Berta Sándor
Továbbra is kémkednek az okostévék
Adatvédelmi szempontból az elmúlt egy évben nem sok dolog változott az okostelevíziók területén.
A c't számítástechnikai magazin munkatársai arra voltak kíváncsiak, hogy milyen gyakran kerülnek a felhasználók személyes adatai az okostévé-gyártókhoz, a televízióadókhoz és más társaságokhoz. A c't szakértői az LG, a Panasonic, a Toshiba és a Samsung okostelevízióit vizsgálták meg. Kiderült: gyakorlatilag a vizsgált modellek mindegyikéről elmondható, hogy továbbítják a megszerezhető információkat, mindezt tetézi a számos biztonsági hiba.
A legnagyobb problémát az jelenti, hogy a felhasználók többsége nincs tisztában azzal, hogy az általa megvásárolt készülék továbbítja az adatokat a szokásairól, miként arról sem, hogy ezeket az információkat utána kielemzik. A mostani vizsgálat rámutatott: a rendszer a meglévő adatokat nem csupán a gyártóknak, hanem a televízióadóknak és harmadik félnek (például Google) is azonnal továbbítja, amint online kapcsolatot észlel. Arra még a szakembereknek sem sikerült rájönniük, hogy mi az adattovábbítás célja. Az viszont kiderült, hogy az LG modelljei minden lejátszott tartalommal kapcsolatos adatra kíváncsiak, függetlenül attól, hogy azok a televízión vannak-e vagy valamilyen csatlakoztatott adattárolón (USB-meghajtó stb.).
A televízióadók értesülnek minden nézői döntésről, például az előfizető pontosan mikor, melyik csatornáról melyikre váltott át vagy mennyi ideig nézett egy adott műsort. A beépített szabványos Hybrid Broadcast Broadband TV (HbbTV) funkciónak köszönhetően még az előfizető IP-címét is meg tudják állapítani. További probléma, hogy a készülék és a szerverek közötti online kapcsolatban komoly biztonsági hibák vannak. A szakértőknek nem esett nehezükre csatlakozni az adatforgalomhoz és onnan személyes adatokat megszerezniük. Bár megoldás lehet a HbbTV-funkció kikapcsolása, de önmagában ez nem nyújt megfelelő védelmet.
Tavaly májusban mutatták ki a Darmstadti Műszaki Egyetem informatikusai, hogy a televízióadók kielemzik az internethozzáféréssel rendelkező készüléktulajdonosok szokásait és a nézők minderről semmit sem tudnak. A HbbTV például információkat közöl az éppen elérhető műsorokról vagy egy sorozat következő részéről. 2013 novemberében ismertté vált, hogy az LG okostévéi titokban információkat gyűjtenek a megnézett csatornákról és az egyéb tevékenységekről. A menüben ugyan ki lehet kapcsolni az adattovábbítást, de semmit nem ér. A gyártó ezután sajnálatát fejezte ki az okostelevízióival kapcsolatos adatvédelmi problémák miatt és leszögezte, hogy nem használja fel a tulajdonosoktól gyűjtött információkat.
A c't számítástechnikai magazin munkatársai arra voltak kíváncsiak, hogy milyen gyakran kerülnek a felhasználók személyes adatai az okostévé-gyártókhoz, a televízióadókhoz és más társaságokhoz. A c't szakértői az LG, a Panasonic, a Toshiba és a Samsung okostelevízióit vizsgálták meg. Kiderült: gyakorlatilag a vizsgált modellek mindegyikéről elmondható, hogy továbbítják a megszerezhető információkat, mindezt tetézi a számos biztonsági hiba.
A legnagyobb problémát az jelenti, hogy a felhasználók többsége nincs tisztában azzal, hogy az általa megvásárolt készülék továbbítja az adatokat a szokásairól, miként arról sem, hogy ezeket az információkat utána kielemzik. A mostani vizsgálat rámutatott: a rendszer a meglévő adatokat nem csupán a gyártóknak, hanem a televízióadóknak és harmadik félnek (például Google) is azonnal továbbítja, amint online kapcsolatot észlel. Arra még a szakembereknek sem sikerült rájönniük, hogy mi az adattovábbítás célja. Az viszont kiderült, hogy az LG modelljei minden lejátszott tartalommal kapcsolatos adatra kíváncsiak, függetlenül attól, hogy azok a televízión vannak-e vagy valamilyen csatlakoztatott adattárolón (USB-meghajtó stb.).
A televízióadók értesülnek minden nézői döntésről, például az előfizető pontosan mikor, melyik csatornáról melyikre váltott át vagy mennyi ideig nézett egy adott műsort. A beépített szabványos Hybrid Broadcast Broadband TV (HbbTV) funkciónak köszönhetően még az előfizető IP-címét is meg tudják állapítani. További probléma, hogy a készülék és a szerverek közötti online kapcsolatban komoly biztonsági hibák vannak. A szakértőknek nem esett nehezükre csatlakozni az adatforgalomhoz és onnan személyes adatokat megszerezniük. Bár megoldás lehet a HbbTV-funkció kikapcsolása, de önmagában ez nem nyújt megfelelő védelmet.
Tavaly májusban mutatták ki a Darmstadti Műszaki Egyetem informatikusai, hogy a televízióadók kielemzik az internethozzáféréssel rendelkező készüléktulajdonosok szokásait és a nézők minderről semmit sem tudnak. A HbbTV például információkat közöl az éppen elérhető műsorokról vagy egy sorozat következő részéről. 2013 novemberében ismertté vált, hogy az LG okostévéi titokban információkat gyűjtenek a megnézett csatornákról és az egyéb tevékenységekről. A menüben ugyan ki lehet kapcsolni az adattovábbítást, de semmit nem ér. A gyártó ezután sajnálatát fejezte ki az okostelevízióival kapcsolatos adatvédelmi problémák miatt és leszögezte, hogy nem használja fel a tulajdonosoktól gyűjtött információkat.