HeadlinesBriefing favicon HeadlinesBriefing.com

GamersNexus ने LG स्मार्ट TV सुरक्षा कमियों का पर्दाफाश किया

Hacker News •
×

GamersNexus ने WebOS चलाने वाले LG स्मार्ट TVs के बारे में दो घंटों की एक जांच जारी की, जिसमें महत्वपूर्ण सुरक्षा और गोपनीयता के खतरों का आरोप किया गया। वीडियो में लॉग दिखाए गए जिसमें वॉयस सर्च क्वेरीज शामिल हैं — जैसे परीक्षण वाक्यांश "मेरी क्रेडिट कार्ड जानकारी" और "मेरा सोशल सिक्योरिटी नंबर 1 1 1 1 1 1 1" — जो डिवाइस पर स्थानीय रूप से स्टोर किए गए हैं। हालांकि, TV लगातार रिकॉर्ड नहीं कर रहा है, ये लॉग सर्च इतिहास के साथ-साथ बने रहते हैं। सबसे चिंताजनक दावों में शामिल हैं: TV की क्षमता माइक्रोफोन और कैमरा तक पहुंचने की जब वह बंद दिखाई देता है, माइक्रोफोन को नेटवर्क कनेक्शिविहीन चलाना, और mDNS और SSDP प्रोटोकॉल के माध्यम से लोकल नेटवर्क को स्कैन करना ताकि TP-Link Kasa और LIFX स्मार्ट बल्ब, फोन और आंतरिक IP पतों जैसे डिवाइस खोजे जा सकें। सुरक्षा अनुसंधानकर्ता Mr Bruh, U-Turn, और Level1Techs से Wendell ने ट्रैफिक का विश्लेषण किया और टिप्पणी की कि TV "हमारे LAN को लगातार स्कैन कर रहा था"। LG की गोपनीयता नीति IP पता, भौगोलिक स्थिति, पास के Wi-Fi नेटवर्क के विवरण और अन्य नेटवर्क्ड डिवाइस के संकलन की अनुमति देती है। हालांकि, GamersNexus ने अभी तक यह साबित नहीं किया है कि ये डेटा LG सर्वर्स पर एक्टिव एक्सफिल्ट्रेशन के माध्यम से भेजे गए हैं, बल्कि केवल एक धुंधला Wireshark कैप्चर दिखाया गया है। जांच ने विज्ञापन चालित स्मार्ट TV इकोसिस्टम में अंतर्निहित जोखिमों पर प्रकाश डाला है।