なぜ私たちのスマート TV はハッカーから私たちを守るほど賢くないのでしょうか?

「コンピュータをスムーズに稼働し続けるためには、コンピュータのマルウェア ウイルスをスキャンすることが重要です。 これは、Wi-Fi に接続されている QLED TV にも当てはまります。」

コンテンツ

  • スマート TV はハッキングされる可能性がありますか?
  • 私のテレビはハッキングされる危険がありますか?
  • どうすればリスクを軽減できるでしょうか?
  • 起こり得る最悪の事態は何ですか?
  • ハッカーを阻止するためにメーカーは何をしているのでしょうか?
  • スマート TV がハッキングされないようにするにはどうすればよいですか?
  • 私のプライバシーについてはどうですか?
  • まだ西部開拓時代です

6 月 17 日、この一見役に立ちそうなヒント Samsung の USA サポート アカウントによって共有されます Twitter での発言は、テクノロジー関連の報道機関と消費者の間で同様に大規模な反応を引き起こしました。「テレビでウイルス スキャン?」 悲しいことに、この脅威は非常に現実的であり、私たちの多くは単にそれを無視することを選択しています。 サムスンはツイートが送信されてから数時間後に削除したが、事実は依然として残っている:私たちのスマートテレビは十分な機能を果たしていない 私たちのセキュリティを侵害し、私たちの個人情報を略奪する可能性のある潜在的に悪意のある攻撃から私たちを守るため データ。 可能な限り安全を守るために知っておくべきことは次のとおりです。

スマート TV はハッキングされる可能性がありますか?

要するに、そうです。 実際、インターネットに接続されているデバイス、または Wi-Fi 経由でホーム ルーターに接続されているデバイスは、侵入者によってアクセスされる危険性があります。 私たちはスマート TV が実際には 5 年前のスマートフォンよりも高性能なプロセッサを搭載した強力なコンピュータであることを忘れがちです。

関連している

  • ついに Vizio スマート TV で TikTok 動画を視聴できるようになりました。 その方法は次のとおりです
  • サムスンは3月2日のイベントで新しいテレビやスマートホームデバイスの可能性を予告するかもしれない
  • Disney+ アプリがついにすべての Vizio SmartCast テレビに登場
Chris Raymond/デジタルトレンド

この能力は、私たちが慣れ親しんだ素晴らしいオーディオ、ビデオ、ストリーミング コンテンツを配信するための鍵であり、これらのデバイスがハッカーにとって理想的な標的になる原因でもあります。 スマート TV にアクセスできるようになると、 発射台になれる ネットワークの残りの部分にウイルスを拡散させ、コンピュータ、スマートフォン、タブレットなどの情報を危険にさらす可能性があります。 現時点では、テレビから他のデバイスにアクセスできる機能は、すべての接続方法の副産物にすぎません。 家庭内のデバイスは共通のネットワークを共有していますが、Samsung が計画しているリモート アクセス機能は、実際には次のように設計されています。 させてください スマートテレビからスマートフォンやコンピュータを制御する、これはデジタル泥棒にとってさらに魅力的な宝箱を作成することになります。

おすすめ動画

私のテレビはハッキングされる危険がありますか?

過去 3 ~ 4 年以内に新しいテレビを購入したことがある場合は、おそらくスマート TV を所有しているでしょう。 消費者レポートでは 現在のテレビ視聴率、画面サイズが 39 インチ以上のテレビ 225 台のうち、スマート TV ではないのは 10 モデルのみです。 お使いのテレビが スマート TV を Wi-Fi またはイーサネット (つまりインターネット) 経由でホーム ルーターに接続すると、テレビは次のようになります。 危険。 衝撃的なことに、最近の概念実証で、次のようなことが明らかになりました。 スマート TV は、インターネットにまったくアクセスできない場合でもハッキングされる可能性があります.

どうすればリスクを軽減できるでしょうか?

スマート TV は、インターネットに接続されているすべてのデバイスと同様、ソフトウェアで動作します。 企業がそのソフトウェアの潜在的なセキュリティ脆弱性をすべて発見したことはまれです。 製品が発売されると、ソフトウェア アップデートがこれらの弱点をそのまま修正する標準的な方法になります。 発見した。

スマート TV は、その寿命にわたって更新が行われるとしても 1 つまたは 2 つしか更新されない可能性があり、10 ~ 15 年の寿命にわたってこれでは不十分です。

Consumer Reports 社のプライバシーおよびテクノロジー ポリシー担当ディレクター、ジャスティン ブルックマン氏は、「人々は自分が購入する製品がアップデートされることを期待すべきです」と述べています。 しかし、ソフトウェアのアップデートには問題があります。 これらのアップデートを常に把握し続けると、メーカーはコストがかかり、問題の製品が販売された後も長い間費やさなければならず、利益が圧迫されます。 さまざまな接続デバイスを使用し、それぞれが独自のわずかに異なるバージョンのソフトウェアを使用する企業は、比較的同種の製品ラインを使用する企業よりもコストがさらに高くなります。 結果: ラップトップのオペレーティング システムとは異なり、スマート TV はその生涯にわたって 1 つまたは 2 つのアップデートしか受けられない可能性があり、10 年から 15 年の寿命を考えるとこれでは不十分です。

次に、アップデートのインストールの問題があります。 コンピュータ ユーザーは、ソフトウェア アップデートをインストールするかどうかを選択できると正当に主張してきました。 インストールされているサードパーティ ソフトウェアとの非互換性の問題を引き起こすアップデートは、悲惨な結果を招く可能性があります。 残念ながら、アップデートに対するこの慎重でユーザー主導のアプローチは、次のような接続デバイスの世界にも引き継がれています。 スマートテレビ。 しかし、人々はテレビを更新する必要があるものとは考えていないため、常に更新されるわけではありません。 起こる。

LG TVの自動アップデート
一部のメーカーは、自動更新を有効にするオプションを提供しています。LG

「スマート TV に関して言えば」と、サイバーセキュリティの専門家であり、 バグクラウド、「この種のプロセスはユーザーに対して透過的である必要があります。 私の祖母が脅威があることを理解するとは思えません。」

ブルックマン氏も同意する。 同氏は「アップデートは本来、人間の介入を必要とせずに自動的に行われるべきだ」と述べ、ウイルスについても同様であるべきだと指摘した。 Samsung Tizen ベースのスマート TV の場合と同様に、テレビにそのようなツールが装備されているかどうかをスキャンします。 一部のテレビでは、デフォルトでアップデートが自動的にインストールされますが、 ソニーでさえ、別のバグが見つかった場合に備えて、ソフトウェアの最新バージョンが実行されていることを定期的にチェックすることを推奨しています それはできるかもしれない 部外者がテレビを完全に制御できるようにする.

起こり得る最悪の事態は何ですか?

2013 年に私たちが 一連の潜在的なエクスプロイトについて報告されましたレーザー プリンターの過熱から、接続されている冷蔵庫、パソコン、またはコンピューター内のすべての食品を台無しにするまで、 スマートフォン は依然として私たちの家庭で最も「個人的な」デバイスでした。 1年後、アマゾンは アレクサ デジタルアシスタントが私たちのテクノロジーとデータを強力に制御できる新しい時代の到来を告げました。 スマート TV は、Alexa と Googleアシスタント テレビメーカーは、テレビを家全体の潜在的なコントロールセンターとして位置づけ始めています。 もはやテレビは単なる出発点ではなく、ハッカーにとって主な焦点となる可能性があります。

スマート TV への深刻な侵入が見つかっていないからといって、それが起こっていないというわけではありません。

今ではそれがあったのは事実です 報告された事件はほとんどない 人々のテレビがハッキングされています。 あなたが見つけるストーリーのほとんどは、理論的にはデバイスに侵入する方法として使用される可能性がある研究者が発見した弱点に関するものです。 ただし、ソニー、スターウッド ホテル、ヤフーなどの組織における大規模なデータ盗難の多くは、すべて事後的に発覚したことを念頭に置いてください。 最もひどいケースでは、ハッカーは最終的に逮捕されるまで何年もこれらのグループにアクセスできました。 スマート TV への深刻な侵入が見つかっていないからといって、それが起こっていないというわけではありません。

2017年、ウィキリークスはCIAが「」というコード名でソフトウェアを開発していたことを明らかにした。嘆きの天使これは、サムスンのスマート TV の特定のモデルが完全にスリープ状態にあるように見えるように設計されている一方で、内蔵のウェブカメラとマイクはオンのままで、室内で起こったあらゆる出来事を記録するために使用されていました。 Weeping Angel によって悪用された脆弱性はその後パッチされましたが、これは、私たちに危害を加えようとする人々にとって、私たちのスマート TV がどれほど価値があるかをはっきりと思い出させてくれます。

ハッカーを阻止するためにメーカーは何をしているのでしょうか?

私たちはこの質問を、ソニー、サムスン、LG、Vizio、 ロク、アップル、アマゾン。 また、重大なセキュリティ上の脅威や懸念が生じた場合に、各社がユーザーとどのようにコミュニケーションを取っているのかについても質問しました。 私たちが得た回答は非常に多様であり、スマート TV 業界がこれらの問題へのアプローチを標準化するにはまだ長い道のりがあることを示しています。

ソニー: Googleのを使用しているソニー アンドロイドTV 現在のすべてのスマート TV 向けのソフトウェアは、Google の Play ストアに大きく依存しており、事前と両方でアプリをスキャンすることでマルウェアから保護しています。 テレビに取り付けた後。 USB経由でアプリをロードすることを選択したユーザーのために、ソニーは「ESET」として知られるセキュリティソフトウェアを提供しています。 無料。 不思議なことに、ソニーの非 Android TV 製品について尋ねたところ、次のような答えが返されました。 アンドロイド、テレビにはアプリをインストールする機能がありません。」 これは真実かもしれませんが、悪意のあるアプリをインストールすることだけがスマート TV を侵害する唯一の方法ではありません。 ソニーは、関連する問題についてサポート Web サイトを更新しますが、顧客に直接通知することはありません。

アマゾン: Amazon は、Fire TV プラットフォームを使用する顧客に自動セキュリティ アップデートを提供していると述べました。 これらをインストールするには、ユーザーによる操作は必要ありません。 セキュリティ上の懸念を顧客にどのように通知するか、あるいは通知するかどうかについては、詳細は明らかにされていない。

りんご: Apple が Apple TV について語った 4K、Apple TV HD、および第 3 世代 Apple TV はすべて定期的にソフトウェア アップデートを受け取りますが、それぞれの設定メニューから自動アップデートを選択しない限り、これらは自動的にインストールされません。 Apple のセキュリティ プロトコルは App Store にも拡張されており、各アプリはダウンロード可能になる前に Apple によって検証されます。

LG: 私たちの要求を拒否しました

ヴィジオ: 私たちの要求を拒否しました

サムスン: サムスンはユーザーのプライバシーの扱い方についてのみコメントした。

残念ながら、すべてのスマート TV メーカーがソフトウェア アップデートに関してこれらのブランドほど熱心であるわけではありません。 「本当に安価なベンダーは、システム上の悪用可能な問題の特定に関しては、実績が劣る傾向があります」とエリス氏は言う。

では、スマート TV やセットトップ ボックスのメーカーが、潜在的な脅威に対処するために製品にパッチを適用しなかった場合はどうなるでしょうか? 「現時点では、スマート TV メーカーにマルウェアによるプライバシー侵害の責任を負わせる法律はありません」と、弁護士であり CEO であるデビッド・ライッシャー氏は述べています。 LegalAdvice.comつまり、訴訟が唯一の手段となるでしょうが、それは完全な解決には程遠いでしょう。 「既知のセキュリティ脆弱性から消費者を保護できないメーカーに対して、弁護士は集団訴訟を起こすことができます。 ただし、損害賠償の立証は難しいかもしれない。」

スマート TV を安全に保つために Samsung が行っていること
Samsung は、2017 年のプレスリリースで「3 段階モデル​​のセキュリティ ソリューション」について詳しく説明しました。サムスン

時間が経てば、消費者保護に最も力を入れているブランドを特定することが容易になるかもしれません。 デジタル規格 Consumer Reports が支援する新しいオープンソースの取り組みで、独立した格付けを作成することを目指しています 消費者向けソフトウェア、デジタル プラットフォームとサービス、インターネットに接続されたシステムに適用できるシステム 製品。

スマート TV がハッキングされないようにするにはどうすればよいですか?

自分の身を守る最も簡単な方法は、ピカピカの新しいテレビの機能をいくつか手放すことかもしれません。 「テレビをインターネットに接続する必要がありますか?」 エリスは尋ねた。 「これらのことの 1 つをオンにすると、それを実行するよう促され、おそらく実行するでしょう」 それが何を言っているのか。」 エリスは、その選択についてよく考えるよう人々に勧めています。 それ? これは本当に必要なものですか? これは私の家に危険をもたらしますか?」

インターネットに接続することで得られるメリットがリスクを上回ると判断した場合は、常に最新の情報を把握してください。 ソフトウェアのアップデートは、煩わしいかもしれませんが、スマート TV をできるだけ安全に保つという点で最善の策です。 可能。 テレビがあまり更新されない場合、あるいはさらに悪いことに、気付いている更新がまったく受信されない場合は、次のことを検討するとよいでしょう。 「スマート」機能をより信頼できるデバイスにアウトソーシングします。できれば、セキュリティに対するアプローチを備えたデバイスが望ましいです。 理解する。

サムスンの気まずいウイルススキャンツイートに対する否定的な反応にもかかわらず、エリス氏は同社がスマートテレビを取り巻く現実への意識を高めたことは称賛に値すると考えている。 "その 「これはほとんど賞賛に値することだ」と彼は言った、「彼らは人の家の中に脅威が存在することを知っており、それを減らすためにユーザーが何かできるようにしようとしているからです」 危険。"

私のプライバシーについてはどうですか?

デバイスへのアクセスを求める人々は断然最大の脅威ですが、スマート TV やセットトップ ボックスに関して懸念されるのはそれだけではありません。 あなたが視聴する番組や映画などの個人データは、 メーカーにとっては潜在的な宝の山、またはそれを収集できる他の人。 2016 年、Vizio は、 このデータは、顧客の認識や同意なしに行われ、その後、次の企業に販売されたと報告されています。 広告主。 カリフォルニア州でも、同様の慣行を巡って同社に対して集団訴訟が起こされた。 の その結果生じた和解案 これには金銭的な罰金が含まれているだけでなく、収集されたすべてのデータを削除し、将来的にそのような収集をオプトアウトするための明確な方法をユーザーに提供することを Vizio に強制しました。

「消費者がスマート TV メーカー間でのデータ共有に同意する(または同意しない)ための標準的なデフォルト設定はありません。」

テレビが個人データを収集する方法を最小限に抑えたり、曖昧にしたりする傾向があるため、2018 年に 2 人の上院議員が次のような行動をとりました。 これらの行為についてFTCによる調査を要求する. 上院議員らはFTCへの書簡の中でVizio事件に言及したが、それは ニューヨーク・タイムズ いくつかのスマート TV プラットフォームでサードパーティ ソフトウェアを使用して視聴者データを収集する会社である Samba に関する記事が注目を集めました。 「残念ながら、スマートテレビのユーザーは、自分のテレビが視聴習慣に関する機密情報をどの程度収集しているかに気づいていない可能性がある」と上院議員らは書いている。

これらの事例は、スマート TV がテレビ視聴者とその行動を追跡しようとする企業との関係をいかに変えたかを浮き彫りにしています。 私たちは上記と同じメーカーにデータ収集活動について尋ねましたが、回答はやはり大きく異なりました。

サムスンは、「消費者から情報を収集する前に、常に消費者の同意を求め、あらゆる努力を払っています」と述べました。 データは細心の注意を払って取り扱われます。」 同社は、この同意がどのように要求されるかについての例を示さなかったが、 ユーザーに プライバシーポリシーに同意する これを行うための一般的な方法です。

ソニーは、ユーザーが自社のスマート TV でサードパーティのアプリを使用することを選択した場合、ソニーはそのデータ (存在する場合) を自ら収集しないと述べました。 また、自社アプリのデータ収集活動は、各アプリとそのテレビのそれぞれのプライバシー ポリシーの対象となることも確認しました。

Amazon は、ユーザーに自分のデータを十分に制御できるようにしているようです。 新しいプライバシー設定 これにより、ユーザーは、パーソナライズされた広告、アプリベースのデータ、デバイス使用状況データ、データ監視の 4 つのデータ収集領域をオプトアウトできるようになります。

スカイネッシャー/ゲッティイメージズ

言い換えれば、所有しているスマート TV やセットトップ ボックスに関係なく、細字部分を注意深く読む必要があります。 どのような個人データを共有することに同意しているかを知り、設定メニューを調べてオプトアウト オプションを確認します。 は。 「プライバシー権利団体の間では、通知と同意のデータ共有オプトインのデフォルト設定を標準化する取り組みが行われてきました」とライッシャー氏は言う。 「しかし、現時点では、消費者がスマート TV 間でのデータ共有に同意する(または同意しない)ための標準的なデフォルト設定はありません」 メーカー。」

問題は、このデータ収集を完全に阻止することが困難であるか、不可能であることです。 テレビの設定にアクセスすると、これらのプログラムをオプトアウトする方法が表示されますが、場合によってはオプトアウトすることもできます。 厳選されたテレビ番組や映画のおすすめなどの特定の機能、さらにはサービス全体が無効になります。 無料のストリーミング コンテンツにアクセスできる LG の Channel Plus および Live Plus 機能では、データ収集が許可されている必要があります。 許可を取り消すと、これらのアプリは無効になります。

まだ西部開拓時代です

スマート TV のセキュリティやデータ収集に関する標準は存在しないという結論に達したのなら、それは正しいことです。 そこはまさに西部開拓時代です。つまり、データの保護に関しては、自分自身が最高のリソースになる必要があります。 最も重要なことは、スマート TV (またはセットトップ ボックス) が本格的なテレビであることを認識することです。 インターネットに接続されたコンピューターであるため、同じセキュリティ攻撃に対して脆弱になる可能性があります。 ラップトップまたはデスクトップ。

インターネットから完全に切断することは、ハッカーによるアクセスを防ぐためにできる数少ない方法の 1 つですが、これは明らかに熱核攻撃の選択肢です。 テレビの「スマート」機能を引き続き楽しみたい場合は、ソフトウェア アップデートを常に最新の状態に保つこと (デバイスにそのような設定がある場合は自動アップデートを有効にするのが理想的です) が最大のステップです。

スマート TV またはそれに含まれるアプリやサービスを使用するときは、同意する利用規約を必ずお読みください。 多くの場合、これらの規約には、メーカーが独自に明確かつ具体的に同意を求めていない場合でも、メーカーにデータ収集の同意を提供する文言が含まれています。

編集者のおすすめ

  • Vizioは2023年に新しいスマートテレビとサウンドバーを発表しているが、最高のものはまだ来ていないかもしれない
  • Best Buy が TCL の Google TV を店舗から撤去した理由
  • サムスンは自社のスマート TV に健康とウェルネスのアプリを導入しています
  • FBI のスマート TV に関する警告にびっくりしていませんか? あなたがすべきことは次のとおりです
  • Samsung のリモート アクセス機能は、スマート TV を PC、電話などに接続します