Vissza a bloghoz
Blog

Az okostévé, ami feltérképezi a céges hálózatot

2026-09-12 IoT hálózatbiztonság VLAN KKV IT

Mi történt

A Gamers Nexus nevű technológiai csatorna szeptember 7-én tett közzé egy több mint kétórás vizsgálati anyagot LG okostévékről. A munkát a Level1Techs csatornával és három független biztonsági kutatóval közösen végezték: bolti LG OLED készülékeket teszteltek, Wiresharkkal figyelték a hálózati forgalmat, visszafejtették a firmware-t, és rootolták a tesztkészülékeket.

A magyar sajtó jellemzően „az LG tévéd titokban felveszi a beszélgetésedet" felütéssel vette át. Ez a cím pontatlan. A vizsgálat két, egymástól élesen elváló dolgot talált, és a kettő ellen máshogy kell védekezni.

1. A gyári adatgyűjtés

Az ACR, vagyis az automatikus tartalomfelismerés ma gyakorlatilag minden nagy gyártó tévéjében ott van. Azt figyeli, mit nézel és mennyi ideig, az adat pedig hirdetési célra megy tovább. Az LG-nél ezt a funkciót Live Plus néven találod meg. Ez önmagában régi történet.

Amit a vizsgálat ennél többnek talált: a tesztelt készülékek UPnP-n keresztül végigpásztázták a helyi hálózatot, és azonosították a rajta lévő többi eszközt. Telefonokat, laptopokat, okosórákat, nyomtatókat, mindent, ami válaszol. Emellett gyűjtötték a környező Wi-Fi hálózatok adatait és helyadatokat is. A kutatók szerint ezek egy része az LG hirdetési üzletágához, az LG Ad Solutions felé ment.

Ez nem támadás és nem hiba. Ez a termék működése.

2. A hangrögzítés

Ez az a rész, amit a sajtó félreért.

A kutatók sérülékenységeket is találtak a készülékekben, és bemutatták, hogy egy így kompromittált tévé mikrofonja akkor is rögzít hangot, amikor a képernyő sötét. Az egyik demóban a készülék a hálózatról leválasztva is folytatta a rögzítést helyben, és a felvételt később, a kapcsolat visszaállása után nyerték ki. Arról is beszámoltak, hogy a fő mikrofon kikapcsolása nem feltétlenül némít el minden hangforrást.

Ez tehát nem alapértelmezett gyári funkció, hanem egy támadási forgatókönyv, amihez előbb kompromittálni kell a tévét.

Az LG korábban, még nyáron azt közölte, hogy készülékei nem gyűjtenek, nem rögzítenek és nem tárolnak környezeti beszélgetést, és hogy a hangvezérlés opcionális, a felhasználó indítja. A szeptemberi vizsgálatra a cikkek megjelenéséig nem adott konkrét választ.

A lényeg ettől függetlenül ugyanaz marad: egy internetre kötött, ritkán frissített, mikrofonnal szerelt számítógép áll a falon.

Miért érdekes ez egy vállalkozásnak

Az otthoni nappalinál sokkal érdekesebb a tárgyaló, a recepció, az étkező vagy az üzemcsarnok.

Gondolj végig egy tipikus irodát. A tárgyalóban van egy okostévé, amit prezentációhoz vettek. Valaki bekötötte a céges Wi-Fi-re, mert úgy kényelmesebb a képernyőmegosztás. Azóta senki nem nyúlt hozzá. Nincs rajta frissítés, nincs külön hálózaton, és pontosan ugyanazt látja a hálózatból, mint a könyvelő gépe.

Ilyenkor a tévé nemcsak a saját reklámprofilját építi. Egy sérülékeny eszköz a belső hálózaton kiindulópont is: onnan látszanak a fájlszerverek, a nyomtatók, a kamerarendszer, néha a vezérlőhálózat is. És pont ezt a felderítést végzi el a tévé magától, hívatlanul.

Itt nem az LG a probléma. Ugyanez igaz a konyhai okoshűtőre, a wifis kávégépre, a beléptető vezérlőre, a klímavezérlőre, a kamerarögzítőre és a legtöbb gyártósori eszközre, aminek van hálózati portja. Az okostévé csak az a példa, amiről most cikkeznek.

Mit érdemes tenni

Otthonra, gyorsan:

  1. Kapcsold ki a Live Plus funkciót: Settings > General > System > Advanced Settings > Live Plus. Ez viszi el a gyári adatgyűjtés nagy részét.
  2. Nézd végig az adatvédelmi és reklámbeállításokat, és kapcsold ki a személyre szabást.
  3. Telepítsd a firmware frissítéseket. A sérülékenységek javítása csak onnan jöhet.
  4. Ha csak streamelsz, használj külön médialejátszót, a tévét pedig hagyd hálózat nélkül.

Cégnél, rendszerszinten:

  1. Külön VLAN az IoT és okoseszközöknek, kliensizolációval. Menjen ki az internetre, ha kell, de a belső hálózat felé ne lásson semmit.
  2. Vendég Wi-Fi és céges Wi-Fi szétválasztása, nem csak jelszóban, hanem hálózati szinten.
  3. Eszközleltár. A legtöbb helyen itt bukik el a dolog: senki nem tudja megmondani, mi van a hálózaton. Ha nincs lista, nincs mit védeni.
  4. UPnP kikapcsolása a céges hálózaton. Kényelmi funkció, ami pontosan azt a felderítést teszi lehetővé, amiről a vizsgálat szól.
  5. Kimenő forgalom korlátozása azoknál az eszközöknél, amiknek erre nincs szükségük. Egy tárgyalótévének nem kell elérnie a fájlmegosztást, és nem kell havi több gigabájtot beszélgetnie hirdetési szerverekkel.
  6. IT és OT hálózat szétválasztása ipari környezetben. Ugyanez a gondolat, csak nagyobb tétben.

Összefoglalva

A „titokban hallgatózik a tévéd" cím kattintásra van kitalálva. Az igazi tanulság prózaibb: a legtöbb irodában és üzemben senki nem tudja, hány eszköz van a hálózaton, és azok mit látnak egymásból. Ez a helyzet nem az LG miatt kockázatos, hanem magától.

Ha nálatok is van olyan eszköz a hálózaton, amiről nem tudod, mit csinál, egy hálózati felmérés általában egy nap alatt tisztázza a képet: mi van fent, mi beszél mivel, és mit érdemes szétválasztani.

Forrás: Gamers Nexus vizsgálata (2026. szeptember 7.), Level1Techs, valamint a nemzetközi sajtó beszámolói.

Mennyire dokumentált a céges hálózatotok?

Ingyenes, 20 pontos önellenőrző lista: topológia, IP-terv, VLAN, kábelezés, Wi-Fi. PDF, azonnal letölthető.

Letöltöm ingyen
Vissza a bloghoz