Voorkom dat je smart-tv tegen je wordt gebruikt

Tussen de algemene elektronica-boom door, mede dankzij A.I., is er één product waarvan de prijs nagenoeg ongewijzigd is gebleven: het digitale display of het platte scherm. Dat is niet zonder reden. De gehele entertainment- en streamingindustrie wil een van deze apparaten in je woonkamer hebben. Ze willen niet alleen toegang tot je portemonnee; bedrijven zijn bereid het vertrouwen van de klant te schenden om een paar cent extra uit de apparaten te persen die ze aan je hebben verkocht. Voor deze bedrijven bezit je het apparaat technisch gezien nooit echt, maar heb je een vergunning gekocht om het in je huishouden te mogen hebben. Als een echte 'tech-valley rapist' breken ze je huis binnen, luisteren ze via de microfoon naar alles wat je doet, volgen ze elke beweging dankzij hun backdoored OS, en belangrijker nog: ze verspreiden malware op apparaten die ze niet eens bezitten.

"Wacht eens S! Malware? Is dat niet een beetje extreem?" — Anoniem

Malware is per definitie software waar je nooit om hebt gevraagd en die zonder jouw toestemming is geïnstalleerd. Althans, in het geval van LG. Met behulp van 'Legal Ninjitsu' stellen ze dat je, door ermee akkoord te gaan de monitor-driver te installeren, ook akkoord gaat met de installatie van elke andere bloatware-applicatie die zij passend vinden. Net als bij advertenties vervuilt dit je desktop om winsten voor LG te genereren.

De weg naar waanzin begint bij de goedkoopste optie

Het kostte niet veel zoekwerk op Amazon om een schijnbaar goede deal te vinden voor een 75-inch tv. We kozen voor 75 inch omdat het, zoals in elk Amerikaans huishouden, een goed idee is om groot in te kopen wanneer je een tv voor je badkamer aanschaft. Niets is zo heerlijk als op het toilet zitten terwijl je oogvermoeidheid oploopt van een tv die vrijwel een hele zijmuur beslaat.

Natuurlijk komt LG als winnaar uit de bus met hun (onzin) AI-upscaling en "Wow Orchestra", wat dat dan ook precies betekent. En voor slechts 10 dollar meer dan de Toshiba... waarom niet, toch?

Dus je neemt dit monster mee naar huis en sluit het aan op je laptop met Windows 11, zodat je Netflix kunt kijken. Dan zie je: er is een driver-update voor de LG-televisie. Dat klinkt logisch, toch? Het is een vrij recent model en de drivers helpen ons om optimaal gebruik te maken van alle functies van de tv. Natuurlijk laat ik Microsoft deze downloaden.

LG Malware

Na verloop van tijd merk je dat er steeds meer applicaties op je desktop verschijnen. Zoals een kopie van McAfee antivirus waar je nooit om hebt gevraagd. Als dit een ouder echtpaar zou zijn, of iemand die niets van computers afweet, zouden ze niet eens doorhebben dat hun systeem door LG tegen hen wordt gebruikt. Sommigen zouden denken dat hun systeem door iemand anders is gehackt. Maar dat is niet het geval. Microsoft is ambivalent en staat toe dat de zogenaamde 'driver' van LG zichzelf installeert en, via de proxy van LG, nog meer applicaties installeert.

Hoe werkt deze aanval?

Je vraagt je wellicht af hoe dit mogelijk is, zeker wanneer je er absoluut voor hebt gezorgd dat de LG geen toegang heeft tot het internet.

Dit alles gebeurt op het moment dat je die HDMI-kabel (of DisplayPort voor mensen die een LG computermonitor hebben gekocht) rechtstreeks in een laptop met internetverbinding plugt. Dit gebeurt via een protocol genaamd EDID, ook wel bekend als "Extended Display Identification Data". Op zichzelf is dit protocol volkomen onschadelijk.

Het vertelt simpelweg je besturingssysteem welk type monitor er is aangesloten, wat de mogelijkheden zijn en wat het serienummer is. Dat is alles. In Windows, wanneer je naar Apparaatbeheer gaat, lijkt het niet veel: gewoon een generiek UPNP-apparaat dat als monitor is gekoppeld.

Als we dieper in Apparaatbeheer duiken, zien we waar EDID zijn magie uitvoert. We ontdekten dat deze specifieke Microsoft-box is gekoppeld aan een soort Samsung-monitor. Samsung heeft mogelijk een driver die helpt om de monitor optimaal te benutten, maar deze Samsung is zo oud dat ze er simpelweg niet meer om geven.

Wanneer je kern-OS, zoals "Microslop", is gecompromitteerd door een ongelooflijk rijk bedrijf als LG, lijkt het een behulpzame actie van Windows Updater om een driver-release in te plannen. En het helpt als LG veel geld naar Microsoft slingert als partner, zodat ze een oogje dichtknijpen terwijl de zogenaamde driver-software je laptop overneemt. Wat is er eigenlijk mis mee? Wil je geen "toegevoegde functies"? Of ben je niet dom genoeg om een virusscanner te verwijderen die zo "gerenommeerd" is als McAfee?

De Linux-ervaring

"Hah! Ik hoef me hier geen zorgen over te maken! Ik heb Linux!"

Voor nu is dat waar. Maar de EDID-transmissie vindt nog steeds plaats. Je kunt ddcutil installeren om dit te controleren:

crackhead@BLORB.LOCALHOST:~$ ddcutil detect
I2C bus: /dev/i2c-2
DRM_connector: card1-HDMI-A-2
EDID synopsis:
Mfg id: APX - AP Designs Ltd
Model: LE24H87
Product code: 12852 (0x3234)
Serial number:
Binary serial number: 535 (0x00000217)
Manufacture year: 2010, Week: 32
This monitor does not support DDC/CI. (I2C slave address x37 is unresponsive.)

Voor dit blog hebben we een van onze thin clients opgestart en daar HDMI op aangesloten. Het toont veel informatie voor mijn ultra-waardeloze monitor uit 2010.

Maar wat houdt LG tegen om de Ubuntu-onderhouders te overtuigen een LG-variant van hun zogenaamde driver te maken, die vervolgens magisch verschijnt in je snap- of apt-pakketrepository? Je hoopt dat ze dat niet doen, maar het gevaar is er altijd.

Alternatieven en de realiteit van de markt

Je zou kunnen denken: "Dan koop ik gewoon geen LG-tv!"

Als je altijd thuis bent, is dat een perfect acceptabele oplossing. Houd er echter rekening mee dat LG wellicht het eerste bedrijf is dat bereid is het vertrouwen te ondermijnen voor een paar extra dollar of om mee te luisteren naar je gesprekken. Corporaties zijn bangeriken; als ze zien dat één partij mensen exploiteert, kun je er zeker van zijn dat de rest volgt. Uiteindelijk zullen Smart-tv's tegen je worden gebruikt.

Bovendien zul je merken dat "niet-slimme tv's" (Non-SMART TVs) tegenwoordig vooral bestaan voor commerciële omgevingen. Vaak vragen ze een premium prijs voor het feit dat er geen Android-OS op zit dat gehackt kan worden, of dat er geen filmadvertenties verschijnen op het moment dat je het apparaat aanzet.

Een voorbeeld: als je in een van de vele recent gerenoveerde Hilton-hotels in de Verenigde Staten verblijft, is de kans bijna 100% dat er een LG-tv staat die niet alleen al aanstaat op het moment dat je de kamer betreedt, maar ook verbonden is met het hotelinternet, klaar om jou in de gaten te houden.

Meestal kun je de verdomde tv gewoon uitpluggen en films kijken op je laptopscherm. Of, je onderneemt actie.

De EDID Blocker

We hebben elk van deze units in verschillende fasen van ons computerleven gebruikt.

  1. EDID Dummy Plug: (Het gouden exemplaar links) Dit laat een computer denken dat er een HDMI-monitor is aangesloten, terwijl dat in werkelijkheid niet zo is. Handig als je gebruikmaakt van grafische remote desktops en niet wilt dat de resolutie onlogisch wordt op het moment dat je de monitor loskoppelt.
  2. HDMI EDID Blocker: Deze zijn er veel van in verschillende kwaliteiten. Oorspronkelijk werden ze gebruikt in combinatie met een HDMI-splitter, zodat het scherm niet zwart wordt wanneer de monitors wisselen. Een ander gebruik is wanneer je veel projectoren in een specifieke oriëntatie hebt en niet wilt dat Windows je 'tiling' verpest zonder gebruik te maken van Nvidia Mosaic; dit is een hardwarematige aanpak.

Testresultaat met de blocker:

crackhead@BLORB.LOCALHOST:~$ ddcutil detect
I2C bus: /dev/i2c-2
DRM_connector: card1-HDMI-A-2
EDID synopsis:
Mfg id: XMD - UNK
Model: Mi TV
Product code: 154 (0x009a)
Serial number:
Binary serial number: 0 (0x00000000)
Manufacture year: 2017, Week: 39
This monitor does not support DDC/CI. (I2C slave address x37 is unresponsive.)

De tv is gewijzigd, en als ik alleen de HDMI-kabel loskoppel die naar mijn televisie uit 2010 gaat, wordt deze nog steeds correct gelezen.

Waarschuwing voor namaak

Je vraagt je waarschijnlijk af over de laatste EDID-blocker, die van DisplayPort naar DisplayPort. Nou, dat is een scam. Het is gewoon een verzameling draden, slecht aan elkaar gesoldeerd om een jumper te maken, om het vervolgens als een echte blocker te verkopen. We wilden een legitieme EDID-blocker halen om het apparaat te laten zien, maar het is belangrijk om ook de bootleg-rotzooi te documenteren die je tegenkomt bij grey-market tech. Ik heb direct mijn geld teruggevraagd.

Dit illustreert het belang van het controleren van je hardware bij ontvangst. Als we een LG gaming-monitor met dit bootleg-stuk vuil zouden aansluiten op een Windows-box, zouden we waarschijnlijk opnieuw McAfee van onze computers moeten schrobben.

Er zijn legitieme bedrijven die DisplayPort EDID-emulators maken, maar die zijn prijzig: ergens tussen de 50 en 150 Amerikaanse dollar.

Laatste overwegingen en tips

Er zijn natuurlijk verstandigere technieken om corruptes smart-tv's te bestrijden:

  • Geef NOOIT een smart-apparaat toegang tot het internet.
  • Gebruik een goede firewall waar Microsoft nooit aan heeft gezeten. Zorg er vooral voor dat het DNS-verkeer voor deze bedrijven wordt omgeleid naar een plaatje van Obama. Over het algemeen zal een goede open-source router met ad-blocking plugins dit regelen.
  • Verander simpelweg je OS. Dat werkte voor mij.
  • Gebruik een Linux-gebaseerd OS om tv te kijken. Koop geen andere Android-box die volgeladen is met spyware.
  • Gooi het ding in de vuilnisbak en accepteer het financiële verlies door een tv te kopen zonder enig OS. Een beter en portabeler alternatief zou een projector kunnen zijn.

Eigenlijk is er tegenwoordig niets goeds meer te zien op tv. Als Hollywood de televisie-industrie moet subsidiëren om zijn basis te behouden, is er geen geld meer om in iets nieuws te investeren. Elk kanaal wil je alleen maar hersenspoelen. Dus de Flat Panel in de vuilnisbak gooien is misschien wel het beste idee.

Maar als je in het nauw gedreven wordt met je werklaptop die op "Microslop" draait, en iedereen dringt erop aan om je laptop-bom aan te sluiten op de meest malware-besmette tv's ter wereld (zoals die van LG), dan is het goed om te weten dat er hardware-opties zijn om jezelf te beschermen. Door het label van de fabrikant te misleiden, kunnen er geen drivers worden gedetecteerd of gedownload.

Het enige nadeel dat we hebben ervaren met deze blockers, is wanneer een apparaat is gecertificeerd voor 4K. Je systeem-BIOS kan automatisch overschakelen naar 4K totdat het OS is opgestart. Een kleine irritatie, maar wel iets om op te merken.