Исследование GamersNexus и Level1Techs выявило: телевизоры LG с webOS сканируют контент с HDMI-портов, активируют микрофон без уведомлений и хранят голосовые записи в открытом виде. Данные уходят в LG Ad Solutions для таргетированной рекламы.
Команда исследователей GamersNexus совместно с Level1Techs и независимыми экспертами по кибербезопасности провела глубокий аудит современных телевизоров LG на платформе webOS. Результаты 일으ли серьезные опасения по поводу приватности пользователей.
В центре внимания оказалась технология ACR (Automatic Content Recognition) — автоматического распознавания контента. Она создает цифровые отпечатки изображения на экране и сверяет их с базой данных, определяя, какие каналы, фильмы и рекламные ролики смотрит пользователь. Важно: система анализирует не только контент внутренних приложений, но и видеопоток с HDMI-входов. Если подключить ноутбук или игровую консоль, телевизор будет «смотреть» за действиями на внешнем устройстве.
На тестовом устройстве с root-доступом специалистам удалось через SSH-команды включить микрофон при выключенном экране — без каких-либо индикаторов в интерфейсе. Расшифрованные голосовые записи сохранялись в логах в открытом виде, без шифрования. В эксперименте устный вымышленный номер социального страхования попал в системные журналы в чистом тексте.
LG не скрывает существование ACR и позиционирует её как часть экосистемы таргетированной рекламы через подразделение LG Ad Solutions. Однако скрытая активация микрофона и отсутствие шифрования создают вектор для атак: злоумышленники теоретически могут получить удаленный доступ к аудиозаписям и управлению устройством.
В ответ на выводы исследования независимые разработчики запустили проект We Own the Glass — коллекцию заставок с произведениями из Wikimedia Commons, посвященными теме протестов и свободы. Авторы подчеркивают: это ироничное напоминание о том, чьими должны оставаться экраны в наших домах.




