
Gần đây, một cuộc điều tra từ Gamers Nexus, hợp tác với Level1Techs và các nhà nghiên cứu bảo mật độc lập, đã chỉ ra rằng một số mẫu TV thông minh của LG có thể gặp phải những lỗ hổng nghiêm trọng. Những lỗ hổng này không chỉ cho phép kẻ tấn công thu thập thông tin mà còn có thể nghe lén người dùng ngay cả khi TV đang ở chế độ chờ.
TV thông minh hiện nay không chỉ đơn thuần là thiết bị giải trí mà còn là máy tính kết nối internet với nhiều tính năng như microphone, cửa hàng ứng dụng và hệ thống quảng cáo. Trước đó, Samsung đã phải giải quyết một vụ kiện liên quan đến cách mà TV của họ thu thập và kiếm tiền từ dữ liệu xem thông qua công nghệ Nhận diện Nội dung Tự động (ACR). Công nghệ này cho phép TV nhận diện chương trình, quảng cáo và thói quen xem của người dùng bằng cách tạo ra một dấu vân tay số và so sánh với cơ sở dữ liệu tham chiếu.
Cuộc điều tra mới đã phát hiện ra rằng các mẫu TV LG không chỉ thu thập thông tin từ các thiết bị trong mạng nội bộ như điện thoại, máy tính, máy in, mà còn ghi lại tên mạng Wi-Fi gần đó, thông tin tín hiệu và các định danh liên quan đến thiết bị. Thông tin này có thể giúp xây dựng một bức tranh tổng thể về các thiết bị khác trong hộ gia đình. Khi kết hợp với dữ liệu ACR, ID quảng cáo và các thông tin khác, nó có thể tạo ra các hồ sơ chi tiết về thói quen xem của người dùng.
Các nhà nghiên cứu cũng đã chỉ ra rằng một TV bị xâm nhập có thể thu thập âm thanh thông qua microphone của nó, ngay cả khi TV có vẻ như đã tắt. Họ còn cho thấy rằng TV có thể lưu trữ âm thanh khi bị ngắt kết nối internet và khôi phục lại sau khi kết nối được thiết lập lại. Ngoài ra, họ cũng đã báo cáo các lỗ hổng cho phép thực hiện mã từ xa đến LG, nhưng chưa công bố chi tiết khi quá trình thông báo trách nhiệm vẫn đang tiếp diễn.
Việc một TV bị xâm nhập có thể không chỉ là vấn đề riêng tư mà còn có thể cung cấp cho kẻ tấn công một điểm mấu chốt để truy cập vào mạng gia đình hoặc doanh nghiệp, cũng như khả năng thu thập âm thanh hoặc khai thác các thiết bị khác.
Để bảo vệ bản thân, người dùng không nên hoảng sợ nhưng cần thực hiện một số bước thực tiễn để hạn chế những gì TV của họ thu thập và những gì nó có thể truy cập:
- Cập nhật firmware kịp thời, đặc biệt là các bản cập nhật bảo mật.
- Kiểm tra trang hỗ trợ của mẫu TV và cài đặt cập nhật phần mềm của TV.
- Rà soát các tùy chọn bảo mật trong phần Cài đặt, Quyền riêng tư & Điều khoản, hoặc Thỏa thuận người dùng.
- Tắt ACR, thu thập thông tin xem, quảng cáo cá nhân hóa, nhận diện giọng nói và các tính năng khác không cần thiết.
- Không chấp nhận mọi thỏa thuận theo mặc định. Đọc từng màn hình đồng ý và từ chối các tính năng quảng cáo và dữ liệu giọng nói tùy chọn khi có thể.
- Sử dụng một mạng IoT hoặc mạng khách riêng cho TV, camera, loa và các thiết bị nhà thông minh khác. Điều này sẽ hạn chế những gì một thiết bị bị xâm nhập có thể truy cập trên mạng chính của bạn.
- Vô hiệu hóa UPnP trên router trừ khi thực sự cần thiết và tránh để các dịch vụ TV tiếp xúc trực tiếp với internet.
Cuộc điều tra này nhấn mạnh rằng TV thông minh cần được coi là thiết bị nhạy cảm về bảo mật và người dùng cần yêu cầu các lựa chọn bảo mật và quyền riêng tư rõ ràng và có ý nghĩa hơn.
TH (phapluatxahoi.kinhtedothi.vn)
