Mit dem Internet verbundene Fernseher von LG übermitteln die Sehgewohnheiten des Nutzers ungefragt an den Hersteller. Das behauptet zumindest ein britischer Blogger, der sich selbst DoctorBeet nennt. Die TVs verfügen über ein „Smart Ad“-Feature, das laut LG zur Analyse des Nutzerverhaltens dient, um gezielter Werbung ausliefern zu können. Eine Option zum Ausschalten der Datensammlung ist angeblich wirkungslos.
Bei einer Analyse des von seinem Smart-TV ausgehenden Datenverkehrs stellte DoctorBeet nach eigenen Angaben fest, dass beim Umschalten auf ein anderes Programm jedes Mal eine eindeutige Geräte-ID zusammen mit dem Sendernamen übermittelt wurde. „Diese Informationen scheinen unverschlüsselt und in Klartext an LG gesendet zu werden, sobald man das Programm wechselt, auch wenn man sich die Mühe gemacht hat, die Sammlung der Daten in den Einstellungen zu deaktivieren“, schreibt er in seinem Blog.
Werde ein externes USB-Medium an den Fernseher angeschlossen, sende dieser manchmal sogar die Dateinamen der darauf gespeicherten Mediendateien an LGs Server, so DoctorBeet weiter. Ein Aufruf der URL, an die die Daten übermittelt werden, liefert als Antwort lediglich einen HTTP-404-Fehler, der darauf hinweist, dass die Anfrage nicht verarbeitet werden kann. Das bedeutet aber nicht zwangsweise, dass die Informationen nicht auf irgendeine Weise trotzdem aufgezeichnet werden. Denn Webserver-Logs enthalten häufig auch Daten zu HTTP-Anfragen. Wie diese Daten weiterverarbeitet werden, lässt sich ohne Zugang zu den LG-Servern aber unmöglich sagen.
Auf Nachfrage von ZDNet Australien erklärte Phillip Anderson, Leiter der Öffentlichkeitsarbeit von LG Australien: „Wir können die in Großbritannien festgestellten Probleme bestätigen. Wir nehmen die Vorwürfe sehr ernst und untersuchen die Situation derzeit auf lokaler Ebene.“
DoctorBeet selbst hat LG Electronics UK schon per Brief über seine Beobachtungen informiert, erhielt als Antwort aber nur eine abweisende E-Mail. Darin hieß es ihm zufolge, dass er die Nutzungsbedingungen für seinen Fernseher akzeptiert habe und sich daher direkt an den Händler wenden müsse, bei dem er das Gerät gekauft habe.
In seinem Blog hat DoctorBeet inzwischen eine Liste der Domains veröffentlicht, die LGs Smart-TVs zur Anzeige von Werbung und die Übermittlung von Daten verwendet. Diese Adressen lassen sich auf Netzwerkebene blockieren. Firmware-Updates sollen so weiterhin möglich sein.
[mit Material von Michael Lee, ZDNet.com]
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…