Akıllı TV’lerde gizli tehlike: Kapalıyken bile sizi dinliyor ve ev ağınızı tarıyor! Uzman isimden korunmanın 5 kritik yolu
LG webOS işletim sistemli akıllı televizyonların, özellikle G5 serisi ve OLED modellerinin, ekran kapalıyken bile dahili mikrofonu aktif tutarak ortam seslerini kaydettiği ve ev ağındaki cihazları taradığı belirlenmişti. Toplanan ses verilerinin ve ağ taramasından elde edilen cihaz bilgileri, LG Ad Solutions adlı reklam birimine gönderiliyor. İnternet bağlantısı kesik olsa bile veriler televizyonun belleğinde saklanarak ilk bağlantı anında sunuculara yükleniyor.
Siber güvenlik uzmanı Osman Demircan, televizyonun kumandanadan kapatılmasının cihazı tamamen güçsüzleştirmediğini vurguladı. Ekran ve ana işlemci uyku moduna geçseler bile düşük güç tüketimli ses işlemcisi (DSP) mikrofon akışını sürekli değerlendiriyor; uyandırma kelimesi algılandığında ise daha büyük işlemci devreye giriyor. Ağ taraması, televizyonun ev ağına bağlı bir bilgisayar gibi davranarak ARP, mDNS, SSDP/UPnP gibi yerel keşif protokollerini kullanarak telefon, bilgisayar, medya sunucusu ve IoT cihazlarını tespit ediyor. Wi‑Fi adaptörü çevredeki SSID ve sinyal seviyelerini algılayarak ekran paylaşımı veya akıllı ev entegrasyonu için standart bir işlem gerçekleştiriyor. Menüdeki “Gizlilik” ayarları sesli komut, eller serbest kullanım, hızlı başlatma, otomatik cihaz keşfi, ACR ve kişiselleştirilmiş reklam gibi seçenekleri kapatmayı sağlasa da, cihaz işletim sistemi güncellemeleri, DNS sorguları ve telemetri hatları gibi temel ağ trafiğini tamamen durdurmuyor.
KVKK’nın 4. maddesi ve GDPR çerçevesinde, ortam sesinin kişisel veri niteliğinde olduğu, IP adresi ve ağ profillerinin belirli bir kişiyle ilişkilendirilebildiği belirtiliyor. Kullanıcılar veri sorumlusuna başvurarak veri tutup tutulmadığını öğrenebilir, işleme amacını ve aktarılan üçüncü tarafları talep edebilir; 30 gün içinde yanıt alınamazsa KVKK Kurulu’na şikayette bulunulabilir. Akıllı TV’nin gizli veri toplamasını önlemek için Demircan, ağ segmentasyonu, istemci izolasyonu, güvenlik duvarı sınırlaması, trafik analizi ve yazılım güncellemeleri gibi beş somut önlem öneriyor ve en kesin kontrolün internet erişimini ağ seviyesinde tamamen kesmek olduğunu belirtiyor.
