Ana içeriğe geç
Güvenlik

GamersNexus kanalının LG akıllı televizyon iddiaları eleştirildi

Öne çıkanlar

  • Wireshark incelemelerinde şifreli veri yükleri çözülmediği için sunuculara ne gönderildiği kanıtlanamadı.
  • Yerel ağdaki cihaz taramaları mDNS ve SSDP standart protokollerinin olağan işleyişinden kaynaklanıyor.
  • Mikrofondan gizli kayıt yapma senaryoları televizyona root erişimi sağlandıktan sonra uygulandı.

Popüler YouTube kanalı GamersNexus, LG marka akıllı televizyonların reklam teknolojileri ve dinleme cihazı işlevleri üzerinden kullanıcı gizliliğini ihlal ettiğine dair iki saatlik kapsamlı bir araştırma videosu yayımladı. Yayımlanan videoda yer alan iddialar, bağımsız teknik analizlerde metodolojik açıdan sorgulandı. İncelemeyi kaleme alan araştırmacı, televizyonun yerel ağı taramasının mDNS ve SSDP gibi standart nesnelerin interneti (IoT) iletişim protokollerinden kaynaklandığını, bu durumun zararlı bir casusluk eylemi olarak gösterilmesinin teknik bağlamdan yoksun olduğunu açıkladı.

Araştırmacı, Wireshark ile yapılan ağ analizlerinde trafiğin şifreli SSL ve HTTPS protokolleri üzerinden aktığını, araya girme (man-in-the-middle) yöntemiyle sertifikalar çözülmediği için iletilen veri yüklerinin (payload) içeriğinin kanıtlanamadığını belirtti. Video boyunca sunulan kanıtların yalnızca DNS sorgularından ve uç nokta istek sayılarından ibaret kaldığı aktarıldı. Akışkan URL'lerindeki kanal tanımlayıcılarının sızması veya otomatik içerik tanıma (ACR) mekanizmalarının varlığı gibi unsurların ise yalnızca LG cihazlarına özgü olmadığı, sektör genelinde uygulanan akış altyapılarında görüldüğü vurgulandı.

Kameraya ve mikrofona gizlice erişilerek kayıt yapıldığına dair gösterilen tehlikeli senaryoların temelinde ise cihazın araştırmacılar tarafından önceden root yetkisiyle kırılmış olmasının yattığı ifade edildi. Linux tabanlı webOS işletim sistemine SSH ile bağlanarak dâhili 'luna-send' komutlarının çalıştırıldığı, modifiye edilmemiş bir tüketici cihazında uzaktan bu yetkilerin nasıl ele geçirileceğinin kanıtlanmadığı bildirildi. Cihazın güvenlik mekanizmaları manuel olarak aşıldıktan sonra gerçekleştirilen istismarların varsayılan televizyon yazılımındaki açıklarla doğrudan örtüşmediği sonucuna varıldı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.