Расследование Gamers Nexus: телевизоры LG сканируют домашний Wi-Fi и уязвимы для шпионажа в спящем режиме

Команда популярного технического издания Gamers Nexus совместно с экспертами лаборатории Level1Techs опубликовала масштабное расследование о скрытой активности операционной системы webOS в современных телевизорах LG. Специалисты выявили агрессивный сбор данных о домашней инфраструктуре для рекламной платформы ACR и обнаружили уязвимости, позволяющие превратить Smart TV в прослушивающее устройство даже с погасшим экраном. Однако вирусные посты в соцсетях о том, что телевизоры изначально запрограммированы на круглосуточный слив разговоров, преувеличивают факты.
Сканирование локальной сети и система распознавания контента
В рамках двухчасового исследования специалисты разобрали трафик розничного телевизора LG OLED G5. Анализ пакетов показал, что панель в фоновом режиме сканирует домашнюю локальную сеть, собирая идентификаторы подключенных смартфонов, компьютеров и бытовых приборов, а также фиксирует названия и мощность сигнала всех соседних точек доступа Wi-Fi.
Сбор данных напрямую завязан на платформу LG Ad Solutions и встроенный алгоритм Automatic Content Recognition (ACR). Технология в реальном времени анализирует картинку на экране — от потоковых сервисов до внешних источников через HDMI — и передает цифровые слепые отпечатки на сервера компании. Это позволяет профилировать домохозяйство и транслировать синхронизированную таргетированную рекламу на смартфонах всех жильцов. Сама LG утверждает, что система активируется только после подтверждения соглашений пользователем при первом включении.
Взлом микрофона в спящем режиме и позиция компании
Главную угрозу исследователи обнаружили в коде самой webOS. Как передает профильный ресурс Cybernews, в прошивке выявили цепочку уязвимостей удаленного выполнения кода (RCE).
В тестовом сценарии специалисты перехватили контроль над устройством и включили непрерывную запись звука через встроенный микрофон в режиме ожидания (standby), когда экран выглядел полностью отключенным. Программа кэшировала аудиозаписи во внутренней памяти при отсутствии интернета и выгружала их при первой возможности, а в служебных логах обнаружились текстовые расшифровки голосовых запросов.
В экспертном отчете Malwarebytes подчеркивается разница между багом и штатной работой: расследование доказало техническую возможность взлома и слежки через уязвимости, но не подтвердило, что заводские телевизоры ведут скрытую аудиозапись всех комнат по умолчанию.
Официальные представители LG ранее заявляли, что техника бренда не собирает и не сохраняет окружающие разговоры в фоновом режиме. Исследователи передали данные о найденных уязвимостях вендору по программе ответственного раскрытия, однако случай в очередной раз подтвердил: современный Smart TV является полноценным сетевым компьютером с микрофонами и камерами, который несет реальные риски для приватности при слабой защите роутера.