Une enquête menée par Gamers Nexus, en collaboration avec des chercheurs indépendants et Level1Techs, a mis en lumière des comportements potentiellement préoccupants sur certains téléviseurs OLED de LG. Selon les tests effectués, le microphone de ces appareils pourrait rester actif même lorsque l’écran est éteint, soulevant des questions sur la protection de la vie privée des utilisateurs.
Des tests révélateurs sur les Smart TV LG
Les chercheurs ont utilisé l’outil Wireshark pour analyser le trafic réseau des téléviseurs. Ils ont constaté que les appareils effectuaient des scans du réseau local à la recherche d’autres dispositifs, comme des smartphones ou des montres connectées. De plus, les téléviseurs collectaient des informations sur les réseaux Wi-Fi environnants et des données de localisation.
Le point le plus sensible concerne le microphone. D’après l’enquête, le téléviseur serait capable de capter l’audio même en mode veille. Les entrées vocales seraient stockées localement si l’appareil est déconnecté d’Internet, puis envoyées une fois la connexion rétablie. Cette découverte a suscité des inquiétudes, bien que LG ait apporté des précisions.
Le rôle de l’ACR et des fonctions vocales
L’enquête mentionne également l’Automated Content Recognition (ACR), une technologie qui identifie les contenus affichés à l’écran via une empreinte audio et vidéo. L’ACR fonctionne même avec des sources externes, comme un appareil connecté en HDMI. Cette technologie est distincte de la reconnaissance vocale et soulève des questions sur les données collectées et leur traitement.
Il est important de noter que le fait que le microphone reste actif en veille n’est pas anormal si les fonctions de commande vocale sont activées. Dans ce cas, le téléviseur doit écouter en permanence la parole d’activation. Cependant, les chercheurs ont identifié des scénarios où l’audio pourrait être capturé au-delà du fonctionnement normal, en exploitant des vulnérabilités de webOS.
Des vulnérabilités dans webOS
Les tests ont révélé des failles dans le système d’exploitation webOS de LG, qui pourraient permettre l’exécution de code à distance. Ces vulnérabilités représentent un risque pour la sécurité du téléviseur et des données de l’utilisateur. En attendant des correctifs, les chercheurs recommandent de désactiver certaines options, comme le reconnaissance vocale, Always Ready/Quick Start, et de limiter la collecte de données dans les paramètres de confidentialité.
La réponse de LG
LG a réagi en affirmant que ses téléviseurs ne enregistrent ni ne transmettent en continu les conversations des utilisateurs. L’entreprise précise que le traitement de la parole en texte ne commence que lorsqu’un utilisateur active une interaction vocale via une parole d’activation ou en appuyant sur le bouton dédié de la télécommande. L’audio utilisé pour la détection de la parole d’activation est traité localement et n’est pas converti en texte, stocké ou transmis si aucune parole d’activation n’est détectée.
LG a également indiqué que l’ACR et la publicité ciblée sont optionnelles et désactivées par défaut. L’ACR utilise le processeur audio interne pour identifier les contenus et ne collecte pas d’enregistrements audio ou vidéo. L’entreprise a publié des détails supplémentaires sur le traitement des données sur son site.
Cette affaire souligne l’importance pour les utilisateurs de vérifier les paramètres de confidentialité de leurs appareils connectés. En attendant d’éventuelles mises à jour, il est conseillé de désactiver les fonctions non essentielles et de maintenir le système à jour.
https://www.lg.com/global/newsroom/news/statements/statement-understanding-privacy-on-lg-smart-tvs/

