Efter datorer och smartphones är det nu dags för smarta TV-apparater att bli offer för hackattacker och äventyra användarnas integritet. Tja, vi vill verkligen inte att det ska hända, men det är exakt den otroliga verkligheten som experttester från experttjänster har grävt upp i sin bedömning av smarta TV-apparater från toppmärken som Samsung, LG, TCL och Sony för att nämna några.
Consumer Reports har avslöjat att inte bara smarta TV-apparater är förvånansvärt lätta att hacka, de samlar också en obekväm hög mängd användardata för tillverkare och deras mediepartner.
Miljontals smarta TV-apparater kan kontrolleras av hackare som utnyttjar säkerhetsfel som är lätt att hitta. Vi fann att en relativt osofistikerad hackare kunde byta kanal, spela stötande innehåll eller skruva upp volymen, vilket kan vara djupt oroande för någon som inte förstod vad som hände. Detta kan göras via webben, tusentals mil bort.
Resultat som väcker oro
Som en del av en storskalig säkerhetsutvärdering av smarta TV-apparater utförda av Consumer Reports upptäckte experter att smarta TV-apparater från Samsung, LG, Sony och Philips, liksom streaming-enheter som Roku Ultra, är full av sårbarheter som kan utnyttjas med relativt lätthet. Man kan fjärr spela med volymen och byta kanal på smart-TV, öppna oönskat onlineinnehåll eller stänga av din smart-TVs WiFi-anslutning, vilket gör att den är sårbar för andra problem eller defekter.
Säkerhetsbedömningen, som genomfördes i samarbete med Disconnect, avslöjade också allvarliga säkerhetsfel i Roku-strömmande enheter, vars säkerhetsåtgärder var oroande lätt att kringgå.
Roku-enheter har ett helt osäkert API för fjärrkontroll aktiverat som standard. Detta innebär att även extremt osofistikerade hackare kan ta kontroll över Rokus. Det är mindre av en låst dörr och mer av en genomskinlig gardin bredvid ett neon 'Vi är öppna!' tecken.
Men det är inte bara de stora märkena som har lämnat sekretessdörrarna på glänt, eftersom smarta TV-apparater från relativt mindre populära märken som Hisense, Hitachi, Insignia och RCA också befanns vara utsatta för hackattacker. Sammantaget misslyckades smarta TV-märken, stora som små, med parametrar som grundläggande säkerhetsrutiner, datakryptering och snabb adressering av sårbarheter..
Vad varumärkena hade att säga?
En Roku-talesman förnekade säkerhetsriskerna och hävdade det "Det finns ingen säkerhetsrisk för våra kunders konton eller Roku-plattformen med användning av detta API." Samsung lovade å andra sidan att bedöma de potentiella bristerna och åtgärda dem via en uppdatering senare i år.
Sonys tillvägagångssätt för att skydda användarens integritet var ganska extremt, och de svarade direkt ”Om en kund har några problem med att dela information med Google / Android [de] behöver inte ansluta sin smart-TV till Internet eller till Android-servrar för att använda enheten som en TV, till exempel med kabel- eller radio-sändning signaler. ”
Another Big Evil: Targeted Advertising
Men hacking är bara en del av problemet. En annan stor fråga är den stora mängden användardata som dessa smarta TV-apparater samlar in, som kan utnyttjas av innehållsleverantörerna för att driva riktade annonser genom att analysera en användares mediekonsumtionsmönster..
Men det här problemet är en svår mutter att knäcka, främst för att användarna under en Smart TV: s installationsprocess samtycker till datainsamling för att utarbeta rekommendationer och kuratera innehåll för dem. Om de inte håller med villkoren är mycket av funktionaliteten hämmad. Om du till exempel stänger av platsinformationsåtkomst kommer den regionbaserade innehållshanteringsfunktionen för användarna att minska. Så om du gillar amerikanska eller brittiska TV-program, men inte är baserad i någon nation, får du inte innehållsrekommendationerna, eller i värsta fall, du kommer inte att ha tillgång till sådant innehåll alls.
Så var lämnar detta konsumenterna?
Det första alternativet skulle vara att köpa en old school-TV utan streamingfunktioner eller webbaserade funktioner, men i en era av Netflix blir sådana "antika" TV-apparater svåra att hitta.
Och vad händer om du redan har spenderat tusentals på att köpa den helt nya Smart TV? Consumer Reports har rekommenderat följande steg för att ta itu med problemet:
- Återställ Smart TV: Du kan fabriksåterställa din smart-TV och underteckna behörigheterna genom att endast godkänna de viktigaste sekretesspolicyerna och hoppa över principerna som ber om insamling av användardata.
- Stänger av ACR-inställningarna: Alternativet ACR (Automatic Content Recognition), som används i Smart TV-apparater för att identifiera vilken typ av innehåll som konsumeras av användare, kan stängas av från inställningarna.
- Koppla bort Smart TV: s WiFi-anslutning: Det här måttet kan låta lite för extremt, eftersom det i huvudsak förvandlar din smart-TV till en vanlig TV. Och om du väljer att fortsätta med rådet kan du behöva använda en extern streaming-enhet som en Chromecast för att titta på webbaserat innehåll.