Підписуйтеся на наш телеграм канал!
LG стежить за власниками телевізорів навіть коли екран вимкнено
Американський медіаканал Gamers Nexus витратив понад 500 годин і близько 70 000 доларів на розслідування того, що смарт-телевізори LG роблять без відома власників. Результати виявилися значно тривожнішими, ніж можна було очікувати.
Спільно з рецензентом обладнання Level1Techs і трьома незалежними дослідниками безпеки команда з’ясувала, що телевізори LG сканують домашню Wi-Fi-мережу через протокол UPnP, складаючи карту всіх підключених пристроїв — смартфонів, ноутбуків і розумних гаджетів. Ця функція працює навіть коли телевізор використовується виключно як HDMI-монітор для ноутбука і жоден телеконтент на ньому не відтворюється.
Особливо вразили результати тестів із мікрофоном. Дослідники вимкнули основний мікрофон через меню налаштувань — і все одно отримали придатний аудіозапис із другого, прихованого мікрофона, який кнопка вимкнення звуку не торкається. В іншому тесті телевізор відключили від інтернету, поговорили поруч із ним, а потім спостерігали, як після відновлення з’єднання пристрій одразу завантажив збережене аудіо — запис голосу з відстані близько 18 метрів крізь стіну. Голосові команди конвертуються в текст і зберігаються в журналах на пристрої, а мікрофон залишається активним ще 10–15 секунд після того, як людина замовкла.
У липні LG заявила журналістам, що її телевізори «не збирають, не записують і не зберігають випадкових розмов». Відеозаписи розслідування свідчать про протилежне.
За збір даних відповідає технологія Automatic Content Recognition — програмне забезпечення, яке аналізує зображення на екрані та звук із динаміків, перетворює їх на цифровий відбиток і порівнює з базою даних, визначаючи що саме дивиться користувач. Ці дані проходять через компанію Alphonso Inc., контрольний пакет якої LG придбала ще у 2021 році. Керівники LG Ad Solutions відверто пояснюють рекламодавцям цінність такого підходу: компанія «володіє екраном» і може пов’язати телевізійні звички домогосподарства з іншими пристроями під одним дахом.
Окремо дослідники виявили незакриті вразливості, які дозволяють зловмисникові виконувати власні команди на телевізорі через мережу. Зокрема, один із методів змушує вбудований браузер телевізора «спаруватися» з фейковим спливаючим вікном мобільного пристрою, передаючи віддалений доступ без будь-якої взаємодії з боку власника. Компанія з кібербезпеки Spur також виявила код резидентного проксі — програмне забезпечення, що непомітно перенаправляє сторонній інтернет-трафік через домашнє підключення власника — приблизно в 42% додатків магазину webOS. Старший віцепрезидент LG Джон Тейлор визнав проблему і повідомив, що компанія працює над видаленням такого коду.
У травні 2025 року Генеральна прокуратура Техасу уклала угоду з LG, зобов’язавши компанію отримувати усвідомлену згоду перед збором даних ACR і надавати користувачам чітку можливість відмовитися. Проте Gamers Nexus виявив, що перемикач «Не продавати мої персональні дані» за замовчуванням залишається вимкненим — ще до того, як покупець підключить телевізор до інтернету чи погодиться з будь-якими умовами. Через кілька днів після публікації першого матеріалу розслідування LG додала до користувацької угоди пункт про обов’язковий арбітраж, позбавивши покупців права на колективний позов. Загальний обсяг угод про телевізор і обліковий запис перевищує 30 000 слів — близько трьох-чотирьох годин читання. Команда Gamers Nexus вже збирає кошти на аналогічне розслідування щодо Samsung, Vizio та інших виробників смарт-телевізорів.