TV dünyası, Gamers Nexus’un LG televizyonlarının her yaptığınız şeyi kötü niyetli şekilde gözetlediğini iddia ettiği iki saat 15 dakikalık bir videodan dolayı tartışma konusu oldu. Televizyonlar kapalı görünürken bile ses kaydedip saklayabiliyor, izlediğiniz her şeyi takip edebiliyor ve uzaktan hacklenip gizli gözetim cihazına dönüştürülebiliyor. LG TV sahipleri ve genel olarak teknoloji meraklıları öfkeli ve LG’nin aceleci yanıtı durumu sakinleştirmek için pek bir şey yapmadı.
Videodaki bazı iddialar spekülasyona ve varsayımlara dayanıyor olabilir, ancak temel endişelerin çoğu gerçek ve yaygın. LG video odağında olsa da her TV şirketi ne yaptığınızı takip ediyor, bu veriyi topluyor ve ortaklarıyla paylaşıyor. Ve biz buna onay veriyoruz — farkında olmasak bile.
TV fiyatları yıllar içinde ciddi şekilde düştü, bazı şirketler zararına satar hale geldi. Bu açığı ise işletim sisteminden topladıkları kullanıcı davranış verilerini satarak kapatıyorlar. Walmart’ın 2024’te Vizio’yu satın almasının nedeni de bu.
Videoda çok şey anlatılıyor, ancak hemen hemen her TV üreticisinin yaptığı bir noktadan başlayalım: ne izlediğinizi, ne zaman izlediğinizi, nerede izlediğinizi ve nasıl izlediğinizi takip edip size şeyler satmak için kullanmak. Otomatik içerik tanıma sistemleri ACR, hemen hemen her modern televizyona gömülü durumda ve yerleşik akış uygulamaları üzerinden oynatılan içeriği ve TV’nin portları üzerinden gelen içeriği ses veya video parçalarını alıp dijital parmak izine çevirerek bir veritabanında tanımlayabiliyor. Bu sayede TV içerik önerisi yapabiliyor ve izleme alışkanlıklarınıza göre reklam gösterebiliyor. Ayrıca Nielsen gibi şirketlerin platformlar ve servisler arası izleyici takibini yapmasını sağlayan bir yol bu.
Televizyonların bu bilgiyi yakalayabilmesi için onay vermeniz gerekiyor. Gamers Nexus’un videodaki şikayetlerinden biri bu onayın genellikle kafa karıştırıcı ve uzun anlaşmalarda gizli olması ve şirketlerin kullanıcıların farkında olmadan onay vermesini sağlamak için karanlık kalıplar ya da aldatıcı tasarımlar kullanması. Örneğin videoda LG TV’nin altı farklı kullanıcı sözleşmesi gösterdiği ve ACR’ye onay veren sözleşme de dahil olmak üzere sadece iki sözleşmenin devam için gerekli olmasına rağmen imlecin otomatik olarak “Hepsini Seç” üzerine konduğu gösteriliyor.
Bir TV inceleyicisi olarak incelediğim her üründe son kullanıcı lisans anlaşmaları EULA ve gizlilik politikalarıyla uğraşmak zorundayım. Apartmanımda incelemeye gelen TV ve diğer akıllı cihazların sayısı nedeniyle bu bir kayıp mücadele olabilir, ancak gizliliğimi korumak için adımlar atıyorum. Uygulamalara ve TV işletim sistemine giriş yapmak için yalnızca kullandığım bir yedek Gmail hesabım var. Başlangıçta TV’nin düzgün çalışması için hukuken gerekli belgeleri kabul ediyorum, böylece görüntü kalitesi testlerimi hem Calman hem de test diskleriyle yapabiliyorum. Otomatik içerik tanımaya asla onay vermiyorum; bu özellik Gelişmiş İzleme, Akıllı TV Deneyimi ve Samba Interactive TV gibi isimlerle anılıyor.
Ayrıca tüm menüleri didik didik inceliyorum, kısmen tüm ayarlara aşina olmak için, kısmen de reklam veya veri takibinin kapalı olduğundan emin olmak için. Ses kontrolünü test etmem gerektiğinde, işlevselliği test etmeden önce ses tanıma anlaşmalarını kabul ediyorum. Ve bu genellikle test sürecimin son aşaması olduğu için, TV’yi üreticiye geri göndermeden önce fabrika ayarlarına sıfırlıyorum. Gizlilik konusunda endişeleniyorsanız ses kontrolünü kullanmayın. Ya da kullanacaksanız, güvendiğiniz bir markadan ayrı bir akış kutusundaki olanı kullanın.
Aynı şeyi akıllı TV’si olan herkes için öneriyorum. TV’ye giriş yapmak için kişisel e-postanızla bağlantılı olmayan özel bir e-posta adresiniz olsun, mümkünse akış uygulamalarınız için de. TV’yi kurarken, TV’nin işletim sistemini kullanmak istiyorsanız çalışması için gerekli olanı kabul edin. Kurulumdan sonra tüm menü seçeneklerini gözden geçirin, reklam takibinin kapalı olduğundan emin olun ve menü istemlerini dikkatli okuyun, çünkü kelimeler bazen kafa karıştırıcı, muhtemelen kasıtlı olarak. Consumer Reports’un farklı TV üreticilerinden veri toplamayı sınırlamaya yönelik, biraz eski olsa da güzel bir rehberi var.
Daha ileri gitmek için Wi-Fi’yi kapatın ve Ethernet kablosunu TV’den çıkarın ve TV’yi temelde bir aptal TV gibi kullanın. İncelediğim Vizio Mini LED Quantum bunu en iyi şekilde yapıyor. Sonra tercih ettiğiniz üçüncü taraf akış cihazını takın. Ben Apple TV 4K kullanıyorum. Apple’ın veri toplamadığını düşünmüyorum diye değil, ACR kullanmadığı ve güvenlik protokollerine TV üreticilerine veya Google’a göre daha çok güvendiğim için.
Apple hâlâ Apple TV uygulamasında izlediğiniz, indirdiğiniz, göz attığınız ve abone olduğunuz içeriklere dayalı içerik önerisi sunuyor. Bu ayarlar içinde Uygulamalar -> TV -> Oynatma Geçmişini Kullan -> Kapalı yolundan kapatılabiliyor. Netflix veya Disney Plus gibi üçüncü taraf uygulamalar için Apple kullanıcılara “Uygulamadan Takibi İstememe” seçeneği veriyor, bu da uygulamanın geliştiricisinin sistem reklam tanımlayıcısına erişmesini engelliyor. Her akış servisinin kendi uygulamasındaki kullanımınızı oturum açmanıza bağlayarak takip ettiğini ve birçok akış kutusunun da bunu yaptığını unutmayın.
ACR’nin ötesindeki sorunlar
Gamers Nexus videosunun önemli bir bölümü daha geniş güvenlik endişelerine ve LG’den çok daha ağır görünen gizlilik ihlallerine odaklandı. Bu, TV kapalı görünürken odadan video ve ses kaydı yapılması, yerel ağ hakkında bilginin LG sunucularına gönderilmesi ve TV’nin mikrofonu ses araması ve ses kontrolü için kullanıldığında arka planda yakalanan sesin günlüğe kaydedilmesi içeriyor. Gamers Nexus ve Level1Techs güvenlik açıklarını istismar ederek TV’nin kontrolünü ele geçirmeyi başardı ve bu sayede yukarıdakileri keşfetti.
Hiçbiri iyi değil, açıkça. Ancak en korkutucu kısım — bir web kamerası taktıkları bir web kamerasından video ve TV kapalı görünürken ses kaydı — ancak Level1Techs’in ağ erişimi gerektirdiğini söylediği bir açıkla TV’ye root attıktan sonra mümkün görünüyor. Akıllı TV bir bilgisayarsa ve ona root erişimi sağlayabilirseniz, onu istediğiniz gibi yapabilirsiniz. TV gerçekten sadece ağ erişimiyle rootlanabiliyorsa bu meşru bir güvenlik sorunudur; saldırganın özel ağınıza girmesi hâlâ gerekiyor, ancak girdikten sonra savunmasız bir uç nokta elde ediyor.
Bu root erişimiyle Gamers Nexus, LG TV’nin mikrofonu ses araması için etkinleştirildiğinde son konuşma algılandıktan sonra 10 ila 15 saniye daha kaydetmeye devam ettiğini keşfetti. Ayrıca “hi LG” uyandırma kelimesini ve Gamers Nexus’un uzak alan mikrofonunu etkinleştirdiği ve mikrofon hassasiyetini artırdığı durumda beklediğinizden daha uzaktan gelen diğer konuşmaları da algılayabiliyordu. Birlikte değerlendirildiğinde, bu, mikrofonlar tarafından duyulabilen uzun menzildeki herkes mikrofon etkinleştirildikten sonra konuşmaya devam ettiği sürece TV’nin konuşmalarını da yakalayacağı ve bunu ses aramasının bir parçası olarak işleyeceği anlamına geliyor. İdeal değil, ancak Gamers Nexus ve Level1Techs mikrofonun yakalama menzilini artırmak için çaba harcadı ve isteğe bağlı ses araması uyandırma kelimesini kullandı, her ikisinden de kolayca kaçınılabilir.
Oldukça suçlayıcı testlerinin yanı sıra videoda ayrıca bir sürü “belki” ve “düşünüyoruz” ve apaçık spekülasyon, hatta uzak sonuç atlamaları da var. Örneğin: Gamers Nexus’tan Steve Burke, TV’nizin Ethernet kablosunu çıkarmak bile LG’ye veri iletimini durdurmak için yeterli olmayabilir diyor, çünkü TV Comcast veya AT&T müşterilerinden gelen açık mahalle Wi-Fi yayınlarına otomatik olarak bağlanıp bu veriyi yükleyebilir. Gamers Nexus videosunda LG TV’lerin bunu gerçekten denediğine dair bir kanıt yok — bu hotspot’lar kullanıcı hesabı gerektiriyor, birincisi — ve Burke bunların yaptığını ya da yapabileceğini bile söylemiyor, ancak ima açık. Bu tür yaygın spekülasyonlar Gamers Nexus’un vurguladığı meşru güvenlik açıklarını zayıflatıyor.
TV’nizin, akış cihazınızın veya akış servislerinizin verinizi toplamaktan tamamen korunmasının şu anda pek bir yolu yok. Tüketicilerin aleyhine bu kadar çok para kazanılıyor ve veri toplama bu şirketlerin çalışma şekline o kadar entegre ki değişim ve düzenleme hükümet politika yapıcılarından gelmeli. Elektronik Frontier Foundation EFF’den kıdemli güvenlik ve gizlilik aktivisti Thorin Klosowski, “Bu tür veri toplama ve kötüye kullanımı kapsayan kapsamlı bir federal gizlilik yasasına ihtiyacımız var” dedi. “Özellikle bu onayı almak için aldatıcı tasarım hileleri olmadan opt-in onayı gerektiren ve şirketlerin veriyi hizmeti sağlamak için gerekli olanın ötesinde kullanmasını sınırlayacak bir veri minimizasyonu gereksinimi olan bir yasa.”
Kullanıcılar olarak bize satılan şirketlerden kendimizi aktif olarak korumak zorunda olmamız kötü. Ancak teknoloji dolu bir dünyada yaşamanın ve mevcut teknolojinin sunduğu avantajlardan yararlanmanın talihsiz mevcut gerçeği bu. Tamamen bağlantıyı kesip bir kulübede yaşayıp aptal bir TV ve bir Blu-ray koleksiyonuyla yetinmek dışında yapabileceğimiz en iyi şey paylaşılan bilgiyi mümkün olduğunca sınırlamak. Gizli kalabiliyorsa özel kalmalı.