Расследование Gamer Nexus выявило, что умные телевизоры LG продолжают записывать звук даже при выключенном экране и активно сканируют локальную сеть. Специалисты по кибербезопасности протестировали несколько моделей, включая LG G5, изучив сетевой трафик и прошивку устройств.
Телевизоры собирают внутренние IP- и MAC-адреса, имена устройств в сети — смартфонов, умных часов, компьютеров, — а также параметры сигнала и данные о ближайших Wi-Fi-сетях. Такой набор сведений пригоден для идентификации устройств и определения их местоположения, хотя исследователи не смогли расшифровать весь трафик.
Отдельно в расследовании описана технология автоматического распознавания контента ACR: она превращает аудио- и видеоданные, включая скриншоты, в цифровые отпечатки для сопоставления с медиабазами и работает даже при подключении внешнего источника через HDMI. Собранные данные передаются подразделению LG Ad Solutions для таргетированной рекламы. По всему миру работает около 216 млн умных телевизоров LG, а с учётом сканируемых устройств в сети компания имеет доступ к примерно 363 млн устройств только в США.
Главный вывод расследования касается уязвимостей операционной системы webOS: через них телевизор можно использовать для записи звука с микрофона даже при выключенном экране. Запись сохранялась локально при отключённой сети и становилась доступной после повторного подключения. Часть уязвимостей, включая связанные с удалённым выполнением кода, проходит процедуру ответственного раскрытия, поэтому детали пока не публикуются. Авторы советуют отключать телевизоры LG от сети и использовать для онлайн-сервисов отдельные устройства.
