Na pc's en smartphones is het nu tijd voor smart-tv's om ten prooi te vallen aan hackaanvallen en de privacy van gebruikers in gevaar te brengen. Nou, we willen zeker niet dat het gebeurt, maar dat is precies de huiveringwekkende realiteit die Device Test-expert Consumer Reports heeft ontdekt bij de beoordeling van smart-tv's van topmerken zoals Samsung, LG, TCL en Sony om er maar een paar te noemen..
Consumer Reports heeft onthuld dat niet alleen de smart-tv's verrassend eenvoudig te hacken zijn, ze verzamelen ook onaangenaam veel gebruikersgegevens voor fabrikanten en hun mediapartners..
Miljoenen smart-tv's kunnen worden bestuurd door hackers die misbruik maken van gemakkelijk te vinden beveiligingsfouten. We ontdekten dat een relatief eenvoudige hacker van kanaal kon veranderen, aanstootgevende inhoud kon afspelen of het volume kon verhogen, wat zeer verontrustend zou kunnen zijn voor iemand die niet begreep wat er gebeurde. Dit kan via internet worden gedaan, op duizenden kilometers afstand.
Bevindingen die zorgen baren
Als onderdeel van een grootschalige beveiligingsevaluatie van smart-tv's, uitgevoerd door Consumer Reports, ontdekten experts dat smart-tv's van Samsung, LG, Sony en Philips, evenals streaming-apparaten zoals de Roku Ultra, vol zitten met kwetsbaarheden die kunnen worden misbruikt. met relatief gemak. Men kan op afstand spelen met het volume en van kanaal wisselen op smart tv, ongewenste online inhoud openen of de wifi-verbinding van uw smart tv afsnijden, waardoor deze kwetsbaar wordt voor andere problemen of defecten.
De beveiligingsbeoordeling, die werd uitgevoerd in samenwerking met Disconnect, bracht ook ernstige beveiligingsfouten aan het licht in Roku-streamingapparaten, waarvan de beveiligingsmaatregelen zorgwekkend gemakkelijk te omzeilen waren..
Op Roku-apparaten is standaard een volledig onbeveiligde API voor afstandsbediening ingeschakeld. Dit betekent dat zelfs uiterst eenvoudige hackers de controle over Rokus kunnen overnemen. Het is minder een gesloten deur en meer een doorzichtig gordijn naast een neon 'We zijn open!' teken.
Maar het zijn niet alleen de grote merken die de privacydeuren op een kier hebben laten staan, want ook smart-tv's van relatief minder populaire merken als Hisense, Hitachi, Insignia en RCA bleken kwetsbaar te zijn voor hackaanvallen. Al met al faalden smart tv-merken, groot en klein, op parameters zoals basisbeveiligingspraktijken, maatregelen voor gegevensversleuteling en tijdige aanpak van kwetsbaarheden.
Wat de merken te zeggen hadden?
Een woordvoerder van Roku ontkende de veiligheidsrisico's en beweerde dat "Er is geen beveiligingsrisico voor de accounts van onze klanten of het Roku-platform bij het gebruik van deze API." Samsung beloofde daarentegen de mogelijke tekortkomingen te beoordelen en later dit jaar via een update op te lossen.
Sony's benadering van het beschermen van de privacy van gebruikers was nogal extreem, en ze reageerden botweg "Als een klant zich zorgen maakt over het delen van informatie met Google / Android, hoeven ze hun smart-tv niet te verbinden met internet of met Android-servers om het apparaat als televisie te gebruiken, bijvoorbeeld via kabel- of draadloze uitzendingen. signalen. "
Nog een groot kwaad: gerichte advertenties
Maar hacken is slechts een deel van het probleem. Een ander groot probleem is de enorme hoeveelheid gebruikersgegevens die deze smart-tv's verzamelen, die door de inhoudaanbieders kunnen worden uitgebuit om gerichte advertenties te pushen door het mediaconsumptiepatroon van een gebruiker te analyseren.
Maar dit probleem is moeilijk te kraken, vooral omdat gebruikers tijdens het installatieproces van een Smart TV akkoord gaan met het verzamelen van gegevens om aanbevelingen te doen en inhoud voor hen te beheren. Als ze het niet eens zijn met de voorwaarden, wordt veel van de functionaliteit belemmerd. Als u bijvoorbeeld de toegang tot locatie-informatie uitschakelt, wordt de functie voor het beheren van inhoud op basis van regio's voor de gebruikers geschrapt. Dus als je van Amerikaanse of Britse tv-shows houdt, maar niet in een van beide landen bent gevestigd, krijg je geen aanbevelingen voor de inhoud, of in het ergste geval heb je helemaal geen toegang tot dergelijke inhoud.
Dus, waar verlaat dit de consumenten?
De eerste optie zou zijn om een ouderwetse tv te kopen zonder streamingfunctionaliteit of webgebaseerde functies, maar in een tijdperk van Netflix worden dergelijke 'antieke' tv's steeds moeilijker te vinden.
En wat als u al duizenden heeft uitgegeven om die gloednieuwe Smart TV te kopen? Consumer Reports heeft de volgende stappen aanbevolen om het probleem aan te pakken:
- Reset de Smart TV: U kunt uw smart-tv terugzetten op de fabrieksinstellingen en de machtigingen opnieuw ondertekenen door alleen akkoord te gaan met het kernprivacybeleid en de principes over te slaan die vragen om het verzamelen van gebruikersgegevens.
- De ACR-instellingen uitschakelen: De ACR-optie (Automatic Content Recognition), die wordt gebruikt in Smart TV's om het type inhoud te identificeren dat door gebruikers wordt gebruikt, kan worden uitgeschakeld via de instellingen.
- De wifi-verbinding van de Smart TV verbreken: Deze maatregel klinkt misschien een beetje te extreem, omdat het uw smart-tv in wezen verandert in een gewone tv. En als u ervoor kiest om door te gaan met het advies, moet u mogelijk een extern streamingapparaat zoals een Chromecast gebruiken om webgebaseerde inhoud te bekijken.