📰 Source : The Verge, publié le 19 septembre 2026, par John Higgins (senior reviewer TVs & Audio).

Contexte

L’article fait suite à une vidéo de Gamers Nexus (2h15) dénonçant les pratiques de surveillance des TV LG, déclenchant une controverse dans la communauté tech. L’article élargit le sujet à l’ensemble des fabricants de smart TV.

Collecte de données généralisée via l’ACR

Tous les fabricants de smart TV intègrent des systèmes de reconnaissance automatique de contenu (ACR) qui :

  • Capturent des extraits audio/vidéo du contenu affiché
  • Les convertissent en empreintes numériques envoyées à des bases de données
  • Permettent le ciblage publicitaire et la vente de données comportementales à des partenaires

Le consentement est obtenu via des dark patterns : accords multiples, curseur pré-positionné sur “Tout accepter”, formulations ambiguës.

Vulnérabilités spécifiques aux TV LG

Gamers Nexus et Level1Techs ont identifié plusieurs problèmes sur les TV LG :

  • Rootage de la TV via un exploit réseau permettant une prise de contrôle à distance
  • Enregistrement audio se poursuivant 10 à 15 secondes après la fin de la détection vocale
  • Détection du mot-clé “hi LG” à longue distance avec microphone à champ lointain activé
  • Transmission d’informations sur le réseau local vers les serveurs LG
  • Enregistrement vidéo/audio possible depuis une webcam attachée après rootage

⚠️ Le rootage nécessite un accès réseau préalable à la TV.

Acteurs et déclarations

  • LG a publié une réponse jugée insuffisante par la communauté
  • Thorin Klosowski (EFF) appelle à une loi fédérale de confidentialité avec consentement opt-in obligatoire et minimisation des données
  • Nielsen utilise l’ACR pour mesurer l’audience cross-plateforme
  • Walmart a acquis Vizio en 2024 notamment pour ses capacités de collecte de données

Type d’article

Article de presse spécialisée à visée informative et analytique, combinant analyse des pratiques industrielles de collecte de données et revue technique des vulnérabilités identifiées sur les TV LG.

🧠 TTPs et IOCs détectés

TTP

  • T1123 — Audio Capture (Collection)
  • T1125 — Video Capture (Collection)
  • T1040 — Network Sniffing (Discovery)
  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ theverge.com — source non référencée (0pts)
  • ✅ 12475 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.theverge.com/tech/997682/every-tv-company-is-spying