प्रौद्योगिकी

LG के स्मार्ट TV स्टैंडबाय में आवाज़ रिकॉर्ड करते हैं और घर के हर डिवाइस को स्कैन करते हैं

Susan Hill

स्क्रीन अंधेरी है। रिमोट नीचे पड़ा है। माइक्रोफोन अब भी चालू है। Gamers Nexus के शोधकर्ताओं ने, Level1Techs के नेटवर्क सुरक्षा विशेषज्ञों के साथ मिलकर, यह दस्तावेज़ीकृत किया है कि webOS चलाने वाले LG स्मार्ट टेलीविज़न अपने बिल्ट-इन माइक्रोफ़ोन के ज़रिए स्टैंडबाय मोड में साफ़ ऑडियो कैप्चर करते हैं — एक ऐसी अवस्था जिसे अधिकांश मालिक डिवाइस के प्रभावी रूप से बंद होने से जोड़ते हैं। रिटेल LG OLED हार्डवेयर, जिसमें मौजूदा G5 मॉडल भी शामिल है, पर किए गए परीक्षणों में माइक्रोफोन स्क्रीन के सक्रिय होने या न होने की परवाह किए बिना काम करता रहा।

टीवी का इंटरनेट कनेक्शन खत्म होने पर रिकॉर्डिंग गायब नहीं होती। जब शोध दल ने एक परीक्षण इकाई से ईथरनेट केबल हटा दिया और माइक्रोफोन के पास ऑडियो उत्पन्न किया, तो टेलीविज़न ने वॉयस इनपुट को स्थानीय रूप से संग्रहीत कर लिया। जैसे ही नेटवर्क पहुंच बहाल हुई, उसने संग्रहीत फ़ाइलों को बाहरी सर्वरों पर भेज दिया। यह व्यवहार बताता है कि डेटा संग्रह लाइव-स्ट्रीमिंग प्रक्रिया नहीं है, बल्कि एक सतत लॉगिंग सिस्टम है जो नेटवर्क कनेक्शन से स्वतंत्र रूप से ऑडियो कैप्चर करने के लिए डिज़ाइन किया गया है।

ऑडियो जांच के निष्कर्षों का केवल एक आयाम था। Wireshark पैकेट कैप्चर — एक मानक नेटवर्क विश्लेषण तकनीक जो किसी डिवाइस में आने और जाने वाले सभी ट्रैफ़िक को लॉग करती है — ने दिखाया कि टेलीविज़न लगातार स्थानीय होम नेटवर्क को स्कैन कर रहे थे। उन स्कैन ने आस-पास के फ़ोन, टैबलेट और स्मार्टवॉच के आंतरिक IP पते एकत्र किए, साथ ही पड़ोसी वाई-फाई नेटवर्क के नाम और सिग्नल की ताकत और उन संकेतों से निहित लोकेशन डेटा भी। यह निगरानी टेलीविज़न से आगे बढ़कर एक ही राउटर साझा करने वाले हर डिवाइस तक फैल जाती है।

नेटवर्क स्कैन का कुछ डेटा कंपनी के विज्ञापन प्रभाग LG Ad Solutions में जाता है। LG Ad Solutions का दावा है कि संयुक्त राज्य अमेरिका में 363 मिलियन “सेकेंडरी एड्रेसेबल डिवाइस” तक उसकी पहुंच है — ऐसा हार्डवेयर जो LG का नहीं है लेकिन LG टेलीविज़न के साथ एक ही नेटवर्क साझा करता है। यह आंकड़ा ऑपरेशन के पैमाने को उजागर करता है: टीवी न केवल एक डिस्प्ले के रूप में काम कर रहा है, बल्कि पूरे घर के लिए विज्ञापन प्रोफ़ाइल बनाने के लिए एक गेटवे के रूप में भी।

प्रकाशन के समय तक LG ने जांच के निष्कर्षों पर कोई प्रतिक्रिया नहीं दी थी। कंपनी की webOS सेटअप प्रक्रिया में उपयोगकर्ताओं को सेवा की शर्तों के एक समझौते को स्वीकार करना होता है जिसमें डेटा-साझाकरण भाषा शामिल है, जिसे डेटा संग्रह के लिए कानूनी आधार के रूप में उद्धृत किया जा सकता है। क्या ऑफ़लाइन ऑडियो भंडारण और अपलोड तंत्र EU के General Data Protection Regulation के तहत वैध प्रसंस्करण है — जो जहां भी LG यूरोप में टेलीविज़न बेचता है वहां लागू होता है — इस विशिष्ट कॉन्फ़िगरेशन के लिए अभी तक निर्णय नहीं हुआ है। शोधकर्ताओं ने webOS में रिमोट कोड एक्ज़ीक्यूशन कमज़ोरियों का भी दस्तावेज़ीकरण किया है जो वर्तमान में जिम्मेदार प्रकटीकरण के अंतर्गत हैं, जिसका अर्थ है कि एक अलग हमले की सतह मौजूद है जिसका बाहरी अभिकर्ता संभावित रूप से शोषण कर सकते हैं।

LG पहला स्मार्ट टीवी निर्माता नहीं है जिसे गोपनीयता की जांच का सामना करना पड़ा हो। Samsung, Vizio और Roku तीनों पर ही स्वचालित सामग्री पहचान (Automated Content Recognition) के कारण Federal Trade Commission का ध्यान गया है — यह वह तकनीक है जो किसी भी HDMI इनपुट पर सामग्री को फिंगरप्रिंट करके देखने के व्यवहार को लॉग करती है। LG के निष्कर्षों को अलग बनाती है स्टैंडबाय में माइक्रोफोन व्यवहार और सक्रिय स्थानीय नेटवर्क स्कैन, जो सामग्री फिंगरप्रिंटिंग से आगे बढ़कर घर के वातावरण की निगरानी करते हैं। Gamers Nexus टीम की अपने दर्शकों को सिफारिश सीधी थी: टेलीविज़न को इंटरनेट से डिस्कनेक्ट करें और इसके बजाय एक बाहरी स्ट्रीमिंग डिवाइस का उपयोग करें।

जांच के दौरान पहचानी गई webOS कमज़ोरियाँ वर्तमान में जिम्मेदार प्रकटीकरण की प्रक्रिया में हैं, जो आमतौर पर पैच तैयार होने के बाद एक समन्वित सार्वजनिक प्रकटीकरण तिथि पर समाप्त होती है। LG का webOS प्लेटफॉर्म दुनिया भर में 200 मिलियन से अधिक टेलीविज़न पर चलता है। ऑडियो संग्रह व्यवहार को संबोधित करने वाला कोई फर्मवेयर अपडेट घोषित नहीं किया गया है, और LG Ad Solutions ने यह पुष्टि नहीं की है कि वह जांच के प्रकाशन के बाद अपनी सेकेंडरी डिवाइस डेटा प्रथाओं को संशोधित करेगा या नहीं।

टैग: , , , , ,

चर्चा

0 टिप्पणियाँ हैं।