A tévék még készenléti állapotban is jelentkeznek a szolgálatra. Íme, mit tehet ellene.
Írta: Christina Maas
Amikor az európai szabályozók elkezdtek a modern televíziók elegáns fekete keretei mögé nézni, nem számítottak arra, hogy egy kis megfigyelési műveletet fedeznek fel a háttérben. De pontosan ezt találták: olyan tévéket, amelyek kevésbé viselkedtek passzív képernyőként, inkább digitális besúgóként – közvetlen kapcsolattal az adatbrókerek, szoftverszolgáltatók, streaming szolgáltatások és bárki más nemzetközi hálózatához, amely hajlandó fizetni a nappali egy darabjáért. Kiderült: Az egyetlen dolog, ami igazán “ki van kapcsolva” az okostévéjében, az a feltételezés, hogy a kikapcsolás tesz valamit.
A vizsgálat
A vizsgálatot a GDPR közös projekt részeként indították el Hollandia, Magyarország, Olaszország és Liechtenstein adatvédelmi hatóságai. Kiválasztották az európai piac három legkelendőbb okostévéjét. Kevésbé termékteszt, inkább titkos művelet. Normál körülmények között rögzítették a nyers hálózati forgalmat: beállítás közben, üresjáratban, 24 óra kikapcsolás után és rendszeres használat közben. Az eredmény: A tévé meglepően elfoglalt egy olyan eszközhöz, amelynek csak a “Bake Off” ismétlődéseket kell megjelenítenie.
A telepítés során a kimenő adatok több mint 96%-a közvetlenül az operációs rendszer gyártójához jutott egy modell esetében. Egy másik eszköz kezdeti forgalmának egyharmadát a streaming szolgáltatásoknak küldte. A gyártók – akiknek a neve szerepel a dobozon – alig jelennek meg az adatfolyamban. A harmadik féltől származó domainek már azelőtt figyeltek, hogy a távirányító kijött volna a műanyag fóliából. És ez nem áll meg itt. Még akkor sem, ha kikapcsolja a TV-t.
“Érdekesnek találtuk, hogy még akkor is, ha az eszköz ki van kapcsolva, továbbra is vannak kapcsolatok a streaming szolgáltatásokkal, a gyártóval és más harmadik felekkel” – áll a jelentésben – olyan hangnemben, amely azt sugallja, hogy a szerzők sikoltozni szeretnének. Az egyik eszköz készenléti forgalmának több mint 98%-át az operációs rendszer szolgáltatójához irányította.
Mit továbbítanak
Az ezekből az eszközökből kiáramló adatok úgy néznek ki, mint egy “all-you-can-track” büfé menüje:
- Privát IP-cím
- Eszközazonosítók
- Fiókazonosítók
- Hirdetési azonosítók
- Firmware verziók
- Beállítások
- Használati naplók
- Időbélyeg
Pontosan az, amit nem akarsz csendben átadnii egy harmadik féltől származó hálózatra sorozatnézés közben. Mindez egy olyan üzleti modellt támogat, amelynek kevesebb köze van a tévék építéséhez, és inkább a nézők eladásához.
A gyártók elmenekülnek
A jelentés kimondja: “A fogyasztó (érintett) számos vállalattal vagy szervezettel szembesül, amikor okostévéjét használja. Az összes vizsgált gyártó együttműködik a partnerekkel.” Ez a barátságos nyelvezet elfedi a cinikus pénzkereső gépezetet, ahol a gyártók üzleteket kötnek, előre telepítik az alkalmazásokat, tartalmat kényszerítenek rá, és bevételt szereznek a nézési viselkedés minden másodpercéből.
Bizonyos esetekben ezeket az alkalmazásokat nem lehetett törölni. Más esetekben az alkalmazásokat automatikusan telepítették a felhasználó értesítése nélkül. A személyes adatokat akkor is továbbították, ha nem volt fiókja a szolgáltatónál. A GDPR értelmében valójában az “adatkezelő” felelős. De a gyártók úgy viselkednek, mintha csak távoli unokatestvérei lennének az Ön adatainak – nem azok, akik telepítették a kémszoftvert.
Sokan az operációs rendszer szolgáltatóira vagy az alkalmazásfejlesztőkre hárítják a felelősséget. Néhányan vonakodva kötnek adatfeldolgozási megállapodásokat, amelyek kevés átláthatóságot eredményeznek. A végeredmény egy átláthatatlan rendszer, amelyben a felhasználó kénytelen elfogadni több fél összetett felhasználási feltételeit – csak azért, hogy egyáltalán tévét nézhessen.
“Az áldozatok minden márkánál olyan helyzetekkel találkoznak, amikor nincs más reális lehetőségük, mint elfogadni az átfogó adatvédelmi irányelveket az eszköz használatához” – áll a jelentésben. Televízió? Csak a magánélet feladása árán.
Széttagolt felügyelet
Valamennyi vizsgált gyártó székhelye az EGT-n kívül található. Ez azt jelenti, hogy a GDPR keretein belül nincs egységes felügyelet. Minden nemzeti hatóságnak egyénileg kell fellépnie – “helyi fogakkal” egy multinacionális hidra ellen.
Mit tehet ellene?
Íme a lépések a nappali beépített megfigyelőberendezésének megfékezésére. Ezt nem lehet teljesen megakadályozni – az okostévéket úgy tervezték, hogy akkor is figyeljenek, ha azt mondod, hogy “állj”. De megállíthatja az adatáratot:
1. Tiltsa le a nyomon követést és a telemetriát
A beállításokban keresse meg → Adatvédelem / Reklám / Általános / Támogatás lehetőséget.
Tiltsa le az olyan lehetőségeket, mint:
- “Információk megtekintése”
- “Érdeklődésen alapuló hirdetés”
- “Élő plusz”
- “Otthoni promóció”
- “Smart TV élmény”
- “Hirdetéskövetés korlátozása”
Példák:
- Samsung: “ViewInformation Services” és “Interest-Based Ads” abschalten.
- LG: Kapcsolja ki a “Live Plus” funkciót, kapcsolja ki a “Home Promotion” funkciót, kapcsolja be a “Hirdetéskövetés korlátozása” funkciót.
Kapcsolja ki a diagnosztikai és használati jelentéseket is.
2. Kapcsolja ki a kamerát és a mikrofont
- Hozzáférési jogok visszavonása (“Hangszolgáltatások”, “Mikrofonhozzáférés”).
- Használjon fizikai számlálókat, ha vannak.
- Takarja le a kamerát, vagy tolja vissza.
- Tiltsa le a “Mindig figyel” és a hangvezérlést.
3. Ne hozzon létre gyártói fiókot
Hagyja ki a márkafiókok regisztrációját (Samsung, LG). Kerülje a további engedélyeket az alkalmazásokban (pl. helymeghatározás).
4. Húzza ki a kapcsolatot az internettel
Nincs internet = nincs adatátvitel.
- A Wi-Fi kikapcsolása vagy a LAN-kábel kihúzása, ha nem szükséges.
- Használja az offline módot, manuálisan frissíti USB-n keresztül.
Hátrány: A streaming és az intelligens funkciók nem működnek.
5. Állítsa be a hálózati zárakat
Blokkolja a követést az útválasztó szintjén:
- Pi-lyuk a DNS blokkolásához
- Tűzfalszabályok adott IP-címekhez
- Vendéghálózat TV-hez minimális jogokkal
- Útválasztó tartományszűrővel
Ez központi irányítást biztosít.
6. VPN az útválasztó szintjén
Irányítsa a TV-forgalmat VPN-en keresztül.
Ez elfedi az IP-címet és a helyet.
De: Egyes streaming szolgáltatások blokkolják a VPN-eket, a beállítás technikai lehet.
7. Figyelje a forgalmat
- Ellenőrizze az útválasztó naplóit, blokkolja az új domaineket.
- Legyen óvatos a rendszerszolgáltatásokkal (pl. frissítések).
- Gondoljon a “digitális kártevőirtásra” – folyamatos és unalmas, de szükséges.
8. Teljesen hagyja el az intelligens funkciókat
A legradikálisabb megoldás: vásároljon egy “buta” TV-t internet nélkül.
Használjon streaming stickeket vagy külső hangszórókat, amelyek könnyebben vezérelhetők. Ily módon a televízió ismét tiszta kijelzővé válik, nem pedig informátorrá.
Eredmény
A követés kikapcsolása a kényelem elvesztésével jár – a hangvezérlés, a személyre szabás és az ajánlások már nem állnak rendelkezésre. Bizonyos adatgyűjtések csak akkor akadályozhatók meg, ha az eszköz teljesen offline állapotban van. A gyártók pedig rendszeresen változtatják nyomkövetési módszereiket – a felhasználóknak folyamatosan követniük kell a példájukat.
Ez azt jelenti, hogy aki ma okostévét vásárol, az nem csak a nappalijába kap kijelzőt – hanem egy állandó adatcsatornát is külső cégekhez.