Nouveau rebondissement dans l'affaire des TV LG. La marque s'est récemment fait pointer du doigt pour ses téléviseurs sous webOS et les nombreuses données qu'ils peuvent collecter. La chaîne YouTube Gamers Nexus vient d'en remettre une couche, révélant que les TV testées balayent le réseau local pour recenser les téléphones et autres appareils à proximité. Les chercheurs ont également découvert des failles permettant de transformer un téléviseur compromis en dispositif d'écoute, y compris lorsque l'écran semble éteint et est débranché du réseau.
La vidéo de plus de deux heures a été réalisée avec l'aide de Level1Techs et de chercheurs indépendants en sécurité. L'équipe a notamment étudié plusieurs téléviseurs OLED LG vendus dans le commerce en observant leur trafic réseau. Elle affirme avoir constaté que les téléviseurs analysaient régulièrement le réseau local à la recherche d'autres appareils, comme des smartphones ou des équipements domotique. Les TV récupéreraient également les adresses IP internes ainsi que le nom et la puissance du signal des réseaux Wi-Fi environnants.
Les téléviseurs LG écoutent ce qui se passe chez vous pour analyser les données avec de l’IA… et vous laissent peu de possibilités de refuser 🆕
Les chercheurs se sont aussi penchés sur la sécurité de webOS. En exploitant les failles découvertes, ils ont réussi à récupérer un enregistrement audio exploitable alors que l'écran du téléviseur semblait éteint et que celui-ci était en veille. Plus étonnant encore, leur dispositif pouvait continuer à enregistrer lorsque la connexion réseau était coupée, avant de permettre la récupération des données une fois le téléviseur de nouveau connecté.
Cette collecte vient s'ajouter à des mécanismes déjà connus comme l'ACR, pour « Automatic Content Recognition ». Cette technologie permet d'identifier ce qui est regardé sur le téléviseur en générant des empreintes à partir de l'image et du son, y compris lorsque le contenu provient d'une source externe. Selon l'enquête, une partie des informations récoltées sert l'activité publicitaire de LG. Les chercheurs disent également avoir découvert des failles permettant potentiellement l'exécution de code à distance dans webOS, sans donner plus de détails pour le moment, le temps que la marque puisse les corriger.
LG est habitué à ce genre de polémique. La marque s'était déjà fait épingler pour avoir installé automatiquement sur certains de ses moniteurs une application affichant des publicités pour l'antivirus McAfee, le tout sans consentement explicite de l'utilisateur.
Mise à jour le 8 septembre à 16 h 40 : LG nous a envoyé un communiqué en réaction aux accusations formulées par Gamers Nexus. Le constructeur affirme que, dans des conditions normales d’utilisation, les conversations ambiantes ne sont ni enregistrées ni transmises, sauf lorsque l’utilisateur active volontairement une fonction vocale, par exemple en maintenant le bouton de la télécommande ou en activant la détection « Hi LG ». Dans ce dernier cas, l’écoute destinée à repérer le mot d’activation est effectuée localement sur le téléviseur : si aucun mot-clé n’est détecté, les données audio sont immédiatement supprimées et ne sont pas envoyées aux serveurs de LG. La détection d’appareils présents sur le même réseau est, de son côté, présentée comme une fonction classique permettant la connexion, le partage de contenus et les usages liés à la maison connectée.
LG souligne également que ses fonctions de personnalisation, et notamment la reconnaissance automatique de contenu (ACR), la reconnaissance vocale et la publicité ciblée, reposent sur un consentement explicite et distinct de l’utilisateur et peuvent être désactivées dans les paramètres. Le groupe affirme vouloir garantir la transparence des choix de confidentialité, éviter les pratiques trompeuses et maintenir un niveau de sécurité élevé grâce à une surveillance continue de sa plateforme, à des collaborations avec des experts indépendants et au déploiement régulier de mises à jour.













