Kako je pametni televizor postao centar masovnog prikupljanja podataka u vašem domu i potencijalna pretnja po bezbednost lokalne mreže

Uvod: Televizor koji gleda i sluša vas

Savremeni pametni televizori (Smart TV) prešli su dug put od jednostavnih uređaja za prikazivanje video-signala do kompleksnih računarskih sistema sa vlastitim operativnim sistemima, mikrofonima, kamerama i konstantnom vezom sa internetom[cite: 1]. Međutim, detaljna tehnička istraživanja i analize mrežnog saobraćaja, primarno sprovedene od strane istraživačkih timova Gamers Nexus, Level1Techs i nezavisnih stručnjaka za bezbednost (Mr. Bruh i U-Turn), otkrivaju zabrinjavajuću realnost: televizor u vašoj dnevnoj sobi aktivno nadgleda vaš dom, skenira vašu lokalnu mrežu (LAN) i prikuplja podatke o svim spojenim uređajima.

Dok su korisnici godinama živeli u uverenju da televizor skuplja samo informacije o tome šta gledaju na ekranu, uviđaj u firmware i saobraćaj presretnut preko alata Wireshark pokazuje da se radi o sistematskom prikupljanju podataka razmera mrežne špijunaže (tzv. data dragnet). Istraživanja pokazuju da proizvođači poput kompanije LG ostvaruju izuzetno visoke profitne marže od prodaje ciljanih oglasnih prostora i korisničkih profila — marže koje su u mnogim slučajevima premašile samu zaradu od prodaje hardvera.

Ključni nalaz istraživanja: LG Smart TV uređaji ne samo da vršljaju po sadržaju prikazanom na ekranu putem ACR (Automatic Content Recognition) tehnologije, već izvršavaju agresivno skeniranje čitave lokalne mreže (LAN sweep), identifikujući pametne telefone, satove, računare, mrežne diskove pa čak i pametne termostate koji uopšte nisu direktno povezani sa televizorom.

Arhitektura masovnog nadzora: ACR i “We Own the Glass”

U srcu komercijalnog prikupljanja podataka nalazi se tehnologija poznata kao Automatsko Prepoznavanje Sadržaja (Automatic Content Recognition – ACR). ACR funkcioniše tako što u redovnim intervalima (svakih nekoliko sekundi) uzima snimke ekrana (screenshots) ili zvučne isečke onoga što se emituje, pretvara ih u digitalne otiske (fingerprints) i šalje ih nazad na servere radi upoređivanja sa baze podataka. Ova funkcionalnost radi čak i kada televizor koristite samo kao “glupi monitor” povezan preko HDMI kabla sa računarom ili konzolom.

Komercijalna pozadina i LG Ad Solutions

Otkriveni interni nastupi i izjave rukovodećih ljudi iz podružnice LG Ad Solutions dodatno rasvetljavaju filozofiju kompanije. Predsednik kompanije Sergej Mata (Sergey Mata) i R&D tim otvoreno navode koncept “We own the glass” (“Mi posedujemo staklo/ekran”):

“Mi posedujemo ekran i operativni sistem. Znamo ko se nalazi u LG domaćinstvu, znamo koji su uređaji prisutni i znamo šta gledaju.”

“Većina ljudi koristi telefon dok gleda TV. Naš cilj je da povežemo veliku scenu sa malim ekranom u vašoj ruci i proširimo oglasnu kampanju na sve sekundarne uređaje u kući.”

Prema zvaničnim podacima za oglašivače, LG Ad Solutions tvrdi da u SAD ima pristup do 363 miliona sekundarnih uređaja (mobilni telefoni, tableti, pametni satovi), uprkos tome što je broj prodatih pametnih televizora globalno oko 216 miliona. Ovo jasno dokazuje da televizor služi kao “most” za mapiranje i profilisanje svih ostalih elektronskih uređaja unutar vašeg doma.

Duboko skeniranje lokalne mreže (LAN Sweeping)

Najagresivniji tehnički nalaz istraživanja jeste činjenica da LG WebOS televizori konstantno skeniraju lokalnu mrežu. Kroz analizu dekompilovanog firmware-a i Wireshark logova, istraživači su otkrili da televizor u pozadini šalje mrežne upite (ARP, mDNS, UPnP) kako bi identifikovao sve aktivne IP i MAC adrese u kući.

Primer skeniranih uređaja u laboratorijskom testu:

Tokom testa, LG G5 TV je bez ikakve potrebe ili dozvole detektovao i popisao 38 uređaja na mreži, uključujući:

Pametne telefone i satove zaposlenih (Samsung Galaxy S23, iPhone, Pixel, Galaxy Note)

3D štampače (Prusa XL) i razvoje tablice (ESP32-S3)

Računare koji su izvršavali pozadinske servise poput TeamViewer-a

HVAC i pametne termostate (indikativno jer LG proizvodi klima uređaje)

Prečišćivače vazduha, mrežne diskove (NAS) i mrežne rutere

Predmetne informacije šalju se podružnici Alfonso (LG-jeva platforma za prikupljanje podataka). Prikupljeni podaci obuhvataju: LG Advertiser ID, ne-resetujući UUID uređaja, MAC adresu, naziv Wi-Fi mreže, jačinu signala, susedne Wi-Fi mreže (što omogućava preciznu geolokaciju), stanje napajanja i vremenske oznake.

Sigurnosne ranjivosti: Od pametnog TV-a do špijunskog uređaja

Pored regularnog prikupljanja podataka koje je ugrađeno u operativni sistem, istraživači su identifikovali ozbiljne bezbednosne propuste koji omogućavaju napadačima sa daljine (Remote Attackers) da u potpunosti preuzmu kontrolu nad uređajem:

Snimanje zvuka i videa dok je ekran “isključen”: Eksperiment je pokazao da napadač koji iskoristi RCE (Remote Code Execution) ranjivost može preuzeti kontrolu nad mikrofonom na daljinskom upravljaču ili kamerom povezanim na TV. Televizor je uspeo da snima čist audio zapis iz prostorije dok je ekran davao privid da je uređaj potpuno ugašen.

Snimanje bez mrežne veze i naknadna eksfiltracija: Ukoliko se televizor fizički isključi sa internet mreže (odspajanjem mrežnog kabla ili gašenjem Wi-Fi-ja), zlonamerni kod nastavlja da snima razgovore i pohranjuje ih na internu memoriju. Onog trenutka kada se mrežna veza ponovo uspostavi, sačuvani audio/video snimci se automatski šalju na udaljeni server napadača.

Upotreba televizora kao odskočne daske (Proxy/Pivot): Kada se preuzme kontrola nad televizorom, on postaje ulazna tačka (Proxy point) odakle napadači (poput poznatih grupa kao što je Fancy Bear) mogu vršiti lateralno pomeranje kroz mrežu i napadati osetljivije uređaje poput računara ili servera u preduzeću.

Vrsta Podatka / RanjivostKomercijalna Svrha (LG/Alfonso)Rizik od Zloupotrebe (Hakeri)
ACR FingerprintingProfilisanje navika gledanja i oglašavanjePraćenje aktivnosti pojedinca u realnom vremenu
LAN SkeniranjePovezivanje TV-a sa telefonima u kućiMapiranje infrastrukture za napade na računare
RCE / Snimanje zvukaNije deo komercijalnog servisaPrisluškivanje privatnih razgovora u domu/kancelariji
LG Channels DNS praćenjeAnalitika gledanosti kanala uživoProfilisanje političkih i afinitetnih stavova

Mračni obrasci (Dark Patterns) i pravna manipulacija

Istraživanje donosi i poražavajuće detalje o načinu na koji LG tretira korisničku saglasnost:

Složena podešavanja: Opcija “Do Not Sell My Personal Information” skrivena je duboko u podmenijima i po defaultu je isključena (što znači da je prodaja podataka uključena).

Obmanjujući nazivi opcija: Opcija nazvana “Kolačići” (Cookies) zapravo upravlja skriptom Advertising Frequency Capping koja prati koliko puta vam je prikazan specifičan oglas.

Konačni snimak pri odjavi: Kada korisnik ručno prođe kroz sve menije i isključi praćenje (Opt-Out), televizor pre konačnog prekida šalje još jedan poslednji celokupan paket (snapshot) svih prikupljenih podataka serverima Alfonso.

Reversibilna enkripcija uređajnih ID-eva

Čak i kada se u potpunosti odjavite sa svih servisa, televizor šalje periodične “signalne pakete” (beacons) LG serverima. LG tvrdi da je uređaj anonimizovan jer umesto pune MAC adrese koristi generisani X-Device-ID[cite: 1]. Međutim, analizom kriptografije utvrđeno je da LG ne koristi ireverzibilno heširanje (hashing), već enkripciju MAC adrese pomoću tajnog ključa modela. Svi koji poseduju ključ modela mogu jednostavno dešifrovati trajni ID i nastaviti da prate vaš televizor bez obzira na reboote i isključena podešavanja.

Zaključak i preporuke za zaštitu

Problem “špijunskih televizora” prevazilazi okvire privatnosti pojedinca i zalazi u sferu bezbednosti preduzeća, zdravstvenih ustanova i državnih institucija. Televizori se danas nalaze u lekarskim ordinacijama, konferencijskim salama advokatskih kancelarija i sobama za sastanke, predstavljajući stalni rizik od curenja poverljivih informacija.

Kako se zaštititi:

Trajno isključite televizor sa mreže: Nemojte povezivati Smart TV na Wi-Fi ili Ethernet. Koristite ga isključivo kao eksterni ekran (display) uparen sa namenskim uređajem poput Apple TV-a ili Nvidia Shield-a koji imaju strožiju politiku privatnosti.

Segmentacija mreže (IoT VLAN): Ako televizor mora biti na internetu, izolujte ga u posebnu mrežnu zonu (VLAN) koja nema pristup vašim primarnim računarima, telefonima i mrežnim diskovima.

Blokiranje na DNS nivou: Koristite alate poput Pi-hole ili AdGuard Home kako biste blokirali telemetrijske domene (poput lgsmartad.com, alfonso.tv i srodne analitičke servise).

Leave a Reply