Розслідування Gamers Nexus: телевізори LG сканують домашній Wi-Fi і вразливі до шпигування у сплячому режимі

Команда популярного технічного видання Gamers Nexus спільно з експертами лабораторії Level1Techs опублікувала масштабне розслідування щодо прихованої активності операційної системи webOS у сучасних телевізорах LG. Фахівці виявили агресивний збір даних про домашню інфраструктуру для рекламної платформи ACR та знайшли вразливості, що дають змогу перетворити Smart TV на пристрій для прослуховування навіть з вимкненим екраном. Утім, вірусні дописи в соцмережах про те, ніби телевізори з самого початку запрограмовані на цілодобову передачу розмов, перебільшують факти.
Сканування локальної мережі та система розпізнавання контенту
У межах двогодинного дослідження фахівці проаналізували трафік роздрібного телевізора LG OLED G5. Аналіз пакетів показав, що панель у фоновому режимі сканує домашню локальну мережу, збираючи ідентифікатори підключених смартфонів, комп’ютерів та побутових приладів, а також фіксує назви й потужність сигналу всіх сусідніх точок доступу Wi-Fi.
Збір даних безпосередньо пов’язаний із платформою LG Ad Solutions та вбудованим алгоритмом Automatic Content Recognition (ACR). Технологія в режимі реального часу аналізує зображення на екрані — від стрімінгових сервісів до зовнішніх джерел через HDMI — і передає цифрові відбитки на сервери компанії. Це дає змогу складати профіль домогосподарства й показувати синхронізовану таргетовану рекламу на смартфонах усіх мешканців. Сама LG стверджує, що система активується лише після підтвердження угод користувачем під час першого увімкнення.
Злам мікрофона у сплячому режимі та позиція компанії
Головну загрозу дослідники виявили в коді самої webOS. Як повідомляє профільний ресурс Cybernews, у прошивці знайшли ланцюжок уразливостей віддаленого виконання коду (RCE).
У тестовому сценарії фахівці перехопили контроль над пристроєм і увімкнули безперервний запис звуку через вбудований мікрофон у режимі очікування (standby), коли екран виглядав повністю вимкненим. Програма кешувала аудіозаписи у внутрішній пам’яті за відсутності інтернету й завантажувала їх за першої нагоди, а у службових логах виявили текстові розшифровки голосових запитів.
В експертному звіті Malwarebytes наголошується на різниці між багом та штатною роботою: розслідування довело технічну можливість зламу й стеження через уразливості, але не підтвердило, що заводські телевізори здійснюють прихований аудіозапис приміщень за замовчуванням.
Офіційні представники LG раніше заявляли, що техніка бренду не збирає та не зберігає довколишні розмови у фоновому режимі. Дослідники передали дані про знайдені вразливості виробнику за програмою відповідального розкриття, однак цей випадок укотре підтвердив: сучасний Smart TV є повноцінним мережевим комп’ютером із мікрофонами та камерами, який створює реальні ризики для приватності за слабкого захисту роутера.