Collecte de données réseau

Les tests menés par Gamers Nexus, Level1Techs et des chercheurs indépendants ont capturé, via Wireshark, des paquets émis par les modèles OLED LG, dont le G5. Les téléviseurs envoient des requêtes de découverte (mDNS, SSDP) qui balaient le réseau local à la recherche d’appareils non liés, comme des smartphones ou des montres connectées. Chaque réponse est enregistrée avec l’adresse IP interne, le nom d’appareil et la force du signal, ainsi que les SSID des réseaux Wi‑Fi voisins et leurs coordonnées géographiques.

Ces informations alimentent LG Ad Solutions, la branche publicitaire de l’entreprise. LG indique avoir vendu environ 216 millions de téléviseurs intelligents dans le monde, tandis que la division publicitaire prétend pouvoir adresser 363 millions d’appareils secondaires aux États‑Unis en suivant les périphériques présents sur le même réseau. Le processus est automatisé et s’exécute dès la mise sous tension, sans interaction de l’utilisateur.

Enregistrement audio en mode veille

Lors des essais en laboratoire, les chercheurs ont constaté que le microphone intégré reste actif même lorsque l’écran est éteint ou que le téléviseur apparaît en mode veille. Le flux audio est stocké localement sur le disque interne du TV. Si la connexion Ethernet est coupée, le fichier reste en cache et est transmis dès que le réseau redevient disponible, démontrant une capacité de collecte différée.

Le mécanisme repose sur le service de reconnaissance vocale de webOS, qui tourne en arrière‑plan et ne dépend pas de l’état d’affichage. Cette conception permet de capter des conversations privées sans que l’utilisateur ne voie d’indicateur visuel, contournant ainsi les attentes de confidentialité liées à la désactivation de l’écran.

Mécanismes publicitaires et ACR

En plus du balayage réseau, les téléviseurs exécutent une fonction d’Automated Content Recognition (ACR). Elle extrait des empreintes numériques d’audio et de vidéo à partir du contenu affiché, même lorsqu’il provient d’une source externe (console, box). Ces empreintes sont associées à un profil publicitaire et renvoyées à LG Ad Solutions, où elles sont corrélées avec les données de périphériques détectés pour affiner le ciblage.

Le volume de données collectées dépasse le simple suivi de programmes télévisés : les empreintes sont enrichies par les métadonnées réseau et les enregistrements audio, créant un profil détaillé de l’environnement domestique. Aucun détail technique n’a été fourni par LG concernant le chiffrement ou la rétention de ces fichiers, ce qui rend difficile l’évaluation de la protection contre les accès non autorisés.

Risques de sécurité et recommandations

Les chercheurs ont également identifié plusieurs vulnérabilités d’exécution de code à distance (RCE) dans webOS, actuellement en cours de divulgation responsable. La présence de multiples écouteurs réseau ouverts, combinée à la collecte continue, augmente la surface d’attaque : un acteur malveillant pourrait exploiter les RCE pour injecter du code et contrôler le téléviseur à distance.

Face à ces constats, la recommandation principale consiste à isoler les téléviseurs LG du réseau domestique, par exemple en les plaçant sur un VLAN sans accès Internet ou en privilégiant des appareils de streaming externes. Une désactivation complète du microphone via les paramètres du TV, lorsqu’elle est disponible, constitue une mesure supplémentaire, bien que la persistance du service en arrière‑plan limite son efficacité.