Contexte et portée du problème

Selon les enquêtes menées, plus de 216 millions de téléviseurs LG équipés de webOS sont actuellement connectés à Internet. Ces appareils intègrent par défaut des modules de télémétrie qui transmettent en continu des informations d’usage vers les serveurs de LG. La portée du dispositif dépasse largement le simple suivi de performances : il s’agit d’une collecte systématique de données d’affichage, de navigation et, dans certains cas, de métadonnées audio‑vidéo.

Le modèle commercial de LG repose sur la monétisation de ces flux de données via des partenaires publicitaires et des services cloud. Cette pratique s’inscrit dans la stratégie plus large du « Smart TV », où le téléviseur devient une plateforme d’exécution d’applications tierces, similaire à un smartphone.

Architecture technique de la télémétrie

Les téléviseurs LG utilisent le système d’exploitation webOS, actuellement en version 6.x pour les modèles récents. Le système intègre un composant nommé TelemetryAgent qui s’appuie sur le framework LG Analytics SDK. Ce SDK initialise une connexion HTTPS vers les endpoints analytics.lg.com et data.lgcloud.com, en s’authentifiant via un jeton généré à chaque démarrage du dispositif.

Le flux de données comprend des éléments tels que l’ID matériel (MAC), l’adresse IP publique, la liste des applications installées, les temps de chargement des chaînes, ainsi que les interactions de l’utilisateur avec les menus. Les paquets sont compressés avec gzip puis chiffrés via TLS 1.2, mais les métadonnées restent lisibles en clair dans les en‑têtes HTTP, facilitant le profilage côté serveur.

Analyse des risques et limites de sécurité

La transmission permanente de l’ID matériel constitue un vecteur d’identification unique, exploitable pour le suivi cross‑device. En combinant ces identifiants avec les données de localisation (déduites de l’adresse IP), un acteur malveillant pourrait reconstituer les habitudes de consommation d’un utilisateur, voire corréler ces informations avec d’autres services en ligne.

Sur le plan de la sécurité, le composant TelemetryAgent fonctionne avec des privilèges système, ce qui signifie qu’une faille dans le SDK pourrait permettre l’exécution de code à distance. Aucun correctif public n’a été publié depuis la découverte de la collecte massive en 2023, ce qui indique une possible lacune de mise à jour logicielle sur les modèles plus anciens.

De plus, la dépendance aux serveurs cloud de LG crée un point de défaillance unique : une interruption ou une compromission de ces serveurs pourrait exposer les flux de télémétrie à des tiers non autorisés.

Implications et recommandations

Le manque de transparence sur les types exacts de données collectées limite la capacité des utilisateurs à exercer un contrôle éclairé. LG propose toutefois une option de désactivation de la télémétrie dans les paramètres avancés, mais cette option est cachée sous plusieurs sous‑menus et nécessite un redémarrage du téléviseur pour prendre effet.

Pour atténuer les risques, il est recommandé d’activer le réseau local isolé (VLAN) pour les téléviseurs, de désactiver les services cloud inutiles via le menu développeur, et de surveiller le trafic réseau avec un analyseur de paquets afin de vérifier les destinations des requêtes sortantes. Enfin, les utilisateurs soucieux de leur vie privée devraient envisager de mettre à jour le firmware dès qu’une version corrigée est disponible, ou de remplacer les modèles anciens qui ne reçoivent plus de mises à jour de sécurité.