Discuția despre televizoare LG și microfoanele lor a ajuns în ultimele zile pe prima pagină. Producătorul coreean a ieșit public miercuri ca să respingă ideea că aparatele sale ascultă discuțiile din casă pentru a livra reclame mai bine țintite. Reacția vine după ce publicația de tehnologie GamersNexus a publicat o investigație video în care susține că un televizor al companiei poate fi transformat, de către un terț, într-un dispozitiv de ascultare.
Poziția producătorului, transmisă redacției CNET, este categorică. Afirmațiile făcute în videoclipul publicat recent nu sunt adevărate, a declarat un reprezentant LG. Compania explică faptul că televizoarele sale procesează date vocale doar în două situații: atunci când butonul de voce de pe telecomandă este ținut apăsat și atunci când utilizatorul rostește cuvântul de activare. În afara acestor situații, televizoarele nu colectează și nu înregistrează conversații ambientale, se arată în comunicat.
LG adaugă un detaliu tehnic care contează: dacă aparatul nu recunoaște cuvântul de activare, nicio dată vocală nu pleacă spre server. Detectarea se face local, pe televizor, iar fragmentul este șters imediat.
Ce arată investigația despre televizoare LG
Materialul realizat de GamersNexus împreună cu cei de la Level1Techs durează două ore și pornește de la un atac de tip man-in-the-middle asupra unui LG G5 OLED. În acest scenariu, atacatorul se interpune între dispozitiv și serviciul cu care acesta comunică, interceptând traficul. Echipa spune că a reușit astfel să asculte sunetul captat de televizor de pe un computer aflat la distanță și că aparatul a putut înregistra audio chiar și fără să fie conectat la internet, urmând ca datele să fie recuperate ulterior.
Partea cea mai neplăcută din raport privește comutatorul fizic de lângă microfon, cel pe care mulți utilizatori îl consideră o garanție. Potrivit cercetătorilor, un atacator ar fi putut asculta o cameră web conectată prin USB sau o intrare HDMI chiar și cu acel comutator pe poziția închis. Explicația avansată în video ține de funcția de recunoaștere automată a conținutului, cunoscută drept ACR, care trimite către LG obiceiurile de vizionare și solicitările vocale.
Formularea din material este directă: televizoarele LG pot fi folosite ca dispozitive de ascultare, în parte din cauza funcționalității de publicitate încorporate în ele, iar echipa spune că a extras transcrieri în text simplu ale unei conversații și ale comenzilor introduse în televizor.

Un al doilea capitol al investigației se referă la rețeaua locală. Cercetătorii spun că au putut vedea lista adreselor IP ale tuturor dispozitivelor din rețea, inclusiv ale celor care nu aveau nicio legătură cu televizorul. Aici LG nu contestă comportamentul, ci îl încadrează ca practică obișnuită: Televizoarele LG au capacitatea de a scana și de a se conecta la dispozitive apropiate din aceeași rețea. Aceasta este o funcție standard, oferită în mod obișnuit de televizoarele inteligente și de dispozitivele pentru casa inteligentă, arată poziția companiei.
Ce spun cercetătorii în securitate
Analiza publicată de Malwarebytes, semnată de cercetătorul Pieter Arntz, grupează concluziile în trei direcții. Prima ține de cartografierea rețelei: televizoarele au identificat telefoane, calculatoare, imprimante, switch-uri și alte echipamente de casă inteligentă, împreună cu denumirile rețelelor Wi-Fi din jur și informații despre puterea semnalului. A doua direcție este captarea de sunet prin microfon, inclusiv atunci când aparatul părea oprit, cu recuperarea materialului după reconectarea la internet. A treia privește vulnerabilități care permit execuția de cod la distanță, raportate către LG și nedezvăluite public deocamdată, în cadrul procedurii de divulgare responsabilă. Niciun identificator CVE nu a fost publicat până acum.
Recomandările practice sunt banale, dar rareori aplicate. Actualizările de firmware ar trebui instalate imediat ce apar, mai ales cele de securitate. În setări merită dezactivate recunoașterea automată a conținutului, colectarea informațiilor de vizionare, reclamele personalizate și recunoașterea vocală. Acordurile opționale de consimțământ pot fi refuzate din start. Dispozitivele de casă inteligentă pot fi mutate pe o rețea separată sau pe cea de oaspeți, iar funcția UPnP de pe router poate fi oprită dacă nu este strict necesară. Pentru cine vrea garanția maximă, cercetătorii sugerează scoaterea televizorului din rețea.
Contextul care lipsește adesea din discuție
Recunoașterea automată a conținutului nu este o particularitate LG. Aproape toate televizoarele și dispozitivele de streaming o folosesc pentru a livra reclame în funcție de ce se uită utilizatorul, iar în majoritatea cazurilor poate fi dezactivată din meniul aparatului. La fel, orice boxă inteligentă înregistrează sunet pentru un interval limitat după ce aude cuvântul de activare, ceea ce înseamnă că informațiile rostite în acele secunde ajung să fie transmise.
În Uniunea Europeană, colectarea obiceiurilor de vizionare pentru profilare publicitară intră sub incidența regulamentului general privind protecția datelor, iar consimțământul trebuie să fie explicit și revocabil. Este și motivul pentru care meniurile de confidențialitate ale televizoarelor vândute în România conțin, de regulă, comutatoare separate pentru ACR și pentru reclamele personalizate.
Merită păstrată și proporția riscului. Atacurile asupra echipamentelor de casă inteligentă rămân rare, iar calculatoarele și routerele neprotejate continuă să fie ținte mult mai probabile decât televizorul din living.
Dacă tot umblați prin meniurile televizorului, avem un ghid despre cum crești acuratețea culorilor fără o calibrare profesională și unul despre cum ștergi informațiile personale din Google.
Declarațiile LG au fost obținute de CNET, iar analiza tehnică a vulnerabilităților a fost publicată de Malwarebytes.






