// LES NUMÉRIQUES — MOBILE & WEB
Actualité : Même éteintes et hors ligne, les TV LG peuvent écouter tout ce que vous dites : des failles de sécurité critiques inquiètent
Les téléviseurs LG sous webOS peuvent vous espionner sans souci, même en étant éteints. La faute à une faille liée au scan automatique de votre réseau local.
© Les Numériques - webOS souffre de failles de sécurité plus qu'inquiétante, ouvrant la voie à une écoute à distance même lorsque sa TV LG est éteinte et hors ligne
Si vous avez une TV connectée LG, il est temps de faire attention à ce que vous dites devant elle. Des chercheurs en cybersécurité viennent en effet de démontrer qu’il est possible de les transformer sans grande difficulté en dispositifs d’écoute à distance. Pire encore, l’espionnage de vos conversations peut se poursuivre même lorsque l’appareil semble complètement éteint ou qu’il est déconnecté d’Internet.
Dans une vidéo YouTube longue de 2 heures, le créateur de contenu Gamers Nexus a dévoilé cette glaçante faille d’écoute clandestine, trouvée avec l’aide de la chaîne Level1Techs et de chercheurs indépendants en sécurité.
En analysant le trafic réseau généré par les modèles OLED commercialisés par LG, ils ont tout d’abord découvert que les téléviseurs sous webOS balayent activement le réseau local. Ils recensent ainsi silencieusement les smartphones, les objets connectés et les adresses IP internes, tout en cartographiant les réseaux Wi-Fi environnants (nom et puissance du signal). Une pratique assez courante permettant aux TV connectées de communiquer avec vos autres appareils, mais qui facilite aussi les intrusions.
Les experts en cybersécurité ont en effet remarqué la présence de vulnérabilités critiques permettant de pirater l’appareil pour vous écouter. Une fois compromis via les failles identifiées sur ce réseau local, le téléviseur devient alors un redoutable microphone caché. Les tests prouvent d’ailleurs qu’un enregistrement audio reste réalisable pendant que la télévision est en veille.
Mais ce n’est pas tout. Les TV LG alors compromises peuvent vous écouter même si elles sont hors ligne. Si la connexion internet est coupée, l’appareil continuera de capter les sons ambiants de la pièce pour les stocker localement. Ces données seront ensuite transmises dès que le réseau sera de nouveau accessible.
En plus de cela, cette surveillance inquiétante s’ajoute à la décriée technologie ACR, conçue pour identifier précisément le contenu visionné grâce à des empreintes visuelles et sonores. La vaste majorité de ces informations sert à nourrir l’écosystème publicitaire de LG, tandis que d’autres vulnérabilités découvertes par les chercheurs permettent potentiellement l’exécution de code à distance.
Face à cette situation plus qu’inquiétante pour la vie privée, Gamers Nexus recommande de fouiller dans les paramètres de votre téléviseur pour désactiver d’urgence les fonctionnalités de reconnaissance automatique de contenu. Malheureusement, l’entreprise laisse volontairement très peu d’options claires pour refuser cette collecte, offrant “peu d’échappatoires” aux nombreux consommateurs ciblés chaque jour.
Concernant la vulnérabilité du réseau local, les experts n’ont pas encore dévoilé tous les détails techniques afin de laisser à LG le temps de corriger ces failles. En attendant le déploiement d’une mise à jour de sécurité, la seule véritable protection consiste à déconnecter purement et simplement votre téléviseur de votre réseau Wi-Fi.