
Специалисты по кибербезопасности показали, что телевизор LG на webOS можно заставить записывать звук с подключенного микрофона, даже когда экран выглядит выключенным. В том же расследовании они обнаружили активное сканирование локальной сети и сбор данных об устройствах, подключенных к ней.
Как пишет CNews, выводы сделали участники расследования Gamer Nexus с привлечением независимых экспертов. Они протестировали несколько телевизоров LG, но в опубликованных материалах отдельно назвали только одну модель, G5. По их словам, проблема связана не со штатной записью разговоров, а с уязвимостями в webOS.
По данным исследования, телевизоры LG собирали внутренние IP- и MAC-адреса, имена отдельных устройств, параметры сигнала и сведения о ближайших Wi-Fi-сетях. Среди этих сведений были названия сетей, уровни сигнала и каналы. Авторы расследования отмечают, что весь трафик расшифровать не смогли, поэтому содержание каждого передаваемого пакета установить не получилось.
Отдельно исследователи разобрали работу Automatic Content Recognition, или ACR. Эта технология формирует цифровые отпечатки аудио и видео, а затем сопоставляет их с медиабазами, чтобы определить, что именно просматривается на телевизоре. В расследовании утверждается, что такой механизм может работать и при подключении внешнего источника по HDMI.
Полученная телеметрия, по версии авторов, может уходить в LG Ad Solutions, подразделение, связанное с таргетированной рекламой. При этом исследование подчеркивает, что речь идет об отдельной функции ACR, а не о той уязвимости, с помощью которой удалось записать звук с микрофона.
Самой серьезной частью работы Gamer Nexus сами авторы называют не сбор телеметрии, а слабые места в webOS. Специалисты заявили, что смогли добиться записи звука с подключенного микрофона при визуально выключенном дисплее. Когда телевизор отключали от сети, аудиофайл сохранялся локально, а после повторного подключения исследователи получили к нему доступ через найденные уязвимости.
Авторы также сообщили о проблемах, которые могут позволять удаленно выполнять код. Часть находок пока не раскрывают полностью, потому что идет процедура ответственного раскрытия и производителю дают время на устранение уязвимостей.
В расследовании отдельно говорится, что полученные результаты не доказывают штатную тайную запись разговоров и отправку таких данных на серверы LG. Но они показывают, что уязвимый телевизор можно использовать для аудиозаписи и сбора сведений о домашней сети. По данным Notebook Check, по всему миру эксплуатируется около 216 млн умных телевизоров LG.
Авторы исследования рекомендуют отключать телевизоры LG от сети, если нужно ограничить сбор данных, а для онлайн-сервисов использовать отдельные устройства. В материале CNews также приводится оценка российского рынка: в сентябре 2026 года для LG OLED65G5 было доступно 13 предложений в 8 магазинах, а цены варьировались от 182 тыс. руб. до 240 тыс. руб.
В июле мы уже писали, что в обновлённых условиях для webOS LG прописала запись и обработку разговоров, а предупреждать гостей и следить за местными законами компания фактически переложила на владельца телевизора.