Усі способи розумних телевізорів можуть шпигувати за вами

Смарт-телевізори – це, по суті, телевізори, які можуть переглядати вас. Їх зростання популярності, поряд із розумними динаміками, означає, що корпорації (і всі, хто може зламати ці пристрої) мають ще одне вікно, через яке вони можуть переглядати вашу приватну діяльність. Збір даних, що характеризує Інтернет, переливається у ваше офлайн-життя – і заривається у ваш дім.


Таке розширення корпоративного спостереження, щоб охопити ваше перегляд телебачення, підриває зусилля для створення більш приватного Інтернету. Ваша конфіденційність настільки ж сильна, як і ваше слабке посилання, а це означає, що ваші зусилля щодо збереження приватних даних перегляду можуть бути скасовані, якщо корпорації можуть накопичувати подібні дані, контролюючи ваші звички перегляду телевізора..

Ми підготували цю статтю, щоб допомогти вам зрозуміти, як розумні телевізори шпигують за вами та які дії можна зробити, щоб залишатися приватними.

Що таке смарт-телевізор?

Смарт-телевізори – це телевізори, підключені до Інтернету, які підтримують цілий ряд програм – від Amazon Prime Video до YouTube. Багато смарт-телевізорів також вбудували розпізнавання голосу та відеокамери, щоб ви могли передавати голосові команди телевізору або використовувати його для відеочату.

Розумні телевізори відстежують, що ви дивитесь, подібно до потокових служб, таких як Hulu, Netflix та YouTube, але вони роблять це на крок далі. Зазвичай вони використовують систему під назвою автоматичного розпізнавання вмісту (ACR), яка кожні кілька секунд фіксує ділянку пікселів на вашому екрані. Потім він надсилає ці піксельні “відбитки пальців” третій стороні, яка чимось нагадує Shazam для відео. Він може швидко визначити будь-яку програму, яку ви переглядаєте, чи це персональний DVD, телевізійне шоу в прямому ефірі або відео YouTube. На додаток до цієї інформації смарт-телевізори додають дату та час, коли ви переглядали цю програму, канал, на якому було показано шоу, і чи записували ви його. Потім ця інформація використовується, як і ваша історія Інтернету, для того, щоб повідомити рекламодавцям, які саме оголошення були б найбільш ефективними для націлювання на вас.

Побоювання конфіденційності

Ваші звички перегляду телебачення можуть виявити майже стільки ж про вас, скільки історію веб-перегляду в Інтернеті. Рекламодавці можуть визначати ваші політичні вподобання, багатство та місцезнаходження з цього типу даних. FTC вважає ваші телевізійні дані чутливими даними, які вимагають вашої прямої згоди, перш ніж їх можна буде збирати, переводячи їх у захищену категорію в США, поряд із особистим здоров’ям та фінансовими даними.

Ще одне питання конфіденційності виникає з приводу того, як смарт-телевізори діляться цими даними. Коли вони продають вашу історію перегляду телевізорів рекламодавцям та третім сторонам, вони пов’язують її з IP-адресою вашої мережі WiFi. За допомогою цієї інформації рекламодавці можуть пов’язати вашу історію перегляду телевізорів та історію ваших веб-переглядачів, тобто більшість вашого дозвілля. Це також означає, що вони можуть стежити за вами від пристрою до пристрою, забезпечуючи перегляд однакових оголошень знову і знову.

Бізнес-план смарт-телевізорів являє собою різке розширення корпоративного спостереження, саме тому багато провайдерів смарт-телевізорів намагаються раз і знову намагатися скоротити кути і придушити збір даних.

Коли корпорації зловживають даними інтелектуального телебачення

Ось лише кілька скандалів щодо конфіденційності приватних телевізорів.

Прихований збір даних

Vizio – одна з таких компаній, яка ніколи не інформувала своїх користувачів про збір даних, і, як наслідок, ніколи не давала їм вибору. У період з 2014 по 2017 рік він продавав смарт-телевізори (та оновлені старіші моделі смарт-телевізорів), які автоматично використовували ACR для моніторингу того, що його користувачі переглядають без їх відома. У 2017 році було понад 11 мільйонів смарт-телевізорів Vizio, які відстежували всю історію перегляду своїх клієнтів.

Vizio був спійманий у 2017 році, коли генеральний прокурор штату Нью-Джерсі подав скаргу до FTC, стверджуючи, що Vizio приховував подробиці свого збору даних від своїх користувачів. Збору даних в її політиці конфіденційності не було. Єдине місце, де Візіо згадував, що збиратимуться будь-які дані, – це додаток, що пояснює його особливість «Розумної інтерактивності». Навіть тут мова була розпливчастою, вказуючи на функцію “дозволяє програми та пропозиції програми”. Врешті-решт Візіо вирішився поза судом і повинен був заплатити штраф у розмірі 2,2 мільйонів доларів.

Мікрофон завжди слухає

Samsung вбудував мікрофони у певні моделі смарт-телевізорів, щоб дозволити користувачам змінювати канал або вмикати телевізор за допомогою голосових команд. Але ці мікрофони ніколи не вимикалися. Насправді, у 2015 році The Daily Beast виявив, що глибоко в політиці конфіденційності Samsung була фраза “Будь ласка, майте на увазі, що якщо ваші розмовні слова включають особисту чи іншу конфіденційну інформацію, ця інформація буде серед даних, що зберігаються та передаються третій стороні . ” Таким чином, все, що ви сказали в межах смарт-телевізора Samsung, збирали та передавали третій стороні.

Пізніше Samsung видав уточнення, заявивши, що більшість телевізорів вимагають від користувачів активації мікрофона за допомогою пульта дистанційного керування. Зацікавлені користувачі, які мають смарт-телевізор Samsung із вбудованим мікрофоном, можуть деактивувати систему розпізнавання голосу телевізора (Привіт TV).

Поганий технічний захист конфіденційності

У 2013 році Джейсон Хантлі, ІТ-консультант, зробив кілька шокуючих відкриттів про смарт-телевізори LG та те, як вони збирали та передавали дані перегляду своїх користувачів. Перш за все, смарт-телевізори передавали б дані своїм користувачам, навіть якщо користувач відмовився від збору даних, вимкнувши функцію. По-друге, смарт-телевізор сканував би будь-який USB-накопичувач, який був вставлений у телевізор, і записував усі знайдені ним імена файлів. По-третє, смарт-телевізор не зашифрував передані ним дані. Надсилання даних у простому тексті означає, що кожен між смарт-телевізором та серверами LG міг легко отримати доступ та прочитати дані.

Оголошення з публікації Хантлі змусило LG оновити своє програмне забезпечення, щоб користувачі могли відмовитися від цього збору даних, що вже повинно було бути варіантом.

Таємно діліться даними з Facebook, Google та Netflix

У звіті з Північно-Східного університету та Імперського коледжу Лондона у вересні 2019 року встановлено, що майже всі основні постачальники смарт-телевізорів та багато потокових служб, включаючи FireTV Amazon і Roku, надсилають приватну особисту інформацію в Netflix, не повідомляючи користувачів. Згідно з повідомленням, майже всі тестовані телевізори передавали дані в Netflix, “хоча ми ніколи не налаштовували жоден телевізор із обліковим записом Netflix. Це, принаймні, розкриває інформацію для Netflix про модель телевізора у визначеному місці. Дослідники не пропонували гіпотезу, чому дані надсилаються Netflix.

Аналогічний звіт з Прінстону показав, що 89 відсотків телеканалів Amazon Fire та 69 відсотків каналів Roku містять трекери з Facebook та Google, які збирають інформацію про історію та налаштування перегляду користувачів. Спільні дані також містять інформацію, яка дозволяє однозначно ідентифікувати та знаходити конкретні пристрої (наприклад, ідентифікатор рекламодавця, ваша мережа WiFi та серійний номер пристрою). Ця інформація також інколи передавалася в простому тексті (незашифрований).

Розумні телевізори та безпека

Передача конфіденційних даних у простому тексті – лише одна вразливість безпеки багатьох, яку хакери можуть використовувати на смарт-телевізорах. У 2017 році на документі Wikileak було викладено програму “Плачучий ангел”, в якій ЦРУ та MI5 проникли в смарт-телевізори Samsung і використовували вбудовані мікрофони, щоб шпигувати за людьми. Хоча це найдраматичніший приклад хакерів, які отримують доступ до смарт-телевізорів, він далеко не єдиний.

Також у 2017 році консультанти з питань безпеки виявили понад 40 вразливих (раніше невідомих) уразливостей у операційній системі з відкритим кодом Samsung TV Tizen. Samsung також надіслав (а потім видалив) твіт на початку цього року, що його користувачі смарт-телевізора повинні проводити антивірусні сканування кожні кілька тижнів.

Хоча безпека дещо покращилась, оскільки південнокорейський консультант з питань інформаційної безпеки Сеун-Джин Лі показав багато, багато способів, як він міг би взяти на себе смарт-телевізор, до нього ще належить пройти довгий шлях. Ситуація настільки жахлива, що ФБР надіслав попередження на тиждень Чорної п’ятниці, повідомивши клієнтів, що смарт-телевізори не захищені.

Що ви можете зробити, щоб захистити свою конфіденційність

Американські законодавці наполягають на FTC для подальшого розслідування виробників смарт-телевізорів на предмет порушення конфіденційності користувачів, але поки що мало вжито заходів. GDPR також захищає дані користувачів розумних телевізорів, але їх ще не потрібно стягувати та штрафувати проти виробника смарт-телевізора. Наразі найкращий спосіб захисту своїх даних – це взяти справи в свої руки. Якщо у вас є смарт-телевізор або ви плануєте придбати його, ось кілька кроків, які ви можете зробити, щоб зберегти свою конфіденційність та кібербезпеку.

  • Відрегулюйте параметри конфіденційності: FTC вимагає від виробників смарт-телевізора надати вам можливість вимкнути цю функцію. Зазвичай це можна зробити, заглибившись у налаштування вашого смарт-телевізора. CNET має посібник, який розповідає про те, як це зробити для більшості розумних телевізорів.
  • Не підключайте смарт-телевізор до Інтернету: Навіть якщо ви активуєте налаштування конфіденційності на своєму смарт-телевізорі, воно неминуче передаватиме деякі дані. Це також буде захоплюючою ціллю для хакерів. Відключивши телевізор від Інтернету, ви фактично перетворюєте його на «німий» телевізор. Якщо телевізор не надає вам можливості відключитися від мережі WiFi, відновіть його до заводських налаштувань за замовчуванням. Потім під час налаштування не вводите пароль WiFi.
  • Купіть “німий” телевізор: Хоча це найпростіше рішення, стає все складніше, оскільки смарт-телевізори становлять 70 відсотків продажів телебачення у 2018 році. Щоб придбати телевізор, який не має жодного інструменту збору даних, який смарт-телевізор використовує, значить, вам доведеться придбати телевізор старішої моделі (швидше за все, до 2017 року).

Розумні телевізори можуть полегшити вам перегляд Netflix на телевізорі з великим екраном, але вони є ще однією цеглою у споруді капіталізму спостереження. Він повинен турбувати всіх про те, що ненаситний голод ваших даних Amazon, Facebook та Google поширюється на інші компанії. В даний час Samsung також продовжує планувати використання даних про перегляд телевізора для подачі цільової реклами, намагаючись стати Google телебачення. Незабаром усі корпорації будуть намагатися захистити якнайбільше ваших даних.

Це світ, який намагаються запобігти ProtonMail та ProtonVPN. Ми працюємо над бізнес-моделлю передплати, щоб наші інтереси відповідали нашим користувачам. Наші користувачі довіряють нам, оскільки ми захищаємо їх конфіденційність. Якщо ви хочете працювати з компанією, яка надає вам контроль над своїми даними, а не збирати їх, підпишіться на ProtonVPN та ProtonMail вже сьогодні.

З повагою,
Команда ProtonVPN

Слідкуйте за нами в соціальних мережах, щоб бути в курсі останніх новин ProtonVPN:

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map