキャプチャした多くの異なる領域が明らかになりました。これには以下が含まれます:アクティブなテレビの使用とは無関係の、機密情報を含む会話のプレーンテキスト文字起こし(音声コマンドではない音声)テレビが録音した音声スニペット接続されたウェブカメラを使用した録画テレビがオフになっているように見えたときの録画ユーザーのネットワーク上のデバイスをクロールするテレビの地理的位置の特定範囲内の近くのネットワークのWi-Fi信号強度とチャンネル番号テスト中、クルーはスマートテレビが他のハードウェアに対してローカルネットワークを積極的にスキャンしていることを確認できました。これには他のLGハードウェアだけでなく、スマートフォンやスマートウォッチなどの他のアイテムも含まれます。このネットワーク監視は、近くのWi-Fiネットワークの強度と付随するネットワークデータを決定することにも及びます。さらに懸念されるのはマイクの使用です。テスト中、チームはテレビがスタンバイモードのように見えても、マイクから音声を取得できることを発見しました。そのデータはリモートでアクセス可能でしたが、ネットワークから切断されているときはローカルに保存されていました。再接続されると、音声は再びアップロードされました。さらに悪いことに、LGのオペレーティングシステムであるwebOSの脆弱性により、チームは音声データを取り出して聞くことができました。これにより、スマートテレビは悪意のあるアクターにとって潜在的な盗聴デバイスになります。テストでは、監視のために含まれているマイクだけを使用する必要はないことも示唆されました。コンピューターモニターとしてディスプレイを使用している場合、接続されたウェブカメラから音声を取得できました。このデータもメモリ内でプレーンテキストに文字起こしされていることが判明しました。テストフレーズとして「LG、私の社会保障番号は…」や「私のクレジットカード情報」などがログで見つかりました。スマートテレビを今すぐ「ダム」にしてくださいLGは脆弱性に取り組んでいますが、ユーザーの音声をキャプチャし、リモート分析のために大量のデータを吸い上げるというその慣行は大きな問題です。LGの広告機能は何年も前から存在しているため、これは非常に広範囲に及ぶ問題でもあります。また、スマートテレビ機能を使用しないだけで停止できるプロセスでもありません。テレビで主にApple TVを使用している場合でも、同じスパイ行為が機能します。これを止める唯一の実際的な方法は、テレビの機能を「ダム」にすることです。イーサネット接続が接続されている場合は物理的に切断し、テレビの設定でWi-Fiをオフにする必要があります。ホームルーターの管理に習熟している場合は、一部のファイアウォールルールを使用してネットワークレベルで接続をブロックできます。これは、複数のLGテレビを自宅やオフィスに所有している場合に役立ちます。直接アクセスできない画面の接続も遮断するためです。それでも、盗聴データの断片はローカルに保存され続けます。ユーザーは使用状況に基づいた盗聴をほとんど問題なく許容できるようですが、音声がキャプチャされ、これほどあからさまに安全でない方法で共有されていることが発見されたことは、対処が必要な大きな問題です。それは何年も前に対処されるべきでした。しかし、一般大衆が盗聴の可能性に十分に嫌悪感を示すか、盗聴がLGにとって経済的に割に合わなくなるまで、それは問題であり続けるでしょう。