Uma investigação do canal Gamers Nexus encontrou problemas de privacidade e vulnerabilidades de segurança em vários modelos de Smart TVs da LG. Os testes foram realizados em parceria com a Level1Techs e investigadores de segurança independentes.
Conforme reportou o Malwarebytes, os televisores analisados conseguiam identificar dispositivos ligados à rede local e recolher informações sobre redes Wi-Fi próximas. A equipa também comunicou à LG vulnerabilidades que poderiam permitir a execução remota de código.
Nem todas as descobertas representam falhas de segurança. Algumas estão relacionadas com o funcionamento previsto dos produtos, enquanto outras ainda passam por um processo de divulgação responsável.
Televisores identificavam dispositivos da rede
As análises ao firmware e ao tráfego de rede mostraram que as TVs conseguiam identificar telemóveis, computadores, impressoras, switches e outros equipamentos domésticos inteligentes ligados à mesma rede.
Também eram recolhidos nomes de redes Wi-Fi próximas, informações sobre a intensidade do sinal e identificadores associados aos dispositivos.
Estes dados podem ajudar a criar um mapa dos equipamentos existentes numa residência. Quando combinados com identificadores publicitários e outras informações, também podem contribuir para a criação de perfis mais detalhados sobre os utilizadores.
Tecnologia ACR acompanha os conteúdos visualizados
A investigação também analisou o Reconhecimento Automático de Conteúdo, conhecido como ACR. Esta tecnologia cria uma espécie de impressão digital daquilo que aparece ou é reproduzido no televisor e compara-a com uma base de dados.
Desta forma, consegue identificar programas, anúncios e hábitos de visualização. As preocupações com o ACR não se limitam à LG, uma vez que a Samsung também chegou a um acordo com o Procurador-Geral do Texas num processo relacionado com a recolha e rentabilização destes dados.
TV comprometida poderia captar áudio
Os investigadores demonstraram ainda como uma televisão comprometida poderia utilizar o microfone para captar áudio mesmo quando parecia estar desligada.
A TV também conseguia guardar o áudio enquanto estava sem ligação à internet e recuperá-lo depois de voltar a ficar online.
Além dos riscos para a privacidade, um televisor comprometido poderia servir como ponto de entrada para a rede doméstica ou empresarial e permitir ao atacante procurar outros dispositivos vulneráveis.
Como proteger a tua Smart TV
Esta vulnerabilidade não é motivo para os proprietários de Smart TVs LG acharem que os seus dispositivos podem ser atacados por agentes maliciosos, afinal — até ao momento — não há informações sobre a utilização desta falha em campanhas cibercriminosas.
Ainda assim, o Malwarebytes indica algumas medidas de segurança que podem reduzir os riscos:
-
instala imediatamente as atualizações de firmware assim que estiverem disponíveis — principalmente as relacionadas com segurança;
-
consulta as definições de privacidade e desativa o ACR, os anúncios personalizados, a recolha de dados de visualização e o reconhecimento de voz quando não forem necessários;
-
evita aceitar automaticamente todos os termos e recusa funcionalidades opcionais de publicidade e dados;
-
liga a televisão a uma rede para convidados ou dedicada a dispositivos IoT.
Vê também: Smart TV com OLED, QLED, QNED? Cuidado com esta armadilha que as marcas te tentam vender
-
369.99 € Worten449.99 € -18%
-
599.00 € Amazon749.00 € -20%
-
299.99 € Darty379.99 € -21%
-
659.00 € Amazon799.00 € -18%