
Всё началось с того, что я обратил внимание на рекламу, которую показывает мой новый SmartTV от LG. После небольшого расследования, я наткнулся на видео для корпоративных заказчиков, рассказывающее о рекламных возможностях LG. Видео достаточно длинное, суть заключается в том, что LG Smart Ad собирает информацию о любимых программах пользователя, его поведении в сети, включая сбор ключевых слов, используемых при поиске, и прочую информацию о личных пристрастиях. Все это используется для показа таргетированной рекламы.
Я решил провести небольшой анализ трафика, который телевизор отправляет. Выяснилось, что трафик отправляется вне зависимости от того, установлен флаг, разрешающий сбор информации, или нет.
В передаваемой информации содержится уникальный номер устройства, название текущего канала (в моем случае — «BBC NEWS»), его параметры и прочая информация. Вот пример перехваченного пакета:
Как видно, информация отправляется без какого-либо шифрования. Отправка производится каждый раз, когда вы переключаете канал, вне зависимости от опции слежения. На этом я не остановился и продолжил перехватывать пакеты, я заметил странные имена файлов, которые также отправлялись на сервера LG, это были списки файлов с моего внешнего жесткого диска, подключенного по USB к телевизору.

На самом деле название файла не отражает его содержимое, я просто переименовал его, чтобы было проще найти его в трафике :)
Пакеты содержащие имя файла обнаруживаются несколько раз, в некоторых из них отправляется только имя файла, в других — целиком путь. Я не смог определить по какому принципу работает отправка. Что интересно, некоторые адреса на стороне сервера LG, куда отправляется информация, уже недоступны — на скриншоте виден ответ с 404-й ошибкой. В любом случае, даже если сейчас эта информация не сохраняется «с той стороны», никто не даст гарантий, что LG не восстановит работу сервера и не продолжит сбор. (Возможен и вариант, что скрипт намеренно возвращает 404-ю ошибку, чтобы скрыться от обвинений. — прим. переводчика.)
Кошелев шахтер. И причем хороший шахтер. Знает
И политику на булку не намажешь. Даже в Греции.
Дело было не в бабине. Сами знаете кто где сидел.
Полный аншлаг. С политикой нет свинарников
Усвойте, Идиотом в Древней Греции назывался
Политикой сыт не будешь..
Смеются последний. Свой.
Время, Какой ржач от этого коммента...
не состою и не терплю группировки. Своя голова на
Училка, вы не в бровь, а в глаз. Походу доктору
Кошелев шахтер. И причем хороший шахтер. Знает
А поддержка близких ( морально) будет большой
Бывает, вашу иронию понять можно, потому что вы
Понятно, что понятно. Из прошлого СССР. Нет
Карапетян, Жебровский, Кошелев, Абрамович. У Вас
Руководитель профобразования Ида-Вирумаа Хендрик
По всей Эстонии такое происходит. Везде политика
Если завтра снова будут назначены старые "кадры"
Карапетян, Жебровский, Кошелев, Абрамович. У Вас
Город стал кормильцем Нарвы и т.д. Все работы в