HaberGo
Teknoloji

LG webOS televizyonlar yerel ağda cihaz tarıyor: Hangi veriler toplanıyor, nasıl engellenir?

Güvenlik araştırmaları LG akıllı TV'lerin izin olmadan yerel ağdaki telefon ve bilgisayarları mDNS ve SSDP ile taradığını ortaya koydu. Veri nereye gidiyor, hangi ayarlarla durdurulur?

HMHaber Merkezi
· 4 dk96 okunma
LG webOS televizyonlar yerel ağda cihaz tarıyor: Hangi veriler toplanıyor, nasıl engellenir?
LG webOS televizyonlar yerel ağda cihaz tarıyor: Hangi veriler toplanıyor, nasıl engellenir?

LG Electronics webOS işletim sistemi çalıştıran akıllı televizyonların, kullanıcıların yerel ağlarında (LAN) bulunan üçüncü taraf cihazları — telefonlar, tabletler, bilgisayarlar, akıllı ev aksesuarları — sürekli olarak taradığını ve bu cihazların kimlik bilgilerini (IP, MAC adresi, cihaz adı, model) topladığını gösteren teknik analizler son aylarda güvenlik topluluklarında gündem oldu. Araştırmacılar, bu davranışın "cihaz keşfi" (discovery) protokolleri gereği meşru bir işlev mi yoksa şeffaf olmayan bir telemetri toplama aracı mı olduğunu sorguluyor.

Teknik olarak ne oluyor? mDNS, SSDP ve özel portlar

Wireshark, tcpdump veya Pi-hole/AdGuard gibi ağ düzeyinde günlük tutan araçlarla yapılan incelemelerde, LG TV'lerin (özellikle webOS 22, 23, 24 sürümleri çalıştıran C, G, B serileri) ağa bağlandıkları anlardan itibaren aşağıdaki trafiği ürettiği tespit edildi:

  • mDNS (Multicast DNS - Port 5353/UDP): Apple AirPlay, HomeKit ve yerel hizmet keşfi için standart protokol. TV, "_airplay._tcp.local", "_homekit._tcp.local" sorguları göndererek ağdaki iOS/macOS cihazlarını ve destekleyen Android/Windows cihazlarını listeliyor.
  • SSDP/UPnP (Port 1900/UDP): "M-SEARCH * HTTP/1.1" paketleri ile ağdaki UPnP cihazlarını (diğer TV'ler, medya sunucuları, yazıcılar, router'lar) keşfediyor.
  • LG Özel Protokolleri (Port 3000, 3001, 9999 vb.): "LG ThinQ" ekosistemi ve "LG TV Plus" / "ThinQ" mobil uygulaması eşleştirmesi için kullanılan özel TCP/UDP portlarında broadcast veya multicast paketler gönderiliyor. Bu paketler genellikle TV'nin seri numarasını, modelini ve MAC adresini içerirken, yanıt veren cihazların da benzer tanımlayıcıları ifşa ediyor.

Önemli ayrım: Standart mDNS/SSDP trafiği yerel ağda kalır (multicast TTL=1). Ancak bazı araştırmacılar, keşfedilen cihaz listelerinin (veya özetlerinin) şifreli TLS (DoH/HTTPS) kanalları üzerinden LG telemetri sunucularına (örn. lgad.cjpowercast.com, smartclip.lge.com alt alanları) gönderildiğini iddia ediyor. Bu nokta henüz bir paket içeriği analizi (MITM/proxy ile TLS kırma) ile kesin kanıtlanmamış olsa da, TV ayarlarında "Kullanım Verileri" veya "Pazarlama Verileri" açıkken bu korelasyon güçleniyor.

Neden yapıyor? Özellik mi, hırsızlık mı?

LG'nin resmi durumu ve teknik mantık üç ana senaryoya dayanıyor:

  1. Meşru Özellik (User Experience): AirPlay/Chromecast/ThinQ ile "Ekran Yansıtma", "İçerik Paylaşma", "Uzaktan Kumanda" uygulamalarının çalışması için TV'nin ağdaki hedefleri bilmesi zorunludur. Kullanıcı "Telefondan TV'ye yay" dediğinde TV zaten listede olmalı.
  2. Otomatik Kurulum ve Tanılama: Yeni cihaz eklendiğinde (örn. bir soundbar), TV bunu otomatik tanıyıp HDMI-CEC/Simplink üzerinden yapılandırmak için tarama yapar.
  3. Profil Oluşturma ve Reklam Hedefleme (Riskli Alan): Ağ topolojinizin haritalanması (evde kaç telefon, hangi marka tablet, akıllı çöp kutusu vs.), sizin tüketici profilinizi zenginleştirir. Bu veri, ACR (Automatic Content Recognition - ekran içeriği tanıma) verisiyle birleştirildiğinde çok değerli bir "ev profili" oluşturur. KVKK Madde 5 ve GDPR Madde 6'ya göre bu işlem için "Açık Rıza" veya en az "Meşru Menfaat" temelli şeffaf bir aydınlatma gerekir; mevcut arayüzde bu tarama için ayrı bir on/off togglesi (aç/kapa butonu) yok.

Diğer markalar ne durumda?

Bu davranış LG'ye özgü değil. Samsung (Tizen), Sony/Philips/TCL/Hisense (Google TV/Android TV), Roku ve Amazon Fire TV cihazları da benzer mDNS/SSDP/DIAL trafiği üretir. Fark, LG'nin webOS mimarisinde bu taramaların sıklığı ve özel port kullanımının (port 3000 serisi) daha agresif ve kullanıcıya daha az görünür olduğu yönünde teknik topluluk görüşleri yoğunlaşıyor. Google TV cihazlarda "Yerel Ağ Erişimi" izni Android 13+ ile geldi; webOS tarafında kullanıcı kontrolü henüz firmware seviyesinde sınırlı.

Kullanıcı ne yapmalı? Pratik azaltma yöntemleri

TV'yi internetten tamamen kesmek (sadece anten/kablo TV) işlevselliği öldürür. Şeffaf bir orta yol için şu adımlar etkilidir:

  • Ayarlar > Genel > Sistem > Hakkında > Kullanım Verileri / Pazarlama Verileri / Özel Reklamlar: Hepsini KAPALI yapın. Bu telemetri akışını (keşif verilerinin sunucuya gitmesini) kısmen azaltır, yerel taramayı durdurmaz.
  • Router/ Firewall Seviyesinde Engelleme (Etkilidir): TV'nin MAC adresini veya statik IP'sini routerınızdan (veya Pi-hole/AdGuard/OPNsense/pfSense) tanımlayın ve şu alanları engelleyin: *.lge.com, *.lgad.com, *.cjpowercast.com, *.smartclip.net, *.advertising.lgtvsdp.com. Bu, TV'nin "evet" dediği verileri dışarıya göndermesini engeller.
  • Ağ Segmentasyonu (En Güvenlisi): TV'yi (ve tüm IoT cihazlarını) ana bilgisayar/telefon ağınızdan ayıran ayrı bir VLAN (IoT VLAN) veya "Misafir Ağı" (Guest Network - eğer router/client isolation destekliyorsa) üzerine alın. TV sadece internete çıkabilsin, LANınızdaki 192.168.x.x cihazlarını göremesin. Bu, taramanın sonuç vermemesini sağlar.
  • Hostname/MDNS Engelleme (İleri Seviye): Pi-hole/AdGuard Home'da "Local DNS" ayarlarından TV'nin hostname'ini (genelde webos-TV.adresi.local) çözümlemeyin veya local TLD'sini upstream'e yönlendirmeyin.

Hukuki ve gelecek perspektifi

KVKK (6698 sayılı Kanun) kapsamında veri sorumlusu olan LG Electronics Türkiye, "tasarımla gizlilik" (privacy by design) ilkesine göre bu tarama işlevselliği için kullanıcıya anlık, ayrıntılı ve geri alınabilir onay mekanizması sunmak zorundadır. Mevcut "Kullanım Şartları" metinlerinin derinlerinde gizli "cihaz bilgileri toplayabiliriz" ifadeleri, KVKK Kurulu'nun 2023/2024 yılları kararlarında (örn. akıllı ev cihazları cezaları) yeterli bulunmamıştır. Avrupa Birliği'nin Cyber Resilience Act (CRA) ve Data Act mevzuatı da 2026-2027 döneminde IoT cihazları için "varsayılan güvenli" ve "veri paylaşımı kontrolü" getiriyor. LG ve rakip markaların gelecek firmware güncellemelerinde (webOS 25/26) bu tarama için ayrı bir "Yerel Ağ Keşfi" on/off anahtarı koyması bekleniyor.

Şimdilik, ağ segmentasyonu (VLAN) ve DNS tabanlı telemetri engelleme, kullanıcı elindeki en etkili teknik tedbirdir.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi