LGテレビのLAN探索、監視主張は係争中
研究者はテストしたLGテレビが同じネットワーク上のスマートフォンなどを検出する様子を確認し、LGもその機能を認めたが、日常的な環境音録音という主張は、侵害後に可能になる攻撃と分けて検証する必要がある。
60秒でわかる
研究者はテストしたLGテレビによるLAN内機器の探索を観測し、LGもその機能を認めましたが、日常的な環境音録音は否定しています。
要点
- パケットとファームウェア解析では、スマートフォン、パソコン、プリンター、腕時計、スマートホーム機器が識別されたと報告されています。
- 機器探索はキャストやスマートホームに役立つ一方、家庭の機器構成や活動を示す可能性があります。
- マイク取得は侵害されたテレビで実演されたもので、製品の標準動作とは別の主張です。
- LGは音声と広告機能に同意が必要で、待機中のウェイクワード処理は条件外ではサーバーへ送らないと説明しています。
結論. 機器探索は設定の厳格化とネットワーク分離を検討する十分な理由ですが、より広い監視主張には再現可能な技術開示が必要です。
Gamers NexusがLevel1Techsとセキュリティ研究者と行った調査では、テストしたLGスマートテレビが同じLAN上のスマートフォン、パソコン、プリンター、腕時計などを検出したとされています。LGは接続、共有、スマートホーム機能のための探索を認める一方、通常動作が常時の環境音録音に当たるという主張を否定しています。
観測されたことテレビがデジタルな隣人を把握する
Ars Technicaは、調査のパケットキャプチャーでLG G5がLANを探索し、無関係なスタッフのスマートフォンやスマートウォッチを見つけたと報じました。Malwarebytesは、パソコン、プリンター、スイッチ、スマートホーム機器に加え、周辺Wi-Fi名、信号情報、機器識別情報も観測されたと伝えています。
| LGが確認 | 接続、コンテンツ共有、スマートホーム機能のための同一ネットワーク上の対応機器探索 |
|---|---|
| 研究者が報告 | パケットとファームウェア解析による広い機器一覧、周辺Wi-Fi、ログ動作の観測 |
| 侵害後に実演 | 調査によると、マイク取得とオフライン保存、その後の回収が可能 |
機器探索だけで、テレビが各端末のファイル、メッセージ、マイクを読めるとは言えません。一般的なLANプロトコルも接続のために名称や機能を知らせます。それでも一覧は家庭の構成や活動を示し、視聴記録や広告識別子との組み合わせでプライバシー上の意味が増します。
重要な区別標準動作と脆弱性悪用は同じではない
研究者は侵害されたテレビで、画面が消えて見える時を含むマイク取得を実演し、インターネット切断中に音声を保存し、接続回復後に回収できるとしました。Malwarebytesは、意図された機能と、責任ある開示中の脆弱性に依存する結果を分けています。
これは深刻な攻撃シナリオですが、すべてのLGテレビが日常的に録音する証拠ではありません。遠隔コード実行が可能なら、マイクを備えスタンバイ中も通電する機器で被害が大きくなることを示しています。
LGの回答機器探索を認め、環境音録音を否定
LGはTom's Hardwareに、リモコンの音声ボタンを押した時か、利用者が遠距離認識を有効にしてウェイクワードを検出した時だけ音声を処理すると説明しました。待機中の判定は本体内で行い、該当しない音声はサーバーに送らず、自動コンテンツ認識、音声認識、興味関心広告は個別同意が必要だとしています。
所有者の対策テレビをネットワーク機器として管理する
- ファームウェアを更新し、対象機種とバージョンを示す告知を確認する。
- 自動コンテンツ認識、音声、広告、機器接続の設定を見直し、不要な任意同意を断る。
- 可能ならスマートテレビをゲスト用または分離ネットワークに置き、キャストに必要な通信だけを許可する。
- プライバシー動作を評価する時は、スタンバイと物理的な電源断を区別する。
- 最も広い監視主張は、再現可能なパケットと脆弱性開示を待って判断する。
確実に言えるのは全テレビが常時盗聴することではなく、スマートテレビにはコンピューター級の管理が必要なほどの権限があることです。
不要なアクセスを今減らし、開示手続きで争点が解決されるのを待つのが現実的です。LAN内の機器探索は実在しLGも認めていますが、全設置台数で日常的な環境監視が行われることは、現在の公開証拠では立証されていません。