LG Smart TV recopilan datos de 363 millones de dispositivos y permiten escuchas remotas
- Fecha original
- Fecha en Limonatic
Las Smart TV llevan años monitorizando lo que los usuarios ven en ellas mediante tecnologías como el reconocimiento automático de contenido (ACR), capaces de detectar qué aparece en pantalla para construir perfiles publicitarios. Sin embargo, un nuevo estudio realizado por Gamers Nexus y Level1Techs junto a expertos en ciberseguridad ha revelado que las capacidades de recolección de datos de los televisores LG van más allá del reconocimiento básico de contenido.
La tecnología ACR funciona como un Shazam para la tele, generando huellas digitales del audio o vídeo sin necesidad de interactuar con aplicaciones específicas. Un estudio anterior demostró en 2024 que los televisores de LG y Samsung podían reconocer contenido de dispositivos conectados por HDMI, y las pruebas más recientes mostraron que el tráfico relacionado con ACR aumentaba al conectar una consola PlayStation o navegar desde un portátil.
Además del reconocimiento de contenido, la investigación detectó que los televisores LG realizan búsquedas en la red local para encontrar dispositivos cercanos como móviles y smartwatches. Entre los datos recolectados se incluyen direcciones IP internas, nombres e intensidad de señales Wi-Fi cercanas y datos de ubicación, lo que implica una expansión del alcance de recolección más allá del contenido visual hacia el entorno inmediato.
La plataforma publicitaria de LG llega a 363 millones de direcciones accesibles solo en Estados Unidos, con una base de usuarios global. Los responsables de la empresa utilizan la expresión poseer el cristal para referirse a su estrategia. Además, se descubrieron vulnerabilidades de ejecución remota de código que permiten obtener audio limpio del micrófono incluso si la pantalla parece apagada y la TV está en standby.
Estas vulnerabilidades pueden convertir la televisión en un dispositivo de escucha que un atacante puede aprovechar si explota el agujero de seguridad. LG ya está trabajando sobre este problema, pero esto demuestra que los dispositivos modernos son capaces de recolectar una gran cantidad de datos y convertirse en puntos de entrada para ciberatacantes.
El artículo alerta sobre el potencial uso excesivo de datos por parte de las Smart TV, especialmente en modelos de LG, sugiriendo que la privacidad del usuario está siendo comprometida mediante tecnologías avanzadas de reconocimiento de contenido.
Análisis editorial
Las Smart TV llevan años monitorizando lo que vemos en ellas mediante tecnologías como el reconocimiento automático de contenido (ACR), pero un nuevo estudio ha revelado que las unidades de LG superan esa preocupación al actuar como nodos de recolección masiva. La investigación demuestra que estos dispositivos no solo rastrean la pantalla, sino que construyen perfiles publicitarios detallados y escanean el entorno físico con una capacidad que va más allá del seguimiento visual tradicional.
La evidencia técnica muestra que los televisores realizan búsquedas activas en la red local para identificar móviles y smartwatches cercanos, recopilando direcciones IP internas y datos de ubicación sin necesidad de interacción del usuario. Además, existe una desconexión alarmante entre las 216 millones de unidades vendidas globalmente y los 363 millones de direcciones accesibles en su plataforma publicitaria LG Ad Solutions solo en Estados Unidos, lo que sugiere una arquitectura diseñada para maximizar la recolección de datos bajo el concepto "own the glass".
El riesgo crítico reside en vulnerabilidades de ejecución remota de código en webOS que permiten a atacantes extraer audio limpio del micrófono incluso cuando la pantalla está apagada o el dispositivo no tiene conexión a internet. Estas fallas de seguridad convierten al televisor en un dispositivo de escucha pasiva capaz de almacenar grabaciones internamente para su recuperación posterior, exponiendo conversaciones privadas sin que el usuario tenga control directo sobre la operación del hardware.
La conclusión es inevitable: creíamos que el problema era saber qué estábamos viendo, pero en LG eso es solo el principio de una invasión de privacidad mucho más profunda y peligrosa. La arquitectura actual amplía la superficie de ataque más allá del contenido visual, requiriendo parches urgentes y una revisión inmediata de las prácticas de recolección de datos para evitar que nuestros hogares se conviertan en nodos de vigilancia permanente.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- Un estudio conjunto reveló que las Smart TV de LG recopilan datos de audio y vídeo mediante reconocimiento automático de contenido (ACR) incluso sin interacción del usuario, generando perfiles publicitarios detallados.
- Las vulnerabilidades críticas identificadas permiten extraer audio limpio del micrófono de estas TVs aunque la pantalla esté apagada, exacerbando los riesgos de privacidad más allá del seguimiento visual tradicional.
Evidencias
- La investigación demostró que las TVs LG pueden almacenar grabaciones de audio internamente sin necesidad de conexión a internet para su recuperación posterior.
- El análisis de tráfico de red mostró que los televisores realizan búsquedas activas en la red local para identificar dispositivos cercanos, como móviles y smartwatches, recopilando IPs internas y datos de ubicación.
- La plataforma publicitaria LG Ad Solutions tiene 363 millones de direcciones accesibles solo en Estados Unidos, superando el número total de unidades vendidas globalmente (216 millones).
- Existe una desconexión entre la percepción de propiedad del consumidor y la capacidad técnica de los fabricantes para recopilar datos sin consentimiento explícito continuo bajo el concepto 'own the glass'.
Acciones
- Revisar inmediatamente la configuración de red local para limitar el descubrimiento automático de dispositivos por parte de los televisores inteligentes.
- Aplicar parches de seguridad o actualizar el firmware en todos los modelos LG webOS para mitigar las vulnerabilidades de ejecución remota de código que permiten la escucha pasiva.
- Evaluar la necesidad de desconectar físicamente el micrófono o desactivar servicios de ACR si no son estrictamente necesarios para la experiencia del usuario.
Conclusión final
Las Smart TV de LG representan un riesgo significativo para la privacidad debido a capacidades avanzadas de escucha pasiva y almacenamiento local de audio, superando las preocupaciones tradicionales sobre el seguimiento de contenido visual.
Riesgos
Riesgos/alertas
- Las Smart TV de LG pueden extraer audio limpio del micrófono aunque la pantalla esté apagada o el dispositivo esté en modo espera.
- El sistema permite a atacantes remotos obtener información auditiva sensible sin interacción ni conexión activa al internet.
- La arquitectura 'own the glass' limita la autonomía real del usuario, operando el dispositivo como un nodo de recolección independiente del control humano directo.
Acciones recomendadas
- Actualizar inmediatamente el firmware de los televisores LG para parchear las vulnerabilidades de ejecución remota de código en webOS.
- Desactivar funciones de escucha pasiva o modo espera si no son necesarias, limitando la capacidad del micrófono cuando la pantalla está apagada.
- Auditar la configuración de red local para restringir el acceso de los dispositivos LG a otros equipos (móviles, relojes) y ocultar IPs internas.
Señales/evidencias
- Vulnerabilidades críticas en webOS permiten extraer audio limpio del micrófono con la pantalla apagada o sin conexión a internet.
- La investigación de Gamers Nexus y Level1Techs confirmó que las TVs realizan búsquedas en red local para recolectar IPs internas y datos de ubicación de otros dispositivos.
- Existe una discrepancia entre las 216 millones de unidades vendidas globalmente y los 363 millones de direcciones accesibles en la plataforma publicitaria LG Ad Solutions solo en EE. UU.
Conclusión
Las Smart TV de LG presentan riesgos críticos de privacidad y seguridad, incluyendo la capacidad de escuchar conversaciones a través del micrófono incluso en modo espera y vulnerabilidades que permiten acceso remoto al audio. La arquitectura actual amplía la superficie de ataque más allá del contenido visual, requiriendo parches urgentes y una revisión de las prácticas de recolección de datos.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Sentimiento
Tags
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 3 días · Historia enviada para revisión
-
Último estado
hace 12 horas · Última actualización registrada
Mini scoring (LScore)
Fuentes
- Fuente principal
-
xataka.com
https://www.xataka.com
Comentarios