Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

martincid+1martincid+1martincid+1Rozsáhlé 135minutové vyšetřování, které v neděli zveřejnil hardwarový kanál Gamers Nexus ve spolupráci s Level1Techs a nezávislými bezpečnostními experty, odhalilo, že chytré televize LG se systémem webOS mohou v pohotovostním režimu nahrávat zvuk z mikrofonu, skenovat domácí sítě a hledat nesouvisející zařízení a po obnovení internetového připojení odesílat uložená data na servery společnosti.
Vyšetřování testovalo maloobchodní modely LG OLED, včetně vlajkové lodi G5, přičemž využilo zachytávání paketů přes Wireshark a analýzu firmwaru k dokumentaci chování televizorů. Společnost LG do doby vydání článku na zjištění nereagovala.martincid+3
Během kontrolovaných testů výzkumníci zjistili, že televize zachycovaly čistý zvuk z mikrofonu, i když obrazovka vypadala v pohotovostním režimu jako vypnutá. Když tým fyzicky odpojil testovací jednotku od ethernetového kabelu, televize pokračovala v lokálním ukládání hlasového vstupu. Jakmile byl přístup k síti obnoven, odeslala uložené soubory na externí servery.appleinsider+3
Mluvené fráze byly přepisovány do textových protokolů přímo v zařízení, přičemž testovací zadání se objevovala jako čitelný text v paměti televize. Některé servery, včetně Malwarebytes a IBTimes, poznamenaly, že ukázky zachytávání zvuku vyžadovaly, aby výzkumníci nejprve získali kontrolu nad testovacími jednotkami, čímž rozlišují mezi zamýšleným chováním produktu LG a tím, co by mohl útočník provést po zneužití zranitelností.malwarebytes+3
Kromě zvuku vyšetřování zdokumentovalo, že televize aktivně skenují místní sítě za účelem identifikace chytrých telefonů, hodinek, počítačů, tiskáren a dalšího připojeného hardwaru. Televize také katalogizovaly názvy a sílu signálu sousedních Wi-Fi sítí spolu s údaji o poloze, čímž efektivně mapovaly připojené prostředí každé domácnosti.cybersecuritynews+3
Tato data putují do LG Ad Solutions, divize společnosti zaměřené na cílenou reklamu. Tato divize tvrdí, že má ve Spojených státech přístup k 363 milionům „sekundárních adresovatelných zařízení“ – hardwaru, který nepatří LG, ale sdílí síť s televizí LG. Julian Zilberbrand, globální ředitel datových řešení v LG Ad Solutions, v rozhovoru z roku 2025 uvedl: „V LG víme, kdo je v domácnosti LG. Víme, jaká zařízení tam jsou“.allaboutcookies+1
Televize také využívají funkci automatického rozpoznávání obsahu (ACR), která vytváří otisky obsahu na obrazovce napříč všemi vstupy, včetně HDMI – což znamená, že displeje v nemocnicích, hotelech a kancelářích by teoreticky mohly být zahrnuty do stejného datového toku.cyberinsider+1
Výzkumníci navíc odhalili zranitelnosti umožňující vzdálené spuštění kódu v systému webOS, které jsou v současnosti v procesu odpovědného zveřejnění vůči LG. Žádná aktualizace firmwaru, která by řešila chování při sběru zvuku, nebyla oznámena.martincid+2
Doporučení týmu bylo jasné: zcela odpojte televize LG od internetu a streamování směrujte přes externí zařízení, jako je Apple TV nebo box Roku . Pro uživatele, kteří chtějí mít televize připojené, může vypnutí ACR, sběru informací o sledování a personalizované reklamy v nabídce nastavení sběr dat omezit, nikoliv však zcela eliminovat.malwarebytes+3