Умный телевизор подслушивает вас: как защититься от слежки без отключения от сети

AI Изображение создано с помощью ИИ и носит иллюстративный характер
Я думал, что мой телевизор — это просто телевизор. Включил, посмотрел сериал, выключил. Но после того как на YouTube появился двухчасовой ролик от Gamers Nexus о том, что LG-телевизоры могут слушать разговоры даже с отключённым микрофоном, я решил проверить свой собственный. И вот тут началось самое интересное.
Видео, опубликованное 6 сентября, набрало уже более 4 миллионов просмотров. Авторы утверждают: через атаку man-in-the-middle (MITM) хакер может перехватывать данные между телевизором и сервером LG. И это работает даже без активного интернет-соединения. Звучит как сюжет шпионского триллера. Но давайте разберёмся, что реально происходит.
Что именно нашли исследователи
Gamers Nexus совместно с Level1Techs провели атаку на телевизор LG G5. Суть MITM-атаки проста: злоумышленник встаёт между вашим устройством и сервером, перехватывая весь трафик. Исследователи заявили, что скомпрометированный телевизор способен записывать аудио даже при отсутствии интернета.
Всё дело в функции Automatic Content Recognition (ACR). Она встроена в большинство современных LG-телевизоров и отправляет данные о ваших привычках просмотра в компанию для рекламных целей. Именно этот канал, по словам исследователей, становится лазейкой для хакера.
Но есть нюанс. LG ответила на обвинения. Компания заявила, что голосовые данные обрабатываются только при нажатии кнопки на пульте или использовании wake word. Аудио для распознавания команды обрабатывается локально, немедленно удаляется и никогда не отправляется на серверы при ложном срабатывании.
Звучит убедительно. Но исследователи пошли дальше.
Что ещё может сделать хакер
По данным видео, злоумышленник, контролирующий телевизор, может получить доступ к аудио с HDMI-входа или USB-камеры. Даже если микрофон самого телевизора отключён. Кроме того, исследователи смогли получить IP-адреса других устройств в сети — даже тех, которые не подключены к телевизору.
«Многие умные телевизоры имеют возможность искать и подключаться к другим устройствам поблизости», — ответили в LG. И это правда. Но согласитесь: когда ваш телевизор собирает адреса всех устройств в доме, это уже не просто реклама.
Возможно, вы уже сталкивались с этим. Знакомая ситуация: после разговора о диване в гостиной вам показывают рекламу диванов. Совпадение? Специалист по кибербезопасности с 15-летним стажем предупреждает: «Не ждите, что производитель сам расскажет о проблеме. Проверяйте настройки конфиденциальности сразу после покупки и регулярно обновляйте прошивку».
Частая ошибка: думать, что отключение микрофона спасает
Это главное заблуждение. Отключение микрофона в настройках не закрывает уязвимость, которую нашли исследователи. Атака работает на уровне прошивки и рекламного модуля ACR. Даже если вы никогда не пользовались голосовым управлением, телевизор всё равно может передавать данные.
Не путайте также отключение микрофона с отключением сбора данных о просмотре. Это разные функции. ACR работает независимо от голосового управления. И именно она, по словам исследователей, становится точкой входа для атаки.
Что интересно: LG утверждает, что микрофоны предназначены для прослушивания wake word и выполнения запрошенных действий. Но исследователи показали: при взломе телевизор записывает всё подряд. И это не паранойя — это техническая возможность.
Как проверить свой телевизор
Итак, что делать? Первое — проверьте настройки конфиденциальности. На LG-телевизорах зайдите в «Настройки» → «Все настройки» → «Общие» → «Конфиденциальность». Там найдите пункт Automatic Content Recognition и отключите его. Также отключите «Сбор данных для рекламы» и «Голосовые данные».
Второе — обновите прошивку. Производители регулярно выпускают патчи безопасности. Проверьте наличие обновлений в разделе «Поддержка» → «Обновление ПО». Если обновление вышло после 6 сентября — установите его обязательно.
Третье — отключите функцию «Просмотр по голосу» и «Wake word». Даже если вы пользуетесь голосовым управлением, лучше переключиться на кнопку на пульте. Это снижает поверхность атаки.
И вот тут начинается самое интересное. Исследователи рекомендуют полностью отключить телевизор от сети, чтобы снизить риск. Но это радикально. Есть компромисс: используйте отдельную сеть для умных устройств. Настройте гостевую Wi-Fi-сеть и подключите телевизор к ней. Тогда даже при взломе хакер не получит доступ к вашим компьютерам и смартфонам.
Итог
Итог: не паникуйте, но проверьте настройки. Отключите ACR и сбор данных для рекламы. Обновите прошивку. И если хотите полной безопасности — подключите телевизор к отдельной гостевой сети. Это займёт 15 минут, но избавит от ночных мыслей о том, что ваш телевизор слушает ваши разговоры. Я проверил свой — и, честно говоря, удивился, сколько всего было включено по умолчанию. Теперь вы знаете, что делать.
Об этом сообщает портал BGR.



