Si vous avez une TV connectée LG, il est temps de faire attention à ce que vous dites devant elle. Des chercheurs en cybersécurité viennent en effet de démontrer qu’il est possible de les transformer sans grande difficulté en dispositifs d’écoute à distance. Pire encore, l’espionnage de vos conversations peut se poursuivre même lorsque l’équipement semble complètement éteint ou qu’il est déconnecté d’Internet.
Un piratage silencieux des TV LG transforme votre salon en salle sur écoute
Dans une vidéo YouTube longue de 2 heures, le créateur de programme Gamers Nexus a dévoilé cette glaçante faille d’écoute clandestine, trouvée avec l’assistance de la chaîne Level1Techs et de chercheurs indépendants en sécurité.
En analysant le trafic réseau généré par les modèles OLED commercialisés par LG, ils ont tout d’abord découvert que les téléviseurs sous webOS balayent activement le réseau local. Ils recensent ainsi silencieusement les smartphones, les objets connectés et les adresses IP internes, tout en cartographiant les réseaux Wi-Fi environnants (nom et puissance du signal). Une pratique assez courante permettant aux TV connectées de communiquer avec vos autres équipements, mais qui facilite aussi les intrusions.
Les experts en cybersécurité ont en effet remarqué la présence de vulnérabilités critiques permettant de pirater l’équipement pour vous écouter. Une fois compromis via les failles identifiées sur ce réseau local, le téléviseur devient alors un redoutable microphone caché. Les tests prouvent d’ailleurs qu’un enregistrement audio reste réalisable pendant que la télévision est en veille.
Mais ce n’est pas tout. Les TV LG alors compromises peuvent vous écouter même si elles sont hors ligne. Si la liaison internet est coupée, l’équipement continuera de capter les sons ambiants de la pièce pour les stocker localement. Ces données seront ensuite transmises dès que le réseau sera de nouveau accessible.
En plus de cela, cette surveillance inquiétante s’ajoute à la décriée technologie ACR, conçue pour identifier précisément le programme visionné grâce à des empreintes visuelles et sonores. La vaste majorité de ces informations sert à nourrir l’écosystème publicitaire de LG, tandis que d’autres vulnérabilités découvertes par les chercheurs permettent potentiellement l’exécution de code à distance.
Votre appareil est prêt pour l'IPTV ?
Suivez nos tutoriels, puis choisissez un abonnement compatible avec votre appareil pour commencer à regarder rapidement.
Que faire face à toutes ces vulnérabilités ? La réponse de LG se fait attendre
Face à cette situation plus qu’inquiétante pour la vie privée, Gamers Nexus recommande de fouiller dans les paramètres de votre téléviseur pour désactiver d’urgence les fonctionnalités de reconnaissance automatique de programme. Malheureusement, l’entreprise laisse volontairement très peu d’possibilités claires pour refuser cette collecte, offrant “peu d’échappatoires” aux nombreux consommateurs ciblés chaque jour.
Concernant la vulnérabilité du réseau local, les experts n’ont pas encore dévoilé tous les détails techniques afin de laisser à LG le temps de corriger ces failles. En attendant le déploiement d’une mise à jour de sécurité, la seule véritable protection consiste à déassocier purement et facilement votre téléviseur de votre réseau Wi-Fi.
Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques
Envie de faire encore plus d'économies ? Découvrez nos codes promo sélectionnés pour vous.