مخاطر التجسس وتسريب البيانات عبر التلفزيونات الذكية

اختراق الخصوصية في الأجهزة المنزلية الحديثة

كشف تحقيق استقصائي جديد عن أبعاد خطيرة تتعلق بكيفية انتهاك التلفزيونات الذكية لخصوصية المستخدمين داخل منازلهم.

التلفزيونات الذكية

وبحسب نتائج التحقيق الذي أجرته قناة Gamers Nexus بالتعاون مع مؤسسة Level1Techs وثلاثة باحثين أمنيين مستقلين، فإن الشاشات التابعة لـ شركة LG تقوم بفحص شامل لشبكة الواي فاي المنزلية وتسجيل الصوت عبر الميكروفون حتى أثناء وضع الإيقاف الظاهري أو عند عدم الاتصال المباشر بالإنترنت.

واستغرق فريق العمل أكثر من 500 ساعة استثمارية وميزانية ناهزت 70 ألف دولار للوصول إلى هذه النتائج، والتي تبين منها أن أنظمة تشغيل التلفزيونات الذكية تقوم بجمع بيانات تفوق بكثير ما يتم الإعلان عنه للمستهلكين في عقود الاستخدام.

كيف تقوم التلفزيونات الذكية بجمع البيانات دون علمك؟

تستخدم الأجهزة بروتوكول الاتصال المعروف باسم UPnP لتعقب ومسح كامل الهواتف والحواسيب والأجهزة المتصلة بنفس الشبكة المنزلية. وأوضح تقرير صادر عن شركة Malwarebytes الأمنية أن التقنية الأساسية المستخدمة هي التعرف التلقائي على المحتوى (ACR)، والتي تقوم بعمل بصمة رقمية لما يعرض على الشاشة أو يخرج من السماعات ومقارنته بقواعد بيانات ضخمة تحديدًا لمعرفة ما يشاهده المستهلك.

وقد كشفت التجارب الميدانية عن نتائج مثيرة للقلق، أبرزها:

  • استمرار الجمع عند التوصيل الخارجي: تعمل تقنية ACR حتى عند استخدام الشاشة كمجرد عرض خارجي لحاسوب عبر منفذ HDMI دون تصفح تطبيقات الشاشة نفسها.
  • تجاوز زر الكتم: أظهرت الاختبارات أن تعطيل الميكروفون الرئيسي من قائمة الإعدادات لا يمنع ميكروفونًا ثانياً خفياً من استمرار تسجيل الأصوات محيطياً.
  • التسجيل وإعادة التمرير: تقوم الأجهزة بتسجيل الأصوات وتخزينها محلياً حتى في حال فصل إنترنت الكابل، ثم ترفع البيانات الصوتية فور معاودة الاتصال بالشبكة.
  • الالتقاط عبر الجدران: رصد الباحثون قدرة الميكروفون المدمج على التقاط المحادثات الصوتية على بعد 60 قدماً ومن خلف الجدران.

استغلال البيانات والإعلانات الموجهة

تعتمد الإستراتيجية التجارية لقطاع الإعلانات في شركة LG على ربط سلوك مشاهدة التلفزيون بالهواتف والأجهزة الأخرى الموجودة تحت نفس السقف، حيث تدار هذه البيانات عبر شركة Alphonso المتخصصة في تحليل البيانات والتي استحوذت الشركة على حصة حالمة فيها منذ عام 2021.

ويرأس قطاع الإعلانات العالمية في الشركة التنفيذي سيرج ماتا، الذي فرضت عليه هيئة SEC الأمريكية سابقاً عقوبات مالية وحظراً تنفذياً لسنوات بسبب تسوية متعلقة بضخ أرقام إيرادات غير دقيقة في شركته السابقة Comscore، مما يعزز المخاوف حول كيفية إدارة بيانات المستخدمين.

ثغرات أمنية وشبكات البروكسي الخفية

إلى جانب أزمة الخصوصية، رصد الباحثون وجود ثغرات أمنية تسمح بتنفيذ أوامر برمجة عن بُعد (RCE) لم تقم الشركة بإصلاحها بالكامل. وتسمح إحدى هذه الثغرات بخداع المتصفح المدمج واقترانه بنوافذ وهمية تتيح التحكم الكامل بالجهاز دون تدخل المستخدم.

بالإضافة إلى ذلك، أفادت شركة Spur المتخصصة في الأمن السيبراني بوجود برمجيات إعادة توجيه الحركة (Residential Proxy) داخل حوالي 42% من التطبيقات المتاحة على متجر نظام webOS، مما يجعل الأجهزة المنزلية نقطة عبور لحركة مرور إنترنت لأطراف خارجية بهدف التخفي.

مواقف قانونية وردود أفعال متصاعدة

تأتي هذه التسريبات بعد فترة وجيزة من تسوية قانونية أجراها المدعي العام لولاية تكساس كين باكستون مع عدة شركات تصنيع منها شركة Samsung وشركة Sony وشركة Hisense وشركة TCL لتنظيم الحصول على موافقة مسبقة قبل جمع بيانات المشاهدة. وعلى الرغم من ذلك، رصد التحقيق استمرار تفعيل خيارات جمع البيانات بشكل افتراضي قبل موافقة المستخدم.

وتشير التطورات الحالية إلى توسع التحقيقات الاستقصائية لتشمل علامات تجارية أخرى مثل شركة Vizio، في ظل تنامي وعي الجمهور بشأن المخاطر السيبرانية المتزايدة في البيئة الرقمية الحديثة.

إرسال تعليق

Post a Comment (0)

أحدث أقدم