LG niega espiar pero sus TVs revelan ubicación exacta y datos a anunciantes
- Fecha original
- Fecha en Limonatic
Samsung, LG, TCL y Hisense son las marcas de televisión más vendidas a nivel mundial, destacando LG y Samsung por sus modelos OLED de alta calidad visual. Sin embargo, estas compañías enfrentan críticas por prácticas cuestionables en la recopilación de datos personales que invaden la privacidad de los usuarios.
El canal Gamers Nexus expuso que las Smart TV de LG recopilan información sensible como código postal, estado, país y ubicación precisa mediante el puerto HDMI. Además, se detectó que el micrófono de estos dispositivos puede ser utilizado para espiar sin consentimiento explícito del usuario.
A pesar de las acusaciones, LG ha cambiado su postura inicial negando la recopilación de datos a afirmar que solo ocurre si el usuario activa funciones de voz. También se reveló que la tecnología ACR recopila información sobre señales Wi-Fi y contenido para fines publicitarios relacionados con medicamentos.
La investigación también identificó vulnerabilidades técnicas en los dispositivos que permiten elevar privilegios y obtener acceso root, convirtiendo las televisiones en herramientas inseguras. Gamers Nexus exige un cambio regulatorio mayor mientras LG defiende que los usuarios otorgan consentimiento implícito al usar sus productos.
Análisis editorial
Las televisiones inteligentes de LG, una de las marcas más vendidas del mundo junto a Samsung y TCL, están siendo acusadas por Gamers Nexus de engañar a sus clientes mediante la recolección masiva de datos sensibles que contradice sus negaciones públicas. La tesis central expone que, lejos de ofrecer privacidad, estos dispositivos transmiten constantemente información geolocalizada precisa, incluyendo código postal, latitud y longitud, mientras ocultan vulnerabilidades críticas que permiten el acceso root al sistema.
La investigación técnica demuestra que las Smart TV envían aproximadamente 20 paquetes por minuto con datos de ubicación exactos a través del puerto HDMI, utilizando incluso la señal Wi-Fi para refinar la posición del usuario. Además, se ha confirmado que los micrófonos tienen capacidad para escuchar pasivamente y que la tecnología ACR recopila información relacionada con publicidad sanitaria, un hallazgo que forzó a LG a cambiar su postura inicial de negación total por una admisión parcial sobre el uso de funciones específicas de voz.
A pesar de estos hallazgos, LG mantiene que los usuarios otorgan consentimiento, una afirmación que se ve socavada por la falta de transparencia y las vulnerabilidades no parcheadas que convierten a los televisores en puertas traseras para atacantes. El riesgo principal radica en la exposición continua de datos personales sin un control real del usuario y en la pérdida de confianza derivada de la discrepancia entre las prácticas corporativas reales y las declaraciones oficiales sobre privacidad.
El conflicto final no es solo técnico, sino ético: mientras los fabricantes priorizan la recolección de datos para fines comerciales, los consumidores quedan expuestos a una vigilancia auditiva y geográfica sin su pleno conocimiento. La solución exigida por los investigadores apunta hacia una regulación más estricta que obligue a estas empresas a ser transparentes sobre el uso real de sus dispositivos y a garantizar que la seguridad no sea un accesorio opcional en productos tan invasivos.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- Las Smart TV de LG recopilan datos de ubicación precisa y vulnerabilidades críticas de seguridad, contradiciendo las negaciones públicas de la empresa.
- La investigación revela que los fabricantes líderes en ventas priorizan la recolección de información sobre la privacidad del usuario.
Evidencias
- Las televisiones envían al menos 20 paquetes por minuto con datos geolocalizados exactos, incluyendo código postal y latitud.
- Se identificaron fallos que permiten a atacantes obtener acceso root y controlar totalmente el sistema del televisor.
- LG cambió su postura inicial negando la grabación de audio a admitir que solo ocurre si se activan funciones de voz específicas.
Acciones
- Los usuarios deben verificar manualmente si sus dispositivos inteligentes han sido actualizados con parches de seguridad recientes.
Conclusión final
La discrepancia entre las afirmaciones oficiales de LG y las pruebas técnicas documentadas expone un riesgo significativo para la privacidad del consumidor.
Riesgos
Riesgos/alertas
- Exposición crítica de datos personales (ubicación precisa, código postal) mediante transmisión constante por puerto HDMI.
- Vulnerabilidades técnicas que permiten elevación de privilegios y acceso root en los dispositivos.
- Riesgo latente de vigilancia auditiva no consentida debido a la capacidad técnica del micrófono para escuchar pasivamente.
- Pérdida de confianza del consumidor por negación inicial de prácticas engañosas y falta de transparencia corporativa.
Acciones recomendadas
- Auditar inmediatamente el tráfico de red saliente de los dispositivos LG para verificar la frecuencia y contenido de los paquetes enviados vía HDMI.
- Evaluar parches o mitigaciones para las vulnerabilidades de elevación de privilegios antes de desplegar los dispositivos en entornos críticos.
- Revisar configuraciones de software para desactivar funciones de micrófono que no sean estrictamente necesarias y requerir consentimiento explícito.
- Solicitar a la marca documentación técnica detallada sobre el uso real de ACR y las políticas de retención de datos geolocalizados.
Señales/evidencias
- Transmisión de aproximadamente 20 paquetes por minuto con información de ubicación (latitud, longitud, código postal) a través del puerto HDMI.
- Identificación de fallas de seguridad que permiten obtener acceso root y elevar privilegios en el sistema operativo del televisor.
- Capacidad técnica demostrada para utilizar el micrófono con fines de escucha pasiva, incluso si las funciones de voz parecen desactivadas.
- Cambio en la postura oficial de LG: pasó de negar la recopilación de datos a admitir que ACR los recopila pero no para publicidad.
Conclusión
Los dispositivos LG presentan un riesgo alto combinando vulnerabilidades técnicas explotables con una recolección masiva y constante de datos sensibles (ubicación, audio) que contradice las afirmaciones iniciales de la empresa sobre privacidad.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Sentimiento
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 2 semanas · Historia enviada para revisión
-
Último estado
hace 1 semana · Última actualización registrada
Mini scoring (LScore)
Fuentes
- Fuente principal
-
elchapuzasinformatico.com
https://elchapuzasinformatico.com
Comentarios