Расследование Gamers Nexus с участием независимых специалистов по кибербезопасности выявило потенциально опасные особенности телевизоров LG на базе webOS. Исследователям удалось добиться записи звука через подключённый микрофон даже тогда, когда экран телевизора выглядел выключенным, а также зафиксировать активность устройств по сканированию локальной сети.
Важно подчеркнуть: результаты эксперимента не доказывают, что LG штатно записывает домашние разговоры или отправляет такие записи на свои серверы. Аудиозапись исследователи получили путём эксплуатации уязвимостей webOS — это принципиально отличается от штатной функции телевизора.
Тестирование проводилось на нескольких устройствах, включая OLED-телевизор G5 поколения 2025 года. Анализ прошивки и сетевой активности показал, что телевизор собирает данные об устройствах в локальной сети — внутренние IP- и MAC-адреса, имена некоторых устройств и характеристики сигнала, а также сведения о расположенных поблизости Wi-Fi-сетях.
Отдельное внимание уделили технологии Automatic Content Recognition (ACR), которая формирует цифровые отпечатки контента для аналитики и персонализированной рекламы. ACR способна работать и при просмотре передач с внешних устройств через HDMI, а телеметрия может передаваться рекламному подразделению LG Ad Solutions. Это отдельный механизм, который не стоит путать с записью через уязвимость.
Наиболее серьёзными оказались именно недостатки безопасности webOS: телевизор удалось заставить записывать звук с микрофона при визуально выключенном дисплее, причём после отключения от сети аудио оставалось в локальной памяти. Также сообщается о проблемах, потенциально позволяющих удалённое выполнение кода, — часть данных пока не публикуется в рамках ответственного раскрытия.
Пользователям, которые хотят максимально ограничить сбор данных, Gamers Nexus рекомендует отключать Smart TV от сети и использовать для стриминга отдельную медиаприставку. Подробности и рекомендации — в материалах CoreNews.



