Investigación revela que las TV de LG rastrean dispositivos y permiten espionaje
- Fecha original
- Fecha en Limonatic
Una investigación conjunta de Gamers Nexus, Level1Techs y especialistas en seguridad revela que las televisiones LG implementan reconocimiento automático de contenidos para rastrear lo que los usuarios ven. Este sistema obtiene muestras de imagen o audio, genera huellas digitales e identifica contenidos mediante bases de datos, alimentando un negocio publicitario que busca conocer hábitos y medir anuncios.
Las interfaces de usuario de LG presentan menús diseñados para facilitar la aceptación del seguimiento sin plena conciencia del consumidor. Para instalar una aplicación bastaban dos acuerdos, pero aparecían seis con «Seleccionar todo» resaltado. Según el análisis del firmware, desactivar el seguimiento provocaba además un último envío con información recopilada.
Se han detectado vulnerabilidades técnicas que permiten a las televisiones LG funcionar como herramientas de espionaje, detectando dispositivos conectados al hogar y exploraciones de red que identificaron al menos 38 dispositivos. También se encontraron transcripciones de voz durante ventanas de escucha prolongadas y grabación con la pantalla apagada mediante una webcam conectada.
La relación comercial entre el usuario y LG se extiende más allá de la venta inicial, utilizando los datos recopilados para fines publicitarios y de rastreo continuo. Los fallos permiten grabar con la pantalla apagada, pero requieren comprometer el televisor. El problema reúne dos frentes: la explotación publicitaria de nuestros hábitos y la seguridad del dispositivo que tenemos delante.
Análisis editorial
Comprar una televisión de varios miles de euros debería garantizar privacidad y disfrute visual, pero la investigación revela que LG transforma el salón en un negocio publicitario mediante prácticas engañosas y fallos críticos. Una alianza entre Gamers Nexus, Level1Techs y expertos en seguridad expone cómo los televisores rastrean lo que vemos, detectan dispositivos del hogar y permiten su uso como herramientas de espionaje, independientemente de la configuración del usuario.
El núcleo del problema reside en el sistema ACR (reconocimiento automático de contenidos), que opera incluso cuando el televisor se usa como monitor externo; durante una prueba de 50 minutos, se registraron 54 conexiones a servidores y un envío de 5,2 MB de datos sin detenerse al conectar por HDMI. Además, la interfaz presenta sesgos al mostrar seis acuerdos con la opción 'Seleccionar todo' premarcada, facilitando la aceptación involuntaria del seguimiento, mientras que desactivar manualmente el rastreo provoca un último envío masivo de toda la información recopilada previamente.
Las implicaciones de seguridad son graves, ya que el dispositivo escanea activamente la red local identificando al menos 38 dispositivos, incluyendo móviles y termostatos, actuando como un mapa del hogar accesible para atacantes. Aunque rechazar los acuerdos puede detener algunas transmisiones, las vulnerabilidades permiten capturar audio y vídeo mediante una webcam conectada mientras la pantalla parece apagada, demostrando que el control de software no garantiza la cesación inmediata del espionaje ni protege al usuario de un acceso remoto malicioso.
La dualidad entre la monetización comercial de los hábitos de visionado y las brechas de seguridad deja al consumidor expuesto a una vigilancia continua e invasiva. Mientras LG prioriza la recolección de datos para campañas publicitarias, el comprador queda obligado a navegar menús confusos sin garantías reales de privacidad, obligando a considerar la sustitución del dispositivo o un aislamiento riguroso de la red doméstica para mitigar riesgos que el fabricante no parece dispuesto a eliminar.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- Una investigación conjunta revela que los televisores de LG recopilan datos visuales y auditivos para publicidad, rastrean dispositivos conectados por HDMI y contienen vulnerabilidades que permiten su uso como herramientas de espionaje.
- El estudio expone prácticas engañosas en la obtención de consentimiento y fallos de seguridad críticos que comprometen la privacidad del hogar incluso cuando el usuario intenta limitar el uso del dispositivo.
Evidencias
- Durante una prueba de 50 minutos usando la TV como monitor, se registraron 54 conexiones al sistema ACR y un envío de 5, 2 MB de datos.
- La interfaz mostraba seis acuerdos para instalar aplicaciones con 'Seleccionar todo' premarcado, aunque el firmware enviaba datos incluso tras intentar desactivar el seguimiento.
- Los investigadores identificaron exploraciones de red que detectaron al menos 38 dispositivos del hogar, incluyendo móviles y termostatos.
- Se demostró la capacidad de capturar audio y vídeo mediante una webcam conectada mientras la pantalla parecía apagada.
Acciones
- Revisar inmediatamente las configuraciones de privacidad y desactivar cualquier opción de seguimiento o reconocimiento de contenido en los televisores LG instalados.
- Auditar la red doméstica para identificar dispositivos desconocidos detectados por el sistema ACR y aislarlos si es necesario.
- Considerar la actualización del firmware o la sustitución del dispositivo si las vulnerabilidades descritas no pueden ser mitigadas mediante configuraciones actuales.
Conclusión final
La dualidad entre el uso comercial legítimo y los riesgos de seguridad en estos dispositivos crea un entorno donde la privacidad del usuario no está garantizada, independientemente de cómo se configure o utilice el televisor.
Riesgos
Riesgos/alertas
- El sistema ACR de las TV LG realiza reconocimiento y envío de datos (hasta 5, 2 MB) incluso cuando se utiliza el televisor como monitor externo vía HDMI.
- La interfaz de configuración presenta sesgos al resaltar la opción 'Seleccionar todo' en acuerdos que pueden llegar a seis, facilitando la aceptación involuntaria del seguimiento.
- El dispositivo escanea activamente la red local identificando múltiples dispositivos (hasta 38 detectados), actuando como herramienta de mapeo del hogar.
- Existe una vulnerabilidad crítica donde desactivar el seguimiento genera un último envío masivo de datos recopilados antes de detener las transmisiones.
Acciones recomendadas
- Evitar conectar dispositivos externos (PC, consolas) por HDMI si no es estrictamente necesario para evitar la activación del reconocimiento automático de contenidos.
- Revisar manualmente cada uno de los acuerdos de instalación o configuración y rechazar explícitamente las opciones 'Seleccionar todo' para denegar permisos de rastreo.
- Auditar periódicamente la red local para identificar dispositivos desconocidos detectados por el sistema del televisor.
- Considerar la desactivación física o el reemplazo del dispositivo, dado que los controles de software no garantizan la cesación inmediata del envío de datos.
Señales/evidencias
- Registro de 54 conexiones a servidores ACR y 5, 2 MB de datos enviados en una sesión de aproximadamente 50 minutos con el televisor usado como monitor.
- Detección de exploraciones de red que identificaron al menos 38 dispositivos conectados, incluyendo móviles, relojes y termostatos.
- Presencia de seis acuerdos de privacidad en los menús donde la opción 'Seleccionar todo' está resaltada para facilitar la aceptación del seguimiento.
- Ejecución de un último envío con toda la información recopilada inmediatamente después de desactivar el seguimiento manualmente.
Conclusión
La investigación confirma que las televisiones LG priorizan el negocio publicitario sobre la privacidad mediante prácticas engañosas en el consentimiento y vulnerabilidades técnicas que permiten un rastreo continuo e invasivo del hogar, incluso cuando el usuario intenta aislar el dispositivo o detener el seguimiento.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Sentimiento
Tags
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 3 días · Historia enviada para revisión
-
Último estado
hace 14 horas · Última actualización registrada
Mini scoring (LScore)
Fuentes
- Fuente principal
-
elchapuzasinformatico.com
https://elchapuzasinformatico.com
Comentarios