スマートテレビがあなたを詮索するのを防ぐ方法
公開: 2022-01-29スマートテレビは、インターネットアクセス、ストリーミングアプリ、内蔵のカメラやマイクなど、多くの優れた機能を提供します。 ただし、これらのテレビは常にインターネットに接続されているため、これらのテレビは潜在的なリスクになる可能性があります。
アクセス権を取得したハッカーは、テレビを制御したり、特定の設定を変更したりできます。 内蔵のカメラとマイクを使用して、賢くて有能なハッカーがあなたの会話をスパイすることができます。 2019年11月、FBIは、スマートTVのプライバシーに対するリスクについて警告を発し、いくつかの推奨事項を提示しました。
FBIは、テレビメーカーとアプリ開発者があなたの話を聞いたり見たりする能力を持っていると述べました。 しかし、潜在的により深刻な脅威は、セキュリティで保護されていないテレビにアクセスし、チャンネルを変更したり、音量レベルを調整したり、子供に不適切なコンテンツを表示したりすることで制御を奪う悪意のある人物から発生します。 最悪の場合、彼らはあなたのテレビのカメラとマイクをオンにしてあなたをスパイしたり、そのアクセスを使用してルーターや他の接続されたデバイスへのバックドアを見つけたりする可能性があります。
FBIのベストプラクティス
これはすべて最悪のタイプの悪夢のシナリオのように聞こえますが、スマートテレビの使用を恐れてはいけないシナリオです。 FBIは、セキュリティとプライバシーをより確実にするためのいくつかのガイドラインとベストプラクティスを提供します。
- テレビの機能とその制御方法を正確に把握してください。 モデル番号と「マイク」、「カメラ」、「プライバシー」という単語を使用して、基本的なインターネット検索を実行します。
- デフォルトのセキュリティ設定に依存しないでください。 可能であればパスワードを変更し、可能であればマイク、カメラ、個人情報の収集をオフにする方法を知ってください。 それらをオフにできない場合は、そのモデルを購入するか、そのサービスを使用するリスクを冒しても構わないと思っているかどうかを検討してください。
- カメラの電源を切ることができないが、電源を切りたい場合は、カメラの目の上の黒いテープの単純な部分が基本に戻るオプションです。
- セキュリティパッチでデバイスを更新するメーカーの機能を確認してください。 これはできますか? 過去にやったことがありますか?
- テレビメーカーと使用しているストリーミングサービスのプライバシーポリシーを確認してください。 収集するデータ、そのデータの保存方法、およびデータの処理方法を確認します。
専門家の意見
FBIのアドバイスに加えて、業界の専門家にこの問題について検討してもらいました。 ID検証サービスAverのCEOであるStephenHyduchakと、特権アクセス管理会社Thycoticの最高セキュリティ科学者兼アドバイザリーCISOであるJoseph Carsonは、テレビのハッキングに光を当てました。
スマートテレビの所有者がハッカーから受ける潜在的なリスクと危険性は何ですか?
Hyduchak :リスクは、マイク、カメラ、センサーに関連するあらゆるものから発生します。 何を見ているか、どこにいるかに基づいたデータマイニングは、データマーケットプレイスでも価値があるため、これらのこともリスクになります。
カーソン:スマートテレビは基本的にオペレーティングシステムを実行しているコンピューターです。 コンピューターに適用されるのと同じリスクがスマートTVにも適用されます。 ほとんどのスマートテレビには、カメラ、マイク、ファイルシステムがあります。 サイバー犯罪者がインターネットに接続されている可能性が高いスマートテレビにアクセスした場合、攻撃者はカメラを通してあなたを見たり、会話を聞いたり、データを盗んだりする可能性があります。 攻撃者は、スマートTVを使用して、後でホームネットワーク上の他のデバイスに移動する可能性もあります。 これには、ラップトップまたはネットワークストレージを含むその他の個人用デバイスが含まれます。
これらのリスクと脅威はどれほど現実的で蔓延していますか? この脅威は誇張されているのでしょうか、それともすべてのスマートTV所有者が懸念すべきことでしょうか。
Hyduchak :リスクは現実のものです。 2018年、あらゆる種類の家電製品を製造する中国を拠点とする企業であるHuaweiは、製品に「バックドア」が含まれていることが判明しました。 これにより、基本的に電話データに自由にアクセスできるようになりました。 米国政府の多くが出てきて、すぐにすべての製品の使用をやめるように勧めました。
カーソン:脅威は非常に現実的です。 可能であれば、サイバー犯罪者はそれを最大限に活用しようとしています。
故意または偶然に、スマートテレビを使用してユーザーを詮索するテレビメーカーの実際の事例はありますか?
Hyduchak :2017年、Vizioはテレビからデータを販売しており、FTCから罰金を科されていました。 毎秒1回、Vizio TVのソフトウェアは、画面のセグメントからピクセルデータを読み取ります。 これは家に送られ、映画、テレビ、広告コンテンツのデータベースと比較されて、何が視聴されているかが判断されました。
スマートテレビにアクセスし、ユーザーのホームネットワークで他の情報を見つけることができたハッカーの実際の事例はありますか?
Hyduchak :FBIとCIAは、私たちのテレビがあなたのネットワークへの窓になる可能性があると警告しています。 ほとんどが無音であるため、違反に関するデータを見つけるのは困難です。 ただし、Rokuが脆弱性のパッチを公開している場合、それは間違いではなく、そのパッチの理由がないことでもありませんのでご安心ください。
カーソン:もちろんです。 私は過去にテレビのカメラとマイクを使った侵入テストでさえそれを使用しました。
テレビメーカーは、スマートテレビの脆弱性を強化するために何かをしていますか?
Hyduchak :彼らはそれらの使用についてより透明になっており、カリフォルニア州消費者プライバシー法(CCPA)のようなものはデータの使用を開示することを義務付けています。
編集者からの推薦
カーソン:率直に言って、誰も文句を言っておらず、被害者であることを公表しない場合、テレビメーカーはセキュリティやパッチシステムを改善する緊急性はありません。
FBIの警告で提示された推奨事項以外に、スマートTVの所有者が自分自身とプライバシーを保護するために他に何を懸念すべきでしょうか。
Hyduchak :製品が常に最新のソフトウェアで最新であることを確認し、Huaweiのような製品が自宅はもちろんのこと寝室にないことを確認してください。
カーソン:リスクを生み出すスマートテレビで有効になっている機能を常に確認してから、それらが必要かどうかを判断することをお勧めします。 また、スマートTVにパッチを適用したままにし、使用しないときは完全に電源を切る必要があります。
特定のブランドのテレビの所有者が従うべき特定の手順もあります。
Sony Android TVは、GooglePlayストアを利用しています。GooglePlayプロテクトは、テレビにダウンロードされる前後に、テレビ上のすべてのAndroidアプリをスキャンしてマルウェアを検出します。 ソニーによると、このようなテレビの所有者は、Android TVのデフォルト設定を調整して、Google Playストア経由でのみアプリにアクセスするか、USB経由でのみアプリを読み込むことができます。
AndroidTVのホーム画面のSonySelect行に、ESET Smart TV Securityアプリをインストールして、Androidのセキュリティ問題とTVに接続されたUSBデバイスを保護し、接続中のデータへの不正アクセスを防止できます。