SmartTV/HbbTV-Prüfung - | Startseite · PDF filePrüfspezifikationen SmartTV...

26
Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 1 B AYERISCHES L ANDESAMT FÜR D ATENSCHUTZ A UFSICHT SmartTV/HbbTV-Prüfung Name des Geräteherstellers Datum der Prüfung Unternehmensangaben des Geräteherstellers BayLDA-Prüfer Unternehmen: Anschrift: Bundesland: Unternehmensvertreter: Name: Angaben zum Testgerät Sonstige Prüfteilnehmer Modellbezeichnung: Version: Seriennummer: Firmware-Version: MAC-Adresse (Wi-Fi bzw. WLAN): MAC-Adresse (LAN): Eindeutige Geräte-ID: Name:

Transcript of SmartTV/HbbTV-Prüfung - | Startseite · PDF filePrüfspezifikationen SmartTV...

Page 1: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 1

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

SmartTV/HbbTV-Prüfung

Name des Geräteherstellers Datum der Prüfung

Unternehmensangaben des Geräteherstellers BayLDA-Prüfer

Unternehmen:

Anschrift:

Bundesland:

Unternehmensvertreter:

Name:

Angaben zum Testgerät Sonstige Prüfteilnehmer

Modellbezeichnung:

Version:

Seriennummer:

Firmware-Version:

MAC-Adresse (Wi-Fi bzw. WLAN):

MAC-Adresse (LAN):

Eindeutige Geräte-ID:

Name:

Page 2: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Zusammenfassung Prüfszenarien

Testfall 1: Offline-Start-Informationen

Informationen bei erstmaligem Start des Gerätes (offline)

durchgeführt nicht geführt, weil

Testfall 2: Online-Start-Informationen

Informationen bei erstmaligem Start des Gerätes (online)

durchgeführt nicht geführt, weil

Testfall 3: Start ohne Geräteeinrichtung

Datenflüsse bei erstmaligem Start des Gerätes ohne

Hauptmenü

durchgeführt nicht geführt, weil

Testfall 4: Start mit Geräteeinrichtung

Datenflüsse bei erstmaligem Start des Gerätes mit

Hauptmenü

durchgeführt nicht geführt, weil

Testfall 5: Senderaufruf ohne Red-Button

Datenflüsse bei Aufruf eines Senders ohne Red-Button-Nutzung

durchgeführt nicht geführt, weil

Testfall 6: Senderaufruf mit Red-Button

Datenflüsse bei Aufruf eines Senders mit Red-Button-Nutzung

durchgeführt nicht geführt, weil

Testfall 7: HbbTV-Start

Informationen bei erstmaligem Start von HbbTV mit Red-Button

durchgeführt nicht geführt, weil

Testfall 8: HbbTV-Senderwechsel in Sendergruppe

Datenflüsse bei Nutzung zweier Sender einer Sendergruppe

mit HbbTV mit Red-Button

durchgeführt nicht geführt, weil

Testfall 9: Aufnahme mit externem Datenträger

Aufnahme von Sendungen auf externe Festplatte

durchgeführt nicht geführt, weil

Testfall 10: Abspielen von Aufnahmen ohne Registrierung

Abspielen von Sendungen von externer Festplatte

ohne Benutzerregistrierung

durchgeführt nicht geführt, weil

Testfall 11: Abspielen von Aufnahmen mit Registrierung

Abspielen von Sendungen von externer Festplatte

mit Benutzerregistrierung

durchgeführt nicht geführt, weil

Testfall 12: YouTube-Video

Datenflüsse bei Abspielen eines YouTube-Videos

durchgeführt nicht geführt, weil

Testfall 13: Stresstest

Datenflüsse bei einem Geräte-Stresstest

durchgeführt nicht geführt, weil

Page 3: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 3

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 1: Offline-Start-Informationen: Informationen bei erstmaligem Start des Gerätes (offline)

Testziel

Wird bei erstmaligem Start des Geräts ohne Internetverbindung eine Datenschutzerklärung angezeigt?

Werden beim erstmaligen Start des Gerätes ohne Internetverbindung die AGBs angezeigt?

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN nicht aktivieren ok nein, weil:

4 Zentrales Menü nicht einrichten ok nein, weil:

Prüfaufzeichnung

1 Bildschirmfotos mit Digitalkamera ja nein, weil:

2 Dateiordner mit Fotos

Prüfergebnis

1 Datenschutzerklärung vorhanden ja nein

Bemerkung:

2 AGBs vorhanden ja nein

Bemerkung:

Sonstige Bemerkungen

Page 4: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 4

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 2: Online-Start-Informationen: Informationen bei erstmaligem Start des Gerätes (online)

Testziel

Wird bei erstmaligem Start des Geräts mit Internetverbindung eine Datenschutzerklärung angezeigt?

Werden beim erstmaligen Start des Gerätes mit Internetverbindung die AGBs angezeigt?

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü nicht einrichten ok nein, weil:

Prüfaufzeichnung

1 Bildschirmfotos mit Digitalkamera ja nein, weil:

2 Dateiordner mit Fotos

Prüfergebnis

1 Datenschutzerklärung vorhanden ja nein

Bemerkung:

2 AGBs vorhanden ja nein

Bemerkung:

Sonstige Bemerkungen

Page 5: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 5

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 3: Start ohne Geräteeinrichtung: Datenflüsse bei erstmaligem Start des Gerätes ohne

Hauptmenü

Testziel

Welche Datenübermittlungen finden bei erstmaligem Start eines Gerätes an welche Server (IP-Adressen) statt, ohne das

ein Fernsehsignal vorhanden ist oder gerätespezifische Funktionen (z. B. Apps) genutzt werden?

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü nicht einrichten ok nein, weil:

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

Page 6: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 6

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Sonstige Bemerkungen

Page 7: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 7

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 4: Start mit Geräteeinrichtung: Datenflüsse bei erstmaligem Start des Gerätes mit

Hauptmenü

Testziel

Welche Datenübermittlungen finden bei erstmaligem Start eines Gerätes an welche Server (IP-Adressen) statt, ohne das

ein Fernsehsignal vorhanden ist, die Einrichtung des Gerätemenüs aber abgeschlossen wird?

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü einrichten ok nein, weil:

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

Page 8: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 8

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

5 Übermittlung von Geräte-IDs an

Sonstige Bemerkungen

Page 9: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 9

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 5: Senderaufruf ohne Red-Button: Datenflüsse bei Aufruf eines Senders ohne Red-Button-

Nutzung

Testziel

Welche Datenübermittlungen finden an welche Server (IP-Adressen) statt, wenn ein Fernsehsignal vorhanden ist, aber

die Einrichtung des Gerätemenüs nicht durchgeführt wurde? Der Red-Button wird dabei nicht betätigt.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü nicht einrichten ok nein, weil:

6 Sender auswählen Sender:

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

Page 10: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 10

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

5 Übermittlung von Geräte-IDs an

6 Einsatz von Verfahren zur Reichweitenmessung

vorhanden?

nein ja, folgende:

Sonstige Bemerkungen

Page 11: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 11

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 6: Senderaufruf mit Red-Button: Datenflüsse bei Aufruf eines Senders mit Red-Button-Nutzung

Testziel

Welche Datenübermittlungen finden an welche Server (IP-Adressen) statt, wenn ein Fernsehsignal vorhanden ist, aber

die Einrichtung des Gerätemenüs nicht durchgeführt wurde. Der Red-Button wird betätigt. Der Sender ist nicht explizi-

ter Prüfgegenstand, soll aber exemplarisch mögliche Datenflüsse verdeutlichen.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü nicht einrichten ok nein, weil:

6 Sender auswählen Sender:

7 Red-Button drücken durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

Page 12: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 12

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Einsatz von Verfahren zur Reichweitenmessung

vorhanden?

nein ja, folgende:

Sonstige Bemerkungen

Page 13: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 13

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 7: HbbTV-Start: Informationen bei erstmaligem Start von HbbTV mit Red-Button

Testziel

Welche Informationen zur HbbTV-Nutzung werden angezeigt, wenn ein Fernsehsignal vorhanden ist, aber die Einrich-

tung des Gerätemenüs nicht durchgeführt wurde? Der Red-Button wird betätigt. Der Sender ist nicht expliziter Prüfge-

genstand, soll aber exemplarisch mögliche Informationen verdeutlichen.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü nicht einrichten ok nein, weil:

6 Sender auswählen Sender:

7 Red-Button drücken durchgeführt

Prüfaufzeichnung

1 Bildschirmfotos mit Digitalkamera ja nein, weil:

2 Dateiordner mit Fotos

Prüfergebnis

1 Datenschutzerklärung vorhanden ja nein

Bemerkung:

2 AGBs vorhanden ja nein

Bemerkung:

3 Information über Reichweitenmessung vorhanden ja nein

Bemerkung:

4 Widerspruchsmöglichkeiten gegen Reichweitenmessung

vorhanden

ja nein

Bemerkung:

Sonstige Bemerkungen

Page 14: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 14

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Page 15: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 15

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 8: HbbTV-Senderwechsel in Sendergruppe: Datenflüsse bei Nutzung zweier Sender einer

Sendergruppe mit HbbTV mit Red-Button

Testziel

Welche Datenübermittlungen finden welche Server (IP-Adressen) statt, wenn ein Fernsehsignal vorhanden ist, aber die

Einrichtung des Gerätemenüs nicht durchgeführt wurde. Der Red-Button wird betätigt. Die Sender sind nicht expliziter

Prüfgegenstand, sollen aber exemplarisch mögliche Datenflüsse, die senderübergreifend stattfinden, verdeutlichen.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü nicht einrichten ok nein, weil:

6 Sendergruppe auswählen Sendergruppe:

7 Sender A der Sendergruppe wählen Sender:

8 Red-Button drücken durchgeführt

9 Zum Sender B der Sendergruppe wechseln Sender

10 Red-Button drücken durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

Page 16: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 16

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Senderübergreifende Auffälligkeiten nein ja, folgende:

Sonstige Bemerkungen

Page 17: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 17

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 9: Aufnahme mit externem Datenträger: Aufnahme von Sendungen auf externe Festplatte

Testziel

Welche Datenübermittlungen finden welche Server (IP-Adressen) statt, wenn ein Fernsehsignal vorhanden ist, aber die

Einrichtung des Gerätemenüs nicht durchgeführt wurde. Der Red-Button wird nicht betätigt. Das aktuelle Fernsehpro-

gramm wird aufgezeichnet.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü nicht einrichten ok nein, weil:

6 Sender auswählen Sender:

7 Aufnahme durchführen durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

Page 18: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 18

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Aufnahmespezifische Auffälligkeiten nein ja, folgende:

Sonstige Bemerkungen

Page 19: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 19

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 10: Abspielen von Aufnahmen ohne Registrierung: Abspielen von Sendungen von externer Fest-

platte ohne Benutzerregistrierung

Testziel

Welche Datenübermittlungen finden zu welchen Server (IP-Adressen) statt, wenn ein aufgezeichnetes Fernsehsignal von

einem externen Speichermedium abgespielt wird. Der Red-Button wird nicht betätigt. Das Hauptmenü wird eingerichtet

(evtl. zum Abspielen notwendig). Eine Benutzerregistrierung findet nicht statt.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü einrichten ok nein, weil:

5 Benutzerregistrierung nicht durchführen ok nein, weil:

6 Angaben zur abzuspielenden Aufnahme Aufnahmedatum:

Sender:

7 Aufnahme abspielen durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

Page 20: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 20

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Auffälligkeiten bzgl. des Abspielverhaltens nein ja, folgende:

Sonstige Bemerkungen

Page 21: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 21

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 11: Abspielen von Aufnahmen mit Registrierung: Abspielen von Sendungen von externer

Festplatte mit Benutzerregistrierung

Testziel

Welche Datenübermittlungen finden zu welchen Server (IP-Adressen) statt, wenn ein aufgezeichnetes Fernsehsignal von

einem externen Speichermedium abgespielt wird. Der Red-Button wird nicht betätigt. Das Hauptmenü wird eingerichtet

(evtl. zum Abspielen notwendig). Eine Benutzerregistrierung findet statt.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü einrichten ok nein, weil:

5 Benutzerregistrierung durchführen durchgeführt nein, weil:

Zugangskennung:

Passwort:

6 Angaben zur abzuspielenden Aufnahme Aufnahmedatum:

Sender:

7 Aufnahme abspielen durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

Page 22: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 22

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Auffälligkeiten bzgl. des Abspielverhaltens nein ja, folgende:

7 Auffälligkeiten bzgl. der Benutzerregistrierung nein ja, folgende:

Sonstige Bemerkungen

Page 23: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 23

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 12: YouTube-Video: Datenflüsse bei Abspielen eines YouTube-Videos

Testziel

Welche Datenübermittlungen finden zu welchen Server (IP-Adressen) statt, wenn ein YouTube-Video durch die auf dem

Gerät vorinstallierte YouTube-App abgespielt wird.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Kein Fernsehsignal ja nein, weil:

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Zentrales Menü einrichten ok nein, weil:

5 YouTube-App starten durchgeführt

6 YouTube-Video starten durchgeführt

Video:

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

2 Liste http-Hosts

3 Liste https-Hosts

Page 24: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 24

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

6 Videospezifische Auffälligkeiten nein ja, folgende:

Sonstige Bemerkungen

Page 25: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 25

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

Testfall 13: Stresstest: Datenflüsse bei einem Geräte-Stresstest

Testziel

Welche Datenübermittlungen finden zu welchen Server (IP-Adressen) statt, wenn Funktionen eines Geräts beliebig

verwendet werden (Szenario: fortgeschrittener Heimanwender). Die Prüfschritte sind unspezifisch.

Vorbedingungen

Reset auf Werkseinstellungen (über Servicemenü) ja nein, weil:

Servicemenü erreichbar durch

Fernseher vom Stromnetz getrennt ja nein, weil:

Fernsehsignal DVB-T DVB-C DVB-S

Prüfschritte

1 Fernseher an Stromnetz anschließen durchgeführt

2 Fernseher einschalten durchgeführt

3 WLAN aktivieren ok nein, weil:

4 Fernsehsignal einrichten durchgeführt

5 Zentrales Menü einrichten ok nein, weil:

6 Benutzerregistrierung durchführen durchgeführt nein, weil:

Zugangskennung:

Passwort:

7 Geräte-Stresstest durchführen durchgeführt

Prüfaufzeichnung

1 Wireshark ja nein, weil:

2 Prüfdatei

3 Prüfsumme (SHA1)

4 Burp Suite ja nein, weil:

5 Prüfdatei

6 Prüfsumme (SHA1)

Prüfergebnis

1 Liste TCP-Hosts

Page 26: SmartTV/HbbTV-Prüfung -   | Startseite · PDF filePrüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 2 BAYERISCHES LANDESAMT FÜR

Prüfspezifikationen SmartTV Version 1.0 | Bayerisches Landesamt für Datenschutzaufsicht | Seite 26

BAYERISCHES LANDESAMT FÜR

DATENSCHUTZAUFSICHT

2 Liste http-Hosts

3 Liste https-Hosts

4 Detailanalyse der Dateninhalte

5 Übermittlung von Geräte-IDs an

Sonstige Bemerkungen