- Nutitelerid koguvad vaikimisi suures koguses vaatamis- ja kasutusandmeid, sageli ACR-i ja tehases aktiveeritud kohandamisvalikute kaudu.
- Jälgimise, häälassistentide, kaamerate ja tootjakontode keelamine koos automaatsete värskendustega vähendab oluliselt privaatsusriske.
- Ainult usaldusväärsete rakenduste installimine, USB-draivide haldamine ja hästi konfigureeritud WiFi-võrkude kasutamine aitab vältida pahavara, botnettide ja volituste vargust.
- Ruuteri tugevdused, külalisvõrgud ja DNS-filtrid täiendavad tõhusat strateegiat, mis muudab teie nutiteleri palju turvalisemaks seadmeks.

Tänapäeval on haruldane, et majja astudes ei leia elutoast nutitelerit ning nutiteleri operatsioonisüsteemid mõjutavad teie privaatsust. Paljud inimesed pole aga kindlad selles, et teie teler võib saata tootjatele, reklaamijatele ja teistele ettevõtetele andmeid kõige kohta, mida te vaatate, millal te seda vaatate ja kuidas te seda vaatate – mõnikord iga paari sekundi tagant, ilma et te seda isegi märkaksite.
Hea uudis on see, et mõne lihtsa sätete muutmisega saate muuta oma teleri tõeliseks privaatsusparadiisiks, loobumata Netflixist, HBO Maxist, Disney+-st või oma lemmikrakendustest . See artikkel näitab teile üksikasjalikult, millised ohud mõjutavad teie nutitelerit, milliseid konkreetseid valikuid peate kohandama ja kuidas seda vaid mõne minutiga palju turvalisemaks muuta.
Miks on teie nutiteleri privaatsusseaded olulised (väga olulised)
Küberturvalisusest mõeldes keskendume tavaliselt mobiiltelefonidele või arvutitele, kuid tänapäevane nutiteler on lihtsalt järjekordne ühendatud seade oma operatsioonisüsteemi, rakenduste, mikrofonide, kaamera ja koduvõrguga. See tähendab, et see on avatud samadele turvaohtudele, andmevargustele ja privaatsusrikkumistele nagu iga teine seade.
Mitmete hiljutiste uuringute kohaselt on enam kui pooltel Hispaania leibkondadest nutiteler ja valdav enamus on selle internetiga ühendanud ilma privaatsusseadeid kontrollimata. Seetõttu on paljud seadmed saatnud vaatamisteavet, reklaamiidentifikaatoreid ja tehnilisi andmeid välistele serveritele juba kuid – või isegi aastaid –, tavaliselt vaikimisi ACR-iga.
Isikuandmete kaitse üldmäärus (GDPR) nõuab, et teie isikuandmete töötlemine põhineks selgel ja teadlikul nõusolekul, kuid praktikas saadakse see nõusolek siis, kui teleri esmakordsel sisselülitamisel nõustute ilma lõputut „Kasutustingimuste” ja „Nõustun kõigega” ekraani lugemata , et kohe midagi vaatama hakata. Peaaegu keegi ei lähe pärast seda tagasi nendesse menüüdesse ja keela mittevajalikke funktsioone.
Samuti on oluline meeles pidada, et nutiteler on harva üksi: see on osa teie kodust ja IoT-võrgust ning suhtleb teiste seadmetega (mobiiltelefonid, tahvelarvutid, kõlarid, mängukonsoolid). Kui ründajal õnnestub telerit rikkuda, saab ta proovida võrgus külgsuunas liikuda ja jõuda ruuteriga ühendatud teiste seadmeteni.
Reaalsed ohud teie privaatsusele ja turvalisusele nutitelerites
Esimene samm enda kaitsmiseks on konkreetsete riskide mõistmine. Nutiteler võib olla atraktiivne sihtmärk nii tootjatele, kes soovivad teie andmete pealt kasu lõigata, kui ka küberkurjategijatele, kes soovivad ära kasutada mis tahes haavatavat seadet teie võrgus.
Üks levinumaid ohte on tarkvara haavatavused . Igal kaubamärgil on oma operatsioonisüsteem (Samsungis Tizen, LG-s webOS, paljudes Sony, TCL-i või Philipsi mudelites Android TV või Google TV, teistel kaubamärkidel oma versioonid) ja nagu iga tarkvara, võivad ka need sisaldada turvaauke. Kui te püsivara ei värskenda, jätate ukse avatuks, et keegi saaks viga ära kasutada ja seadme osalise kontrolli omandada.
Teine väga tundlik valdkond on sisseehitatud spiooniseadmed : häälassistentide (Google Assistant, Alexa, Bixby, Siri) mikrofonid ja videokõnede või žestide juhtimise kaamerad. On dokumenteeritud juhtumeid, kus nutividinad jäid "kuulama" kauemaks kui peaks. Kui ründaja rikub teleri, võivad need mikrofonid ja kaamerad muutuda otseakendeks teie elutuppa.
Lisaks kõigele eelnevale võib halvasti kaitstud nutiteler sattuda botneti või zombivõrgu osaks . Sellisel juhul nakatub teler pahavaraga, mis kasutab seda hajutatud rünnakutes osalemiseks, teiste teie WiFi-võrgus olevate seadmete skannimiseks või pahatahtliku koodi levitamiseks. Midagi sarnast juhtub ka krüptokaapimisega : telerit kasutatakse teie loata krüptovaluutade kaevandamiseks, mille tulemuseks on jõudluse vähenemine ja võimalik, et ka selle eluea lühenemine.
Ära unusta andmete ja kontode varguse ohtu . Paljud voogedastusrakendused, e-posti teenused, sotsiaalmeedia platvormid ja pilvesalvestusteenused nõuavad kasutajanime ja parooli. Kui sinu seade satub ohtu, võivad need volitused ja nendega seotud teave (nimi, e-posti aadress, makseviisid, vaatamisajalugu jne) sattuda valedesse kätesse. Nii lihtne asi nagu Netflixi või Google'i konto seansi teleris avatuna jätmine lisab täiendava haavatavuse kihi.
Mis on ACR ja kuidas teie teler teab kõike, mida te vaatate?
Üks privaatsuse seisukohast vastuolulisemaid elemente on ACR (automaatne sisutuvastus) . See tehnoloogia tuvastab igal ajahetkel ekraanil kuvatava sisu, olgu selleks voogedastusrakendus, väline HDMI-signaal, digitaalne maapealne televisioonikanal või USB-mälupulgal olev fail.
Süsteem töötab tavaliselt nii, et jäädvustab perioodiliselt pilte või heli, mida seejärel võrreldakse tohutu pilvepõhise andmebaasiga. Kui vaste leitakse, teab süsteem, millist saadet, sarja, filmi, reklaami või kanalit te vaatate. Seejärel seotakse see teave teie teleri või kodu identifikaatoriga ja saadetakse tootjatele, analüüsiplatvormidele ja andmevahendajatele kuuluvatele serveritele , kes töötlevad seda erinevatel ärilistel eesmärkidel.
Akadeemilised uuringud ja selliste organisatsioonide nagu Mozilla analüüsid on näidanud, et suured televisioonibrändid saadavad oma serveritesse kasutusandmeid iga paari minuti tagant, isegi kui te ei kasuta konkreetset voogedastusrakendust. See on peaaegu pidev metaandmete voog teie sisu tarbimisharjumuste kohta : vaatamiste arv, vaadatavad žanrid, seansi kestus, kanalite vahetamine, pausid jne.
Tootjate tavapärane argument on, et kõik see aitab pakkuda paremaid soovitusi ja personaalsemat kogemust. Tegelik äri seisneb aga suunatud reklaamis ja publikuprofiilide müümises kolmandatele osapooltele – turg, mis liigutab miljardeid inimesi kogu maailmas. Suur probleem on see, et enamik kasutajaid ei tea, mil määral nende tegevust jälgitakse.
Hea uudis on see, et peaaegu kõigis süsteemides saab ACR-i ja andmeedastuse funktsioonid seadetes keelata. Negatiivne külg on see, et need valikud on tavaliselt peidetud menüüdesse nagu „Tingimused ja privaatsus“, „Isikupärastamise teenused“ või „Kasutajalepingud“, kaugel nähtavamatest pildi- ja heliseadetest.
Kuidas jälgimist keelata ja privaatsust parandada, olenevalt brändist
Kuigi igal tootjal on oma menüü kujundus, on jälgimise piiramise üldine muster väga sarnane: minge seadetesse, leidke privaatsuse, turvalisuse või andmehalduse jaotis ja keelake kõik, mis kõlab isikupärastamise, reklaami või vaatamisteabe saatmisena.
Uuemates Samsungi telerites viib tee tavaliselt läbi üldseadete menüü, kust leiate jaotise „Tingimused ja privaatsuspoliitika“ . Selles jaotises saate tühistada linnukese selliste valikute eest nagu „Isikupärastamisteenused“ ja „Vaatamisteabe teenus“, mis vastutavad teie vaadatava salvestamise ja jagamise eest reklaami ja soovituste eesmärgil.
LG webOS-iga mudelitel on valikud tavaliselt koondatud üldiste seadete jaotisse alammenüüsse, näiteks „Teave selle teleri kohta” või „Kasutajalepingud ”. Siit leiate vaatamisteabe ja huvipõhiste reklaamidega seotud märkeruudud. Nende keelamine takistab süsteemil teie sisuprofiili kasutamist teile suunatud reklaamide kuvamiseks.
Kui teie teler töötab Android TV või Google TV ( operatsioonisüsteemidega ), peaksite hoolikalt üle vaatama oma Google'i privaatsusseaded . Seal saate keelata kasutus- ja diagnostikaandmete saatmise, hallata oma reklaamiidentifikaatorit, lähtestada selle või isegi keelata selle kasutamise reklaamide isikupärastamiseks. Samuti on soovitatav üle vaadata seadmega seotud Google'i konto seaded.
Ka teistel ökosüsteemidel, näiteks Rokul või Amazoni Fire TV-l, on sarnased juhtnupud: privaatsusmenüüd, kus saate keelata teleri sisendteabe kasutamise, blokeerida reklaamide isikupärastamise ja piirata andmete kogumist rakenduste kasutamise kohta. Kontseptsioon on alati sama: mida vähem kasutusandmeid seade saadab, seda väiksema profiili nad teie kohta loovad.
Nutiteleri turvamiseks vajalikud põhiseaded
Lisaks ACR-i ja reklaamide isikupärastamise keelamisele on mitmeid põhiseadeid, mida tasub igas seadmes, olenemata kaubamärgist või operatsioonisüsteemist, kontrollida. Need on lihtsad meetmed, mis suurendavad oluliselt kaitsetaset ilma asju keerulisemaks muutmata.
Esimene samm on tavaliselt turvalise teleriga lingitud konto loomine . Paljud tootjad nõuavad rakenduste allalaadimiseks, eelistuste sünkroonimiseks või teleri mobiilseadmest juhtimiseks oma konto linkimist. Kui otsustate seda kasutada, määrake tugev parool, lubage võimaluse korral kaheastmeline kinnitamine ja vältige mandaatide korduvkasutamist muude oluliste teenuste, näiteks e-posti või internetipanga jaoks.
Järgmisena minge teleri turva- ja privaatsusseadetesse . Sealt saate tavaliselt kohandada erinevat tüüpi andmete (asukoht, vaatamisajalugu, diagnostika) õigusi, hallata rakenduste juurdepääsu mikrofonile ja kaamerale ning piirata teabe jagamist väliste teenustega, sealhulgas häälassistentide ja tootjakontodega.
Automaatsete püsivara värskenduste lubamine ja lubatuna hoidmine on oluline . Paljud teie teleri jaoks välja antud vaiksed parandused parandavad haavatavusi, mis võivad lubada kõike alates koodi kaugkäivitamisest kuni õiguste eskaleerimiseni. Nende värskenduste edasilükkamine või ignoreerimine jätab küberkurjategijatele avatuks tarbetu akna dokumenteeritud vea ärakasutamiseks.
Mõned mudelid pakuvad ka võimalust aktiveerida sisseehitatud tulemüür või põhilised võrgu turvafiltrid. Kuigi need ei asenda ruuterit ega spetsiaalset turvalahendust, võivad need lisada täiendava kaitsekihi kahtlaste sissetulevate ühenduste või volitamata liikluse eest.
Lõpuks tasub kontrollida, kas teie nutiteler ühildub spetsiaalselt telerite jaoks loodud viirusetõrjerakendustega . Mõned kaubamärgid pakuvad juba eelinstallitud lahendusi, mis skannivad allalaaditud faile, USB-mälupulki ja internetiliiklust pahavara suhtes. Teistel juhtudel saate usaldusväärseid rakendusi installida tootja ametlikust rakenduste poest.
Täiustatud privaatsus: häälassistendid, kaamerad ja tootjakontod
Televiisoritesse sisseehitatud häälassistendid ja kaugjuhtimispultide mikrofonid on uskumatult mugavad, kuid tekitavad ka olulisi privaatsusprobleeme. Need süsteemid nõuavad, et mikrofon oleks "aktiveerimiskäsu " tuvastamiseks pidevas kuulamisolekus, mis tekitab umbusaldust selle suhtes, mida salvestatakse, mida pilve saadetakse ja kuidas seda salvestatakse.
Kui te neid funktsioone tegelikult ei kasuta või saate ilma nendeta elada, on kõige lihtsam lahendus keelata seadetes hääletuvastus ja hoida mikrofon füüsiliselt vaigistatuna, kui puldil on selleks spetsiaalne nupp. Mõned mudelid võimaldavad teil mikrofoni isegi telerist lahti ühendada, nii et isegi pahatahtlik tarkvara ei pääse sellele ligi.
Midagi sarnast juhtub ka sisseehitatud kaameratega. Neid kasutatakse videokonverentside, näotuvastuse, žestide juhtimise või eksperimentaalsete funktsioonide jaoks, kuid kui te neid ei vaja, on mõistlik need süsteemis keelata ja füüsiliselt katta . Lihtne sissetõmmatav sakk või läbipaistmatu kleebis on piisav, et tagada, et keegi teid läbi teleri ei näeks.
Teine tundlik teema on tootja konto ja ühtne sisselogimine . Paljud telerid pakuvad eeliseid, kui logite sisse oma Samsungi, LG, Sony jne kontoga: rakenduste sünkroonimine, sisseehitatud soovitused, mobiilseadmete juhtimine jne. Nii tehes aga koondate suure osa oma seadme kasutamise teabest selle konkreetse pakkuja juurde.
Mõnel juhul töötab teler suurepäraselt ilma ühegi tootja kontota, välja arvatud see, mis on vajalik põhirakenduste installimiseks. Selle konto lahtiühendamine või selle loomine võib pakkuda märkimisväärset privaatsuseelistust, kaotades samal ajal funktsioone, mida sageli igapäevaselt ei kasutata.
Teine väga kasulik meede on paigutada teler eraldi külaliste WiFi-võrku, mis on ülejäänud seadmetest isoleeritud . See on konfigureeritud teie ruuteris ja võimaldab teleril rakenduste voogesitamiseks internetti pääseda, kuid takistab sellel otsest suhtlemist teie arvuti, NAS-i või muude tundlike seadmetega. Nii on isegi teleri ohustamise korral rünnakul raskem ülejäänud võrku levida.
Nii nagu mobiiltelefoni puhul, on ka nutitelerisse installitud rakendused märkimisväärne riskitegur. Iga rakendus on potentsiaalne sisenemispunkt pahavara, jälgimisprogrammide ja privaatsuse rikkumise jaoks, seega on tark olla väga valiv selle suhtes, mida installite ja kust selle alla laadite.
Kuldreegel on alati kasutada süsteemi ametlikke rakenduste poode (Google Play Android TV-s, LG pood, Samsungi pood jne) ja olla täiesti ettevaatlik väliste veebisaitide suhtes, mis pakuvad APK-sid, alternatiivseid poode või süsteeme rakenduste telerisse külglaadimiseks. Keskkonnas, kus kasutajatel tavaliselt puuduvad täiustatud analüüsivahendid, on kahtlase päritoluga rakendustele ukse avamine ebavajalik.
Isegi usaldusväärsetest allikatest pärit rakenduste puhul on hea mõte aeg-ajalt üle vaadata neile antud õigused . Kui tellitava video rakendus taotleb juurdepääsu teie täpsele asukohale, mikrofonile või kontaktide loendile ilma selge põhjuseta, on mõistlik see luba blokeerida või rakendus lihtsalt desinstallida. Samamoodi tuleks rakendused, mida te pole kuude kaupa kasutanud, oma telerist eemaldada.
Midagi väga sarnast juhtub USB-mälupulkadega. Filmi või telesarja salvestamine mälupulgal on väga mugav, aga kui seda draivi on kasutatud avalikes arvutites, kolmandate osapoolte seadmetes või nakatunud seadmetes, on oht, et see sisaldab pahavara, mis on loodud töötama manussüsteemides . Enne nutiteleriga ühendamist skannige seda viirusetõrjetarkvaraga usaldusväärses arvutis.
Mis puutub veebis surfamisse teleris, siis kuigi see pole enamiku inimeste peamine kasutusviis, kasutavad mõned inimesed seda kiireks otsinguks või kindlatele saitidele juurdepääsuks. Sellistel juhtudel kehtivad samad soovitused nagu arvutis: eelistage veebisaite, millel on HTTPS ja kehtiv sertifikaat , vältige allalaadimist tundmatutest allikatest, ärge sisestage tundlikke volitusi, kui see pole hädavajalik, ja loomulikult olge ettevaatlik agressiivsete hüpikakende või paanikat tekitavate sõnumite suhtes.
Huvitav lisasamm on muuta ruuteri DNS-serverid alternatiivideks, mis sisaldavad filtreid pahavara ja tuntud jälgijate vastu . Pakkujad nagu Quad9 või konkreetsed Cloudflare'i konfiguratsioonid võimaldavad teil võrgu tasandil blokeerida teatud domeene, mida tavaliselt kasutatakse liigse telemeetria, reklaami või pahatahtliku koodi levitamiseks.
Ruuteri ja koduvõrgu roll teie teleri kaitsmisel
Sinu nutiteleri turvalisus algab juba enne ekraani enda juurde jõudmist, täpsemalt ruuterist, mis annab sulle internetiühenduse. See seade on tõeline värav kogu sinu internetiliikluse jaoks, seega on oluline hoida see korralikult konfigureeritud ja ajakohasena.
Esimene nõuanne on muuta ruuteri halduspaneeli kasutajanime ja parooli, vältides tehase vaikesätete muutmist. Seejärel konfigureerige tugev WiFi-parool WPA2 või WPA3 krüptimisega , loobudes vanematest ja haavatavatest standarditest, näiteks WEP. Kui kasutate endiselt kleebisel olevat parooli, on hea aeg see turvalisema vastu uuendada.
Soovitatav on hoida ruuteri püsivara ajakohasena. Mõned internetiteenuse pakkujad värskendavad seda automaatselt, kuid see pole alati nii. Uute versioonide või turvapaikade perioodiline kontrollimine vähendab ohtu, et keegi kasutab ära teadaolevaid haavatavusi teie võrgule juurdepääsu saamiseks ja sealt edasi teie nutiteleri ja muude seadmete ohtu seadmiseks.
Kui teie ruuter seda lubab, looge külalistele või IoT-seadmetele (sh nutitelerid, nutikõlarid, nutikad pistikud jne) eraldi WiFi-võrk ja kaaluge VLAN-ide kasutamist . Nii jäävad need seadmed teie peamistest seadmetest: arvutitest, mobiiltelefonidest või tundlikuma teabega seadmetest isoleerituks.
Mõned edasijõudnud mudelid pakuvad ka MAC-aadressi filtreerimist, vanemlikku kontrolli, teatud portide blokeerimist või isegi integratsiooni pilveturbeteenustega. Kuigi pole vaja üle pingutada, lisab selliste põhifunktsioonide nagu kliendi isoleerimine või ruuteri kaughalduse blokeerimine igale sissetungikatsele mitu raskusastet.
Kasutajatele, kes on oma privaatsuse pärast eriti mures, on üks võimalus suunata osa liiklusest ruuteril või vahendusseadmel konfigureeritud VPN-i kaudu . See pole alati ideaalne lahendus, kuid teatud olukordades võib see aidata varjata osa teie tegevusest internetiteenuse pakkuja ja teatud väliste teenuste eest.
Selle protsessi käigus saab selgeks, et nutiteler võib olla nii meelelahutusallikas kui ka võrgu nõrk koht, kui see pole õigesti konfigureeritud. Privaatsusseadete hoolikas ülevaatamine, ACR-i keelamine, häälassistentide piiramine, värskenduste ajakohasena hoidmine, ainult usaldusväärsete rakenduste installimine, USB-kasutuse tähelepanelik jälgimine ja ruuteri tugevdamine on sammud, mida igaüks saab teha ilma eksperdita ning mis aitavad oluliselt vältida teie teleri muutumist teie elutoas vaikseks spiooniks.