Prie namų „Wi-Fi“ prijungti televizorių atrodo visiškai natūralu. Be interneto neveiktų transliavimo programėlės, balso paieška, programinės įrangos atnaujinimai ir turinio siuntimas iš telefono.
Tačiau prisijungimo momentu televizorius tampa ne tik interneto klientu. Jis atsiduria tame pačiame vietiniame tinkle kaip jūsų telefonas, darbo kompiuteris, spausdintuvas, išmanioji kolonėlė, žaidimų konsolė ar namų duomenų saugykla.
Ir dalis šių įrenginių apie save praneša visiems, kurie tame tinkle klausosi.
Esmė
Esmė
Telefonai, kompiuteriai, NAS ir kolonėlės tame pačiame tinkle palieka pėdsakų. Ką iš jų gali matyti išmanusis televizorius ir kur baigiasi rizika?
- Televizorius gali aptikti kitus įrenginius mDNS, SSDP, UPnP, DLNA ir panašūs protokolai leidžia įrenginiams tame pačiame tinkle skelbti savo buvimą, pavadinimą, tipą ar siūlomas paslaugas.
- Kartais galima sužinoti net modelį Pavyzdžiui, „Google Cast“ paslaugos įrašas gali atskleisti įrenginio pavadinimą, modelį ir kitus paslaugos duomenis. UPnP įrenginiai taip pat gali pateikti gamintojo, įrenginio tipo ir paslaugų aprašus.
- Tai nereiškia, kad televizorius gali skaityti jūsų telefoną Buvimas tame pačiame „Wi-Fi“ tinkle savaime nesuteikia prieigos prie nuotraukų, žinučių, slaptažodžių ar užšifruoto interneto srauto. Tam reikėtų papildomų teisių, įjungto dalijimosi, pažeidžiamumo arba kompromituoto įrenginio.
- Atskiras IoT tinklas smarkiai sumažina matomumą Jei maršrutizatorius leidžia izoliuoti svečių ar IoT įrenginius, televizorių galima atskirti nuo asmeninių kompiuterių ir telefonų. Tai riboja ir automatinį įrenginių aptikimą, ir žalą televizoriui kada nors tapus pažeidžiamam.
Kodėl įrenginiai apskritai gali vieni kitus matyti?
Tai nėra klaida. Daugybė išmaniųjų funkcijų veikia būtent todėl, kad įrenginiai vietiniame tinkle gali vieni kitus automatiškai surasti.
Kai telefone paspaudžiate „Cast“ ir televizorius iškart atsiranda sąraše, jums nereikia žinoti jo IP adreso. Kai televizorius randa namuose veikiantį DLNA serverį, nereikia ranka įvesti jo tinklo parametrų.
Tam naudojami tokie mechanizmai kaip mDNS, SSDP ir UPnP.
„Google Cast“ dokumentacijoje nurodoma, kad tame pačiame vietiniame tinkle „Cast“ įrenginių paieškai naudojami tinklo aptikimo mechanizmai. „Google“ net rekomenduoja diagnostikos metu ieškoti _googlecast._tcp.local paslaugos įrašo, kuriame gali būti įrenginio pavadinimas, modelis ir kiti paslaugos duomenys.
Kitaip tariant, kai kurie jūsų namų įrenginiai patys šaukia į tinklą maždaug taip: „Aš esu svetainės televizorius, moku priimti vaizdą ir mane galima rasti čia.“
UPnP gali pasakyti gerokai daugiau nei „aš čia“
UPnP ekosistemoje naudojamas SSDP protokolas leidžia įrenginiams automatiškai skelbti savo paslaugas.
Open Connectivity Foundation dokumentacijoje paaiškinama, kad SSDP leidžia ieškoti konkrečių įrenginių ar paslaugų tipų, o prisijungęs UPnP įrenginys gali multicast pranešimu paskelbti savo buvimą ir siūlomas paslaugas.
Po tokio aptikimo galima gauti išsamesnį įrenginio aprašą.
Priklausomai nuo konkretaus produkto, tinkle gali būti matoma tokia informacija:
įrenginio vardas, pavyzdžiui, „Tomo TV“ ar „Living Room Speaker“;
įrenginio tipas – televizorius, medijos serveris, kolonėlė, spausdintuvas;
gamintojas ir kartais modelis;
vietinis IP adresas;
siūlomos tinklo paslaugos;
unikalus paslaugos ar įrenginio identifikatorius.
Tokios detalės atskirai gali atrodyti nereikšmingos. Sudėjus jas kartu jau galima susidaryti gana neblogą namų tinklo inventoriaus vaizdą.
Ką iš to galima suprasti apie jūsų namus?
Įsivaizduokime televizorių arba jame veikiančią programėlę, kuri teisėtai gali pasiekti vietinį tinklą ir klausosi įrenginių skelbiamų paslaugų.
Ji gali pastebėti, kad tinkle yra „iPhone“, „Chromecast“, du televizoriai, tinklo duomenų saugykla ir spausdintuvas. Iš pavadinimų kartais galima suprasti, kuriame kambaryje įrenginys stovi arba kam jis priklauso.
Jei įrenginys paslaugos apraše paskelbia modelį, galima sužinoti ir daugiau. Pats „Google Cast“ aptikimo mechanizmas yra geras pavyzdys: jo paslaugos įraše gali būti įrenginio vardas ir modelis.
Net toks paprastas inventorius jau gali tapti savotišku namų skaitmeniniu piršto atspaudu: kiek įrenginių turite, kokių gamintojų ekosistemas naudojate ir kokios funkcijos tinkle prieinamos.
Būtent dėl tokio potencialo „Google“ „Android 17“ įveda atskirą ACCESS_LOCAL_NETWORK leidimą programėlėms, kurios nori pasiekti vietinio tinklo įrenginius. „Android“ kūrėjų dokumentacijoje tiesiai nurodoma, kad nekontroliuojamas LAN pasiekiamumas gali būti panaudotas slaptam vartotojo sekimui ir jo aplinkos piršto atspaudui sudaryti.
Iki šiol „Android“ programėlėms vietinis tinklas buvo gana atviras
Šis pokytis įdomus todėl, kad parodo, kaip ilgai vietinis tinklas buvo laikomas beveik paprasta interneto dalimi.
„Android 16“ dokumentacijoje „Google“ pažymi, kad programėlė, turinti įprastą INTERNET leidimą, gali pasiekti LAN įrenginius. Bendrovė pati pripažįsta, kad tai turi privatumo pasekmių ir gali būti naudojama vartotojui identifikuoti.
„Android 17“ nuo to pradeda trauktis, tačiau tai nereiškia, kad visi televizoriai staiga turės vienodą apsaugą. Rinkoje yra televizorių su senesnėmis „Android TV“ ir „Google TV“ versijomis, o LG, „Samsung“, „Roku“, „Amazon“ ir kitos platformos naudoja visai kitas operacines sistemas.
Todėl kiek vietinio tinklo gali pasiekti konkreti televizoriaus programėlė, priklauso nuo operacinės sistemos, jos versijos, gamintojo ir suteiktų leidimų.
Ar televizorius gali pamatyti telefono MAC adresą?
Vietiniame IPv4 tinkle įrenginiai naudoja ARP mechanizmą, kad susietų vietinius IP adresus su tinklo sąsajų adresais. Todėl įrenginys gali sužinoti kai kurių kitų tame pačiame tinklo segmente esančių įrenginių MAC adresus, ypač jei su jais komunikuoja.
Istoriškai pirmoji MAC adreso dalis dažnai leisdavo nustatyti tinklo sąsajos gamintoją. Vis dėlto šiais laikais tai jau daug mažiau patikimas identifikavimo būdas: telefonai ir kompiuteriai vis dažniau naudoja privačius arba atsitiktinius „Wi-Fi“ MAC adresus.
Be to, televizorius nebūtinai automatiškai gauna visų prie maršrutizatoriaus prijungtų klientų sąrašą. Tokį pilną sąrašą paprastai geriausiai žino pats maršrutizatorius. Ką gali matyti televizorius, priklauso nuo tinklo topologijos, naudojamų protokolų ir maršrutizatoriaus izoliacijos nustatymų.
DLNA atveju televizorius gali pamatyti ir failų pavadinimus – bet yra svarbi sąlyga
Jeigu namuose sąmoningai įjungėte DLNA ar UPnP medijos serverį kompiuteryje arba NAS įrenginyje, jo paskirtis kaip tik yra leisti televizoriui naršyti bendrinamą biblioteką.
Tuomet televizorius gali matyti serverio pateikiamus filmų, muzikos ar nuotraukų pavadinimus, katalogus ir kitą medijos informaciją.
Tačiau tai nėra televizoriaus „įsilaužimas į kompiuterį“. Pats medijos serveris šį turinį paskelbė vietiniam tinklui.
Svarbus skirtumas yra tarp failo, kurį vartotojas bendrina per tinklo paslaugą, ir paprasto failo kompiuterio diske. Vien todėl, kad televizorius yra tame pačiame „Wi-Fi“, jis negali laisvai naršyti jūsų kompiuterio dokumentų aplanko.
Ko televizorius paprastai nemato?
Čia verta sustabdyti dažną privatumo temos hiperbolę. Išmanusis televizorius tame pačiame tinkle nėra automatiškai viską matantis šnipas.
| Informacija | Ar įprastas televizorius gali ją gauti vien todėl, kad yra tame pačiame „Wi-Fi“? |
|---|---|
| Telefono ar kompiuterio buvimas tinkle | Kartais taip – per tinklo aptikimo protokolus ar tiesioginę komunikaciją |
| Įrenginio vardas, tipas ar modelis | Kartais taip – jei įrenginys tai skelbia per mDNS, SSDP, UPnP ar kitą paslaugą |
| DLNA bibliotekoje bendrinami failai | Taip – jei medijos serveris specialiai leidžia juos pasiekti |
| Telefono nuotraukų galerija | Ne – nebent ją specialiai bendrinate arba egzistuoja saugumo spraga |
| „WhatsApp“ ar „Messenger“ žinutės | Ne |
| Slaptažodžiai telefone ar kompiuteryje | Ne |
| Kito įrenginio HTTPS turinys | Ne įprastomis sąlygomis – šiuolaikinis interneto srautas dažniausiai yra šifruotas |
| Visi prie maršrutizatoriaus prijungti įrenginiai | Nebūtinai – tokį vaizdą paprastai turi pats maršrutizatorius |
Apie jus patį televizorius gali žinoti gerokai daugiau
Ironiška, tačiau didesnė kasdienė privatumo problema dažnai nėra tai, ką televizorius sužino apie telefoną kitame kambaryje. Daug daugiau duomenų jis gali rinkti apie savo paties naudojimą.
Išmaniuosiuose televizoriuose naudojama automatinio turinio atpažinimo technologija – ACR. Ji gali nustatyti, kas rodoma televizoriaus ekrane, ir kurti žiūrėjimo istoriją.
„Samsung“ savo ACR aprašyme nurodo, kad vartotojui sutikus ši technologija gali apdoroti televizoriaus žiūrėjimo istoriją, televizoriaus identifikatorius ir IP adresą. Funkciją galima išjungti privatumo nustatymuose.
2026 m. RTINGS atliktuose skirtingų televizorių tinklo srauto bandymuose ACR susijęs ryšys buvo aptiktas kelių gamintojų platformose, o išjungus atitinkamus nustatymus dalyje televizorių duomenų srautas į atpažinimo sistemas pasikeitė.
Tai atskira tema nuo vietinio tinklo skenavimo, tačiau ji primena svarbų dalyką: šiuolaikinis televizorius yra duomenis apdorojantis interneto įrenginys, o ne pasyvus ekranas.
Didžiausia problema prasideda, jei televizorius kompromituojamas
Visai kita rizikos kategorija atsiranda tada, kai televizoriuje ar televizoriaus priedėlyje veikia kenkėjiška programinė įranga.
Tuomet tas pats vietinio tinklo matomumas, kuris įprastai reikalingas „Cast“ ar DLNA funkcijoms, gali būti naudojamas agresyvesnei tinklo žvalgybai: ieškoti kitų IP adresų, tikrinti atvirus prievadus ar pažeidžiamas paslaugas.
FBI jau seniai perspėja, kad pažeidžiamas IoT įrenginys gali tapti atspirties tašku bandant pasiekti kitus namų tinklo įrenginius.
Ši rizika nėra vien teorinė. 2025 m. FBI perspėjo apie BADBOX 2.0 – kampaniją, kurioje kompromituoti Android pagrindu veikiantys TV transliavimo įrenginiai ir kiti IoT produktai buvo naudojami nusikalstamai infrastruktūrai.
Tai nereiškia, kad jūsų „Samsung“ ar LG televizorius slapta bando įsilaužti į nešiojamąjį kompiuterį. Tačiau paaiškina, kodėl nepatikimas IoT įrenginys tame pačiame tinkle kaip darbo kompiuteris nėra idealus saugumo modelis.
Paprasčiausia apsauga – neleisti visiems namų įrenginiams gyventi viename kambaryje
Techninis terminas tam yra tinklo segmentavimas.
Daugelis šiuolaikinių maršrutizatorių leidžia sukurti svečių arba atskirą IoT tinklą. Jei jame įjungta klientų izoliacija arba atskyrimas nuo pagrindinio LAN, televizorius gali gauti internetą, tačiau negali laisvai komunikuoti su jūsų asmeniniais kompiuteriais ir kitais svarbiais įrenginiais.
CISA namų tinklo saugumo rekomendacijose segmentavimas siūlomas būtent kaip būdas atskirti IoT, asmeninius ir darbo įrenginius. Tokiu būdu kompromitavus vieną tinklo segmentą žala sunkiau persikelia į kitą.
FBI taip pat rekomenduoja IoT įrenginius atskirti nuo jautresnių kompiuterių ir telefonų.
Penki praktiški dalykai, kuriuos verta padaryti
Televizorių prijunkite prie atskiro IoT arba svečių tinklo. Patikrinkite, ar maršrutizatoriuje tas tinklas iš tiesų izoliuotas nuo pagrindinio LAN – ne visi „guest Wi-Fi“ režimai veikia identiškai.
Išjunkite nenaudojamas vietinio tinklo funkcijas. Jei niekada nenaudojate DLNA, tinklo medijos serverių ar kitų automatinio aptikimo funkcijų, nėra daug prasmės laikyti jas įjungtas.
Reguliariai atnaujinkite televizoriaus programinę įrangą. Išmanusis televizorius yra toks pats programine įranga paremtas IoT įrenginys kaip kamera ar išmanioji kolonėlė.
Venkite neaiškių programėlių ir neoficialių TV priedėlių. Ypač atsargiai vertinkite įrenginius, kuriuose prašoma išjungti saugumo funkcijas ar diegti programas iš nežinomų šaltinių.
Peržiūrėkite privatumo nustatymus. Ieškokite ACR, „Viewing Information“, „Viewing Data“, „Content Recognition“ ir panašių pasirinkimų. Jei funkcijos nereikia, ją galima išjungti.
Ar verta televizorių visai atjungti nuo interneto?
Jeigu išmaniosiomis televizoriaus funkcijomis nesinaudojate ir turinį žiūrite tik per HDMI prijungtą kompiuterį ar kitą įrenginį, tai yra pats griežčiausias sprendimas.
RTINGS 2026 m. bandymuose visi tirti televizoriai galėjo būti naudojami kaip paprasti ekranai juos atjungus nuo interneto. Tai neleidžia pačiam televizoriui siųsti naudojimo duomenų gamintojui.
Tačiau jei vietoje jo prijungsite „Apple TV“, „Roku“, „Fire TV“ ar kitą transliavimo įrenginį, privatumo klausimas neišnyksta – tiesiog prijungtu interneto įrenginiu tampa kita dėžutė.
Taigi kiek daug televizorius gali pamatyti?
Sveikame ir normaliai sukonfigūruotame namų tinkle televizorius negali tiesiog atsidaryti jūsų nešiojamojo kompiuterio, perskaityti žinučių ar stebėti užšifruoto interneto srauto.
Tačiau jis taip pat nėra aklas.
Tame pačiame tinkle esantys įrenginiai per mDNS, SSDP, UPnP, DLNA ir kitas paslaugas gali atskleisti savo buvimą, vardą, tipą, modelį, tinklo adresus ir funkcijas. Jei sąmoningai įjungtas medijos dalijimasis, gali būti matomas ir bendrinamas turinys.
Tokios informacijos pakanka susidaryti gana detalų namų skaitmeninės aplinkos vaizdą. Todėl naujausios operacinės sistemos vietinio tinklo prieigą pradeda vertinti kaip atskirą privatumo leidimą, o saugumo institucijos rekomenduoja IoT įrenginių nelaikyti tame pačiame segmente kaip jautriausi kompiuteriai.
Taigi didžiausia klaida būtų manyti, kad „mano televizorius juk tik rodo filmus“. Šiuolaikinis televizorius yra visavertis kompiuteris, o jūsų namų „Wi-Fi“ jam yra ne tik kelias į „Netflix“, bet ir vietinis skaitmeninis rajonas, kuriame gyvena visi kiti jūsų įrenginiai.
Komentarai