- Pametni televizori prema zadanim postavkama prikupljaju veliku količinu podataka o gledanju i korištenju, često putem ACR-a i tvornički aktiviranih opcija prilagodbe.
- Onemogućavanje praćenja, glasovnih asistenata, kamera i proizvođačkih računa, zajedno s automatskim ažuriranjima, drastično smanjuje rizike za privatnost.
- Instaliranje samo pouzdanih aplikacija, upravljanje USB pogonima i korištenje dobro konfiguriranih WiFi mreža pomaže u sprječavanju zlonamjernog softvera, botneta i krađe vjerodajnica.
- Pojačanja usmjerivača, mreže za goste i DNS filteri upotpunjuju učinkovitu strategiju kako bi vaš Smart TV bio puno sigurniji uređaj.
Ovih dana rijetko se uđe u kuću, a da se u dnevnoj sobi ne nađe pametni televizor. operativni sustavi za Smart TV Utječu na vašu privatnost. Ono što mnogima nije sasvim jasno jest da bi ta televizija mogla slati Podaci o svemu što vidite, kada to vidite i kako to vidite. proizvođačima, oglašivačima i drugim tvrtkama, ponekad svakih nekoliko sekundi i bez da toga zapravo i budete svjesni.
Dobra vijest je da, uz nekoliko promjena postavki, možete pretvoriti svoj televizor u pravi „Bunker privatnosti“ bez odricanja od Netflixa, HBO Maxa, Disney+ ili vaših omiljenih aplikacijaU ovom članku detaljno ćete vidjeti koje prijetnje utječu na vaš Smart TV, koje specifične opcije trebate prilagoditi i kako ga učiniti mnogo sigurnijim u samo nekoliko minuta.
Zašto su postavke privatnosti vašeg pametnog televizora (jako važne)
Kada razmišljamo o kibernetičkoj sigurnosti, obično se usredotočujemo na mobilne telefone ili računala, ali moderni pametni televizor samo je još jedan povezani uređaj s vlastitim operativnim sustavom, aplikacijama, mikrofonima, kamerom i pristupom kućnoj mreži. To znači da je također ranjiv na iste sigurnosne prijetnje, krađa podataka i gubitak privatnosti nego bilo koja druga ekipa.
Prema raznim nedavnim studijama, više od polovice španjolskih kućanstava ima pametni televizor, a velika većina ga je spojila na internet bez da je ikada provjerila postavke privatnosti. Kao rezultat toga, mnogi uređaji šalju neželjenu poštu mjesecima - ili čak godinama. Pregledavanje informacija, identifikatora oglašavanja i tehničkih podataka na vanjske poslužitelje, obično s ACR-om omogućenim prema zadanim postavkama.
GDPR zahtijeva da se obrada vaših osobnih podataka temelji na jasnom i informiranom pristanku, ali u praksi se taj pristanak dobiva kada, prilikom prvog uključivanja televizora, prihvatite bez čitanja tog beskrajnog ekrana „Uvjeti i odredbe“ i „Prihvaćam sve“ samo da što prije počnu nešto gledati. Ono što gotovo nitko nakon toga ne radi jest da se vraća na te izbornike i onemogućuje ono što im ne treba.
Također je vrijedno imati na umu da pametni televizor rijetko postoji sam: on je dio vašeg kućna mreža i IoT i komunicira s drugim uređajima (mobilnim telefonima, tabletima, zvučnicima, igraćim konzolama). Ako napadač uspije kompromitirati televizor, može pokušati kretati se bočno kroz mrežu i dosegnuti ostale uređaje spojene na ruter.
Prave prijetnje vašoj privatnosti i sigurnosti na pametnim televizorima
Prvi korak u zaštiti je razumijevanje specifičnih rizika. Pametni televizor može biti atraktivna meta i za proizvođače koji žele profitirati od vaših podataka i za kibernetičke kriminalce koji ih žele iskoristiti. iskoristiti bilo koji ranjivi uređaj na vašoj mreži.
Jedna od najčešćih prijetnji je ranjivosti softveraSvaka marka koristi vlastiti operativni sustav (Tizen kod Samsunga, webOS kod LG-a, Android TV ili Google TV kod mnogih Sonyjevih, TCL ili Philipsovih modela, vlasničke verzije kod drugih marki) i kao i svaki softver, ovi sustavi mogu sadržavati sigurnosne propuste. Ako ne ažurirate firmver, otvarate vrata nekome da iskoristi grešku i dobije djelomičnu kontrolu nad uređajem.
Još jedna vrlo osjetljiva fronta je integrirani špijunski uređajiDokumentirani su mikrofoni za glasovne asistente (Google Assistant, Alexa, Bixby, Siri) i kamere za videopozive ili upravljanje gestama. Prijavljeni su slučajevi u kojima su pametni uređaji ostali "slušati" dulje nego što bi trebali. Ako napadač kompromitira televizor, ti mikrofoni i kamere mogu postati izravan prozor u vašu dnevnu sobu.
Uz sve to, loše zaštićeni pametni televizor može postati dio botnet ili zombi mrežaU tom scenariju, televizor se zarazi zlonamjernim softverom koji ga koristi za sudjelovanje u distribuiranim napadima, skeniranje drugih uređaja na vašoj Wi-Fi mreži ili distribuciju zlonamjernog koda. Nešto slično se događa i s cryptojackingTelevizor se koristi za rudarenje kriptovaluta bez vašeg dopuštenja, što rezultira gubitkom performansi i mogućim smanjenjem njegovog vijeka trajanja.
Ne smijemo zaboraviti na rizik od krađa podataka i računaMnoge aplikacije za streaming, usluge e-pošte, platforme društvenih medija i usluge pohrane u oblaku zahtijevaju korisničko ime i lozinku. Ako je vaš uređaj kompromitiran, te vjerodajnice i povezane informacije (ime, e-pošta, načini plaćanja, povijest gledanja itd.) mogle bi pasti u pogrešne ruke. Nešto jednostavno poput ostavljanja otvorene sesije Netflixa ili Google računa na televizoru dodaje dodatni sloj ranjivosti.
Što je ACR i kako vaš televizor zna sve što gledate?
Jedan od najkontroverznijih elemenata u području privatnosti je ACR (Automatsko prepoznavanje sadržaja)Ova tehnologija je odgovorna za prepoznavanje onoga što se pojavljuje na zaslonu u bilo kojem trenutku, bilo da se radi o aplikaciji za streaming, vanjskom HDMI signalu, digitalnom zemaljskom televizijskom kanalu ili datoteci s USB pogona.
Sustav obično radi tako da periodički snima sliku ili zvuk, koji se zatim uspoređuju s ogromnom bazom podataka u oblaku. Ako postoji podudaranje, sustav zna koji program, seriju, film, reklamu ili kanal gledate. Ove se informacije zatim povezuju s identifikatorom vašeg televizora ili doma i šalju se na poslužitelji od proizvođača, analitičkih platformi i posrednika podataka, koji ga obrađuju u razne komercijalne svrhe.
Akademske studije i analize organizacija poput Mozille pokazale su da veliki televizijski brendovi šalju podatke o korištenju svojim poslužiteljima svakih nekoliko minuta, čak i kada ne koristite određenu aplikaciju za streaming. To je gotovo stalan protok metapodaci o vašim navikama konzumiranja sadržaja: rasporedi, žanrovi koje gledate, trajanje sesije, promjene kanala, pauze itd.
Uobičajeni argument proizvođača je da sve to služi za pružanje boljih preporuka i personaliziranijeg iskustva. Međutim, pravi posao leži u ciljanom oglašavanju i prodaji profila publike trećim stranama, tržištu koje se kreće milijardama diljem svijeta. Veliki problem je taj što Većina korisnika nije svjesna u kojoj mjeri se njihove aktivnosti prate..
Dobra je vijest da se na gotovo svim sustavima značajke ACR-a i prijenosa podataka mogu onemogućiti u postavkama. Nedostatak je što su te opcije obično skrivene u izbornicima poput "Uvjeti i privatnost", "Usluge personalizacije" ili "Korisnički ugovori", daleko od vidljivijih postavki slike i zvuka.
Kako onemogućiti praćenje i poboljšati privatnost, ovisno o marki
Iako svaki proizvođač ima vlastiti dizajn izbornika, opći obrazac za ograničavanje praćenja je vrlo sličan: uđite u postavke, pronađite blok privatnost, sigurnost ili upravljanje podacima i onemogućite sve što zvuči kao personalizacija, oglašavanje ili slanje informacija o gledanju.
Na novijim Samsung televizorima put obično vodi kroz izbornik općih postavki, gdje ćete pronaći odjeljak za „Uvjeti i pravila o privatnosti“Unutar njega možete poništiti odabir opcija kao što su "Usluge personalizacije" i "Usluga prikaza informacija", koje su odgovorne za snimanje onoga što gledate i dijeljenje u svrhu oglašavanja i preporuka.
Na LG modelima s webOS-om, opcije su obično grupirane u odjeljku općih postavki, u podmeniju poput ovog: „O ovom televizoru“ ili „Korisnički ugovori“Ovdje ćete pronaći potvrdne okvire povezane s pregledavanjem informacija i oglasa temeljenih na interesima. Njihovo onemogućavanje sprječava sustav da koristi vaš profil sadržaja za prikazivanje ciljanog oglašavanja.
Ako vaš TV koristi Android TV ili Google TV (OS), preporučljivo je pažljivo provjeriti područje Googleova privatnostOdatle možete isključiti slanje podataka o korištenju i dijagnostici, upravljati identifikatorom oglašavanja, resetirati ga ili čak onemogućiti njegovu upotrebu za personalizaciju oglasa. Također se preporučuje da pregledate postavke Google računa povezanog s uređajem.
Drugi ekosustavi poput Rokua ili Amazonovog Fire TV-a također imaju slične kontrole: izbornike privatnosti gdje možete spriječiti korištenje informacija o TV ulazu, blokirati personalizaciju oglasa i ograničiti prikupljanje podataka o tome kako koristite aplikacije. Koncept je uvijek isti: Što manje podataka o korištenju uređaj šalje, to manji profil grade o vama..
Osnovne postavke za zaštitu vašeg Smart TV-a
Osim onemogućavanja ACR-a i personalizacije oglasa, postoji niz osnovnih postavki koje vrijedi provjeriti na bilo kojem uređaju, bez obzira na marku ili operativni sustav. To su jednostavne mjere koje značajno povećavaju razinu zaštite bez kompliciranja.
Prvi korak je obično stvaranje Siguran račun povezan s televizoromMnogi proizvođači zahtijevaju da povežete vlastiti račun za preuzimanje aplikacija, sinkronizaciju postavki ili upravljanje televizorom s mobilnog uređaja. Ako se odlučite za korištenje jednog, koristite snažnu lozinku, omogućite dvofaktorsku provjeru kad god je to moguće i izbjegavajte ponovnu upotrebu vjerodajnica za druge važne usluge poput e-pošte ili internetskog bankarstva.
Zatim idite na odjeljak o sigurnost i privatnost iz vlastitog sustava televizora. Odatle obično možete prilagoditi dopuštenja za različite vrste podataka (lokacija, povijest gledanja, dijagnostika), upravljati pristupom aplikacija mikrofonu i kameri te ograničiti dijeljenje informacija s vanjskim uslugama, uključujući glasovne asistente i račune proizvođača.
Bitno je aktivirati i držati omogućenim automatska ažuriranja firmveraMnoge tihe zakrpe objavljene za televizore ispravljaju ranjivosti koje bi mogle omogućiti bilo što, od udaljenog izvršavanja koda do eskalacije privilegija. Odgađanje ili ignoriranje ovih ažuriranja ostavlja nepotrebno otvoren prozor kibernetičkim kriminalcima za iskorištavanje dokumentirane greške.
Kod nekih modela postoji i mogućnost aktiviranja integrirani vatrozid ili osnovne filtere mrežne sigurnosti. Iako ne zamjenjuju usmjerivač ili namjensko sigurnosno rješenje, mogu dodati dodatni sloj obrane od sumnjivih dolaznih veza ili neovlaštenog prometa.
Konačno, vrijedi provjeriti je li vaš Smart TV kompatibilan s antivirusne aplikacije posebno za televizoreNeke marke već uključuju unaprijed instalirana rješenja koja skeniraju preuzete datoteke, USB pogone i web promet u potrazi za zlonamjernim softverom. U drugim slučajevima možete instalirati pouzdane aplikacije iz službene trgovine aplikacija proizvođača.
Napredna privatnost: glasovni asistenti, kamere i proizvođački računi
Glasovni asistenti ugrađeni u televizore i mikrofoni u daljinskim upravljačima nevjerojatno su praktični, ali također izazivaju velike probleme s privatnošću. Ovi sustavi moraju stalno držati mikrofon u stanju slušanja kako bi otkrili neželjenu buku. "Naredba za aktivaciju"A to stvara nepovjerenje oko toga što se snima, što se šalje u oblak i kako se pohranjuje.
Ako zapravo ne koristite ove značajke ili ne možete živjeti bez njih, najizravniji korak je Onemogućite prepoznavanje glasa u postavkama i fizički isključite mikrofon kad god postoji namjenski gumb na daljinskom upravljaču. Neki modeli čak omogućuju isključivanje mikrofona sa samog televizora, tako da mu čak ni zlonamjerni softver ne može pristupiti.
Nešto slično se događa s integriranim kamerama. Koriste se za videokonferencije, prepoznavanje lica, upravljanje gestama ili eksperimentalne funkcije, ali kada vam nisu potrebne, razumno ih je isključiti. Isključite ih iz sustava i fizički ih pokrijte.Jednostavna uvlačiva traka ili neprozirno ljepilo dovoljni su da vas nitko ne može vidjeti kroz televizor.
Još jedna delikatna točka je račun proizvođača i jedinstvena prijavaMnogi televizori nude prednosti ako se prijavite sa svojim Samsung, LG, Sony itd. računom: sinkronizaciju aplikacija, ugrađene preporuke, upravljanje mobilnim uređajima… Međutim, time centralizirate većinu informacija o korištenju uređaja kod tog određenog davatelja usluga.
U nekim slučajevima, TV radi savršeno bez povezivanja s bilo kojim proizvođačkim računom, osim onog potrebnog za instaliranje osnovnih aplikacija. Prekidanje veze s tim računom ili njegovo neizrada može ponuditi značajnu prednost u pogledu privatnosti, ali uz gubitak značajki koje se često ne koriste svakodnevno.
Još jedna vrlo zanimljiva mjera je postavljanje televizora u gostujuća WiFi mreža izolirana od ostalih uređajaOvo se konfigurira na usmjerivaču i omogućuje televizoru pristup internetu za streaming aplikacija, ali mu sprječava izravnu komunikaciju s vašim računalom, NAS-om ili drugim osjetljivim uređajima. Na taj način, čak i ako bi televizor bio kompromitiran, napad bi se teže proširio na ostatak mreže.
Baš kao i kod vašeg mobilnog telefona, aplikacije koje instalirate na svoj Smart TV značajan su faktor rizika. Svaka aplikacija potencijalna je ulazna točka za zlonamjerni softver, programe za praćenje i zlouporabu privatnosti, stoga je mudro biti vrlo selektivan u pogledu toga što instalirate i odakle to preuzimate.
Zlatno pravilo je uvijek koristiti službene trgovine aplikacija iz sustava (Google Play na Android TV-u, LG-jeva trgovina, Samsungova trgovina itd.) i budite potpuno oprezni s vanjskim web stranicama koje nude APK-ove, alternativne trgovine ili sustave za bočno učitavanje aplikacija na TV. U okruženju u kojem korisnici obično nemaju napredne alate za analizu, otvaranje vrata aplikacijama sumnjivog podrijetla nije potrebno.
Čak i s aplikacijama iz pouzdanih izvora, dobra je ideja provjeriti ih s vremena na vrijeme. dopuštenja koja ste im daliAko aplikacija za video na zahtjev zatraži pristup vašoj točnoj lokaciji, mikrofonu ili popisu kontakata bez jasnog razloga, razumno je blokirati to dopuštenje ili jednostavno deinstalirati aplikaciju. Slično tome, aplikacije koje niste koristili mjesecima treba ukloniti s televizora.
Nešto vrlo slično događa se s USB pogonima. Nošenje filma ili TV serije na USB pogonu je vrlo praktično, ali ako je taj pogon korišten na javnim računalima, opremi trećih strana ili zaraženim uređajima, postoji rizik da sadrži zlonamjerni softver. zlonamjerni softver dizajniran za rad na ugrađenim sustavimaPrije spajanja na Smart TV, skenirajte ga antivirusnim programom na pouzdanom računalu.
Što se tiče pregledavanja weba na televizoru, iako to nije primarna upotreba za većinu, neki ga koriste za brzo pretraživanje ili pristup određenim web-lokacijama. U tim slučajevima vrijede iste preporuke kao i na računalu: dajte prednost web-lokacijama s HTTPS i valjani certifikatIzbjegavajte preuzimanja iz nepoznatih izvora, ne unosite osjetljive podatke osim ako nije nužno potrebno i, naravno, budite oprezni s agresivnim skočnim prozorima ili alarmantnim porukama.
Zanimljiv dodatak je promjena DNS poslužitelja u ruteru na alternative koje uključuju Filteri zlonamjernog softvera i poznati alati za praćenjePružatelji usluga poput Quad9 ili specifične konfiguracije Cloudflarea omogućuju blokiranje, na razini mreže, određenih domena koje se obično koriste za prekomjernu telemetriju, oglašavanje ili distribuciju zlonamjernog koda.
Uloga rutera i kućne mreže u zaštiti vašeg televizora
Sigurnost vašeg pametnog televizora počinje čak i prije nego što dođete do samog zaslona, posebno s usmjerivačem koji vam omogućuje pristup internetu. Ovaj uređaj je pravi prolaz za sav vaš internetski promet, stoga je bitno da ga pravilno osigurate. ispravno konfigurirano i ažurirano.
Prvi savjet je promijeniti korisničko ime i lozinku za pristup administratorskoj ploči usmjerivača, izbjegavajući ostavljanje zadanih tvorničkih vjerodajnica. Zatim konfigurirajte robusni WiFi ključ s WPA2 ili WPA3 enkripcijomodbacivanje starih i ranjivih standarda poput WEP-a. Ako još uvijek koristite lozinku koja je došla na naljepnici, pravo je vrijeme da je ažurirate na nešto jače.
Preporučuje se da firmver vašeg usmjerivača bude ažuriran. Neki davatelji internetskih usluga ažuriraju ga automatski, ali to nije uvijek slučaj. Povremena provjera novih verzija ili sigurnosnih zakrpa smanjuje rizik da netko iskoristi poznate ranjivosti kako bi dobio pristup vašoj mreži i odatle pokušao ugroziti vaš Smart TV i druge uređaje.
Ako ruter to dopušta, stvorite Odvojena WiFi mreža za goste ili IoT uređaje (uključujući pametne televizore, pametne zvučnike, pametne utičnice itd.) i razmatra tehnike VLANNa taj način ovi uređaji ostaju izolirani od vaše glavne opreme: računala, osobnih mobitela ili uređaja s osjetljivijim informacijama.
Neki napredni modeli također nude filtriranje MAC adresa, roditeljski nadzor, blokiranje određenih portova ili čak integraciju s uslugama sigurnosti u oblaku. Iako nije potrebno pretjerivati, omogućavanje osnovnih značajki poput izolacije klijenta ili blokiranja udaljene administracije usmjerivača dodaje nekoliko slojeva težine svakom pokušaju upada.
Za korisnike koji su posebno zabrinuti za svoju privatnost, jedna od mogućnosti je usmjeriti dio prometa putem VPN konfiguriran na usmjerivaču ili na posredničkom uređajuNije uvijek savršeno rješenje, ali u određenim scenarijima može pomoći u skrivanju nekih vaših aktivnosti od vašeg davatelja internetskih usluga i određenih vanjskih usluga.
Tijekom ovog procesa postaje jasno da pametni televizor može biti i izvor zabave i slaba točka u vašoj mreži ako nije pravilno konfiguriran. Pažljivo pregledavanje postavki privatnosti, onemogućavanje ACR-a, ograničavanje glasovnih asistenata, ažuriranje, instaliranje samo pouzdanih aplikacija, pažnja prema korištenju USB-a i jačanje usmjerivača koraci su koje svatko može poduzeti bez da je stručnjak, a oni čine ogromnu razliku u sprječavanju da vaš televizor postane tihi špijun u vašoj dnevnoj sobi.
Sadržaj
- Zašto su postavke privatnosti vašeg pametnog televizora (jako važne)
- Prave prijetnje vašoj privatnosti i sigurnosti na pametnim televizorima
- Što je ACR i kako vaš televizor zna sve što gledate?
- Kako onemogućiti praćenje i poboljšati privatnost, ovisno o marki
- Osnovne postavke za zaštitu vašeg Smart TV-a
- Napredna privatnost: glasovni asistenti, kamere i proizvođački računi
- Najbolje prakse s aplikacijama, USB-om i pregledavanjem weba na televizoru
- Uloga rutera i kućne mreže u zaštiti vašeg televizora
