Les téléviseurs intelligents LG présentent de sérieux risques en matière de confidentialité et de sécurité. Les appareils LAN peuvent être espionnés et les sons ambiants peuvent être enregistrés.

📅 2026-09-08

Résumé :

Le célèbre média technologique Gamers Nexus, en collaboration avec Level1Techs et un certain nombre de chercheurs indépendants en sécurité des réseaux, a récemment publié un rapport d'enquête conjoint approfondi qui a pris plusieurs mois. Les résultats des tests montrent que les téléviseurs intelligents LG équipés du système webOS présentent de multiples risques radicaux en matière de collecte de données et de sécurité de la vie privée, tels que l'analyse à haute fréquence des appareils LAN domestiques, la collecte d'empreintes digitales des réseaux Wi-Fi environnants et l'enregistrement du son du microphone lorsque l'écran est éteint, pendant une utilisation quotidienne ou même en mode veille.

Lors de tests effectués sur divers téléviseurs intelligents OLED disponibles sur le marché, notamment le LG G5, l'équipe de recherche a utilisé des outils de capture de paquets tels que Wireshark pour surveiller le trafic réseau et a découvert qu'une fois le téléviseur connecté au réseau domestique, il diffusait activement et continuellement les détections au réseau local (LAN) pour identifier et répertorier les autres matériels en réseau sans rapport avec les fonctions de lecture de base du téléviseur, notamment les smartphones, les montres intelligentes, les ordinateurs personnels, les thermostats, les imprimantes et les serveurs internes. En plus de détecter les adresses IP internes et la topologie du réseau local, le système collecte également le nom (SSID), la force du signal et des informations approximatives sur la localisation géographique des réseaux Wi-Fi à proximité. Il est confirmé que les données pertinentes sont transmises à LG Ad Solutions, l'unité commerciale de publicité de précision de LG, pour profiler les utilisateurs familiaux et prendre en charge la publicité ciblée sur plusieurs appareils.

Ce qui soulève davantage de problèmes en matière de confidentialité, c'est le test de référence du microphone intégré au téléviseur. Les chercheurs ont découvert qu'après une interaction spécifique ou un réveil déclenché, même si l'écran du téléviseur s'est assombri et est entré dans un mode veille qui semble complètement éteint, l'appareil peut toujours continuer à enregistrer une parole ambiante claire en arrière-plan et stocker temporairement l'enregistrement vocal sur le support de stockage local. Lors du test hors ligne, au cours duquel les connexions Ethernet et réseau sans fil du téléviseur ont été délibérément coupées, les données d'enregistrement n'ont pas été perdues, mais ont été cryptées, empaquetées et téléchargées sur le serveur distant dès que le réseau a été reconnecté.

En outre, l'équipe d'enquête a également découvert plusieurs vulnérabilités d'exécution de code à distance (RCE) non divulguées dans webOS et a démontré comment les attaquants peuvent obtenir les privilèges root les plus élevés d'un appareil avec une interaction minimale de l'utilisateur ou le besoin d'informations d'identification complexes, transformant ainsi complètement le téléviseur du salon en un tremplin pour les écoutes clandestines et la pénétration latérale de l'intranet pouvant être contrôlé à distance. Les tests montrent également que même si certains modèles sont équipés d'un interrupteur de déconnexion physique du microphone, le canal audio de l'accessoire USB externe peut toujours contourner l'interrupteur au niveau matériel pour maintenir la réception sonore.

Face aux mécanismes omniprésents de reconnaissance automatique de contenu (ACR) et de retour de données télémétriques de ces appareils électroménagers intelligents, les experts en sécurité des réseaux recommandent aux utilisateurs très sensibles à la confidentialité d'évaluer soigneusement les autorisations réseau des téléviseurs intelligents. La méthode de prévention la plus complète consiste à déconnecter complètement le téléviseur intelligent des câbles Wi-Fi et réseau, à l'utiliser uniquement comme un pur panneau d'affichage et à utiliser des décodeurs multimédias en streaming indépendants avec des contrôles d'autorisation plus stricts tels que Apple TV pour répondre aux besoins de lecture ; si Internet doit être connecté, il est recommandé d'isoler le téléviseur dans un réseau local virtuel (VLAN) Wi-Fi invité indépendant ou IoT et de désactiver manuellement toutes les publicités personnalisées et les commutateurs de suivi automatique du contenu dans les paramètres du système.

Cette vidéo enregistre en détail le processus de test réel de l'équipe de recherche en sécurité et les détails de la collecte de preuves techniques sur l'analyse de la capture de paquets TV LG, l'enregistrement en veille et l'analyse LAN.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire