Uma investigação conduzida pelo Gamers Nexus, em parceria com o Level1Techs e pesquisadores independentes de segurança, colocou as smart TVs da LG no centro de uma discussão séria sobre privacidade. Os testes encontraram televisores capazes de mapear dispositivos da rede doméstica, identificar redes Wi-Fi próximas e utilizar tecnologias de reconhecimento de conteúdo para acompanhar o que o usuário assiste. Falhas de segurança descobertas durante a análise também poderiam permitir que uma TV comprometida capturasse áudio pelo microfone mesmo quando aparentemente estivesse desligada.
O ponto mais importante é separar duas questões diferentes. Parte da coleta identificada faz parte do funcionamento previsto das TVs e de seus sistemas de publicidade. Já a possibilidade de transformar o aparelho em uma ferramenta de espionagem está relacionada a vulnerabilidades encontradas no webOS e ainda passa por um processo de divulgação responsável.
TV consegue enxergar outros aparelhos conectados à rede
A análise de tráfego de rede e do firmware mostrou que algumas TVs LG testadas procuravam dispositivos disponíveis na rede local, identificando celulares, computadores, impressoras, switches e equipamentos de casa inteligente.
Os aparelhos também coletavam informações sobre redes Wi-Fi próximas, como nomes das redes, intensidade do sinal e outros identificadores. Em conjunto, esses dados podem formar um retrato bastante detalhado dos equipamentos existentes dentro de uma residência.
Outro ponto analisado foi o Automatic Content Recognition (ACR). A tecnologia cria uma espécie de impressão digital do conteúdo exibido ou reproduzido pela televisão e compara os dados com bancos de referência para reconhecer programas, anúncios e hábitos de consumo.
Esse tipo de sistema não é exclusivo da LG e é utilizado pela indústria de smart TVs principalmente para medição de audiência e publicidade direcionada.
Microfone poderia continuar funcionando com a TV em standby
A descoberta mais preocupante surgiu durante os testes de segurança.
Os pesquisadores demonstraram que uma TV comprometida poderia acessar seu microfone e capturar áudio mesmo quando o aparelho parecia estar desligado, em modo de espera. Durante os testes, o áudio também continuou sendo armazenado localmente quando a televisão estava sem conexão com a internet.
Segundo o AppleInsider, quando a conexão era restabelecida, esses dados voltavam a ficar acessíveis. A investigação ainda encontrou frases capturadas pelo sistema aparecendo transcritas em texto na memória do aparelho.
Em outra situação, os pesquisadores observaram que o microfone nem sequer precisava estar integrado à televisão. Quando uma TV era utilizada como monitor de computador, uma webcam conectada também poderia servir como fonte de áudio em determinadas condições.
Pesquisadores encontraram falhas de execução remota de código
A equipe também relatou à LG vulnerabilidades que permitiriam execução remota de código no webOS. Os detalhes técnicos completos não foram divulgados porque as falhas ainda passam pelo processo de divulgação responsável.
Isso é especialmente relevante porque uma TV comprometida está conectada à mesma rede utilizada por computadores, celulares e outros dispositivos. Na prática, ela poderia servir como ponto de entrada para um invasor explorar outros equipamentos da residência.
Por enquanto, não há indicação de que essas vulnerabilidades estejam sendo exploradas em larga escala.
A empresa de segurança Malwarebytes recomenda manter o firmware da TV atualizado, revisar as opções de privacidade e desativar recursos como ACR, anúncios personalizados e reconhecimento de voz quando não forem necessários. Outra medida é colocar dispositivos de Internet das Coisas em uma rede Wi-Fi separada ou de convidados, limitando o acesso deles aos computadores principais da casa.