NapseflowNapseflow
Numérique

Des failles dans les téléviseurs connectés LG permettent d’écouter leur environnement

Next.ink · mis à jour il y a 11 j

En juillet, une polémique avait éclaté autour des écrans LG pour ordinateurs : l’installation automatique du pilote provoquait l’apparition d’une publicité pour l’antivirus McAfee. Les pratiques du constructeur ont été épinglées dans une nouvelle vidéo, mais LG dément tout problème.

Problème LG en juillet 2026

En juillet 2026, LG a été critiqué pour avoir détourné un mécanisme automatique de Windows Update. Normalement, ce système permet de télécharger et installer des pilotes pour un écran connecté à un ordinateur. Cependant, LG l’a utilisé pour installer aussi un composant publicitaire pour McAfee. Microsoft avait pourtant interdit ce type de pratique dans sa documentation. La firme a finalement bloqué cette opération, mais l’image de LG en a souffert. Ce scandale a été révélé par la chaîne YouTube Gamer Nexus, qui a expliqué le problème dans une vidéo visionnée plus de 3 millions de fois.

Nouvelles failles découvertes

Gamer Nexus a révélé en septembre 2026 de nouvelles failles dans les téléviseurs connectés LG fonctionnant sous webOS, notamment les modèles OLED de la gamme G5. Ces failles permettent d’écouter l’environnement sonore de la pièce, même lorsque la télévision est en veille ou hors ligne. Les données audio sont enregistrées localement et transmises dès que la connexion internet est rétablie. Les chercheurs ont aussi découvert que les téléviseurs scannent activement le réseau local pour cartographier les appareils connectés, collectant des adresses IP, des noms de réseaux Wi-Fi et des données de localisation. Ces informations alimentent LG Ad Solutions, la filiale publicitaire du groupe, qui revendique 363 millions d’appareils ciblables aux États-Unis.

Fonctionnement de l'écoute

LG utilise depuis des années un mécanisme appelé Automated Content Recognition (ACR) pour analyser les habitudes de visionnage des utilisateurs. Cependant, les découvertes de Gamer Nexus vont plus loin : les téléviseurs enregistrent aussi l’audio ambiant. LG affirme que cette écoute ne se fait que si l’utilisateur active volontairement la fonction «Hi LG», un assistant vocal similaire à d’autres sur le marché. Selon le constructeur, les données audio ne sont stockées que temporairement et supprimées si aucun mot-clé n’est détecté. L’utilisateur peut aussi désactiver cette fonction dans les réglages de l’appareil.

Failles de sécurité critiques

Les chercheurs ont exploité plusieurs failles dans webOS, le système d’exploitation des téléviseurs LG, pour exécuter du code à distance. Ces failles ont permis de récupérer les données audio enregistrées localement, même sans connexion internet. LG a été informé de ces vulnérabilités et travaille à leur correction, mais n’a pas encore communiqué publiquement sur le sujet. Ces failles soulèvent des questions sur la sécurité globale des téléviseurs connectés, car elles pourraient être exploitées par des pirates pour transformer ces appareils en dispositifs d’écoute.

Réponse officielle de LG

LG a réagi aux accusations en affirmant que les conversations ambiantes ne sont ni enregistrées ni transmises sans l’activation volontaire de l’utilisateur. Le constructeur précise que la fonction «Hi LG» doit être activée pour que l’écoute se fasse, et que les données sont supprimées si aucun mot-clé n’est détecté. LG ajoute que la collecte de données réseau est standard et permet des fonctions comme le partage de contenu entre appareils. Concernant l’ACR et la personnalisation des publicités, LG indique que l’accord explicite de l’utilisateur est requis et peut être révoqué à tout moment.

Ce que ça pourrait changer

Les révélations de Gamer Nexus ont suscité des débats sur les réseaux sociaux et des forums comme Reddit, où des utilisateurs remettent en question la sécurité et la transparence des téléviseurs connectés. Ces questions s’inscrivent dans un contexte plus large de méfiance envers les appareils connectés. L’Europe a adopté le *Cyber Resilience Act* (CRA), qui entrera en vigueur le 11 septembre 2026 et deviendra pleinement applicable en décembre 2027. Ce règlement impose aux constructeurs une responsabilité accrue en matière de sécurité de leurs produits numériques, y compris les téléviseurs connectés. Le CRA sera rétroactif et s’appliquera à tous les appareils déjà commercialisés.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.