Сучасні телевізори, що стали невід’ємною частиною наших домівок, виявляються не лише пристроями для розваг, але й потенційними збирачами персональних даних. Недавнє розслідування, проведене ресурсами Gamers Nexus та Level1Techs спільно з незалежними експертами з кібербезпеки, пролило світло на те, як операційна система webOS, встановлена на телевізорах LG, може сканувати домашні мережі та збирати конфіденційну інформацію про підключені до них пристрої. Додатково, виявлені вразливості в системі потенційно дозволяють використовувати вбудований мікрофон для прослуховування приміщення, навіть коли телевізор перебуває в режимі очікування, що викликає серйозні занепокоєння щодо приватності користувачів.
Детальний аналіз мережевої активності
У ході дослідження було протестовано кілька моделей телевізорів LG, зокрема OLED G5 з операційною системою webOS 26. Аналіз мережевого трафіку показав, що пристрій активно шукає інші пристрої в локальній мережі, включаючи сервери, маршрутизатори, смартфони та смартгодинники. Цей процес супроводжується збором внутрішніх IP-адрес, назв сусідніх Wi-Fi мереж та даних про силу їхнього сигналу, що може бути використано для створення детальної карти домашньої мережі користувача.
Система розпізнавання контенту ACR та її можливості
Телевізори LG оснащені системою автоматичного розпізнавання контенту (ACR), яка призначена для створення цифрових відбитків зображення та звуку. Це дозволяє системі визначати, який контент переглядає користувач, навіть якщо джерелом сигналу є зовнішні пристрої. Компанія LG Ad Solutions використовує дані ACR для націлювання реклами, заявляючи про можливість охопити значну аудиторію в США – до 49 мільйонів телевізорів LG та понад 363 мільйони інших пристроїв. Це підкреслює комерційну цінність зібраних даних.
Вразливості мікрофона та потенційні ризики
Особливе занепокоєння викликає виявлення вразливостей у webOS, які дозволяють активувати вбудований мікрофон. Дослідникам вдалося записати чистий звук, навіть коли екран телевізора здавався вимкненим. У випадках відсутності доступу до інтернету, записані аудіодані зберігалися локально, а з відновленням з’єднання могли бути передані на віддалений сервер. Важливо зазначити, що саме ця частина експерименту демонструє потенційні можливості для зловмисних атак, а не підтверджує штатну функцію прослуховування з боку LG.
Реакція компанії та рекомендації щодо безпеки
Інформація про виявлені вразливості була передана компанії LG в рамках процедури відповідального розкриття, тому технічні деталі наразі не розголошуються. Дослідники також зазначають, що не всі моделі телевізорів компанії були протестовані, а результати стосуються конкретних пристроїв та американських версій webOS. На момент публікації матеріалу LG не надала офіційного коментаря щодо результатів розслідування.
Як найнадійніший спосіб обмежити збір та передачу даних, дослідники радять відмовитися від підключення телевізора до інтернету та використовувати зовнішній медіаплеєр.
Level1Techs також підготував перелік серверів телеметрії, реклами, ACR та сервісів ThinQ, до яких звертався протестований телевізор OLED G5, надаючи користувачам додаткову інформацію для контролю за мережевою активністю своїх пристроїв.




