📰 Source : The Verge, publié le 19 septembre 2026, par John Higgins (senior reviewer TVs & Audio).
Contexte
L’article fait suite à une vidéo de Gamers Nexus (2h15) dénonçant les pratiques de surveillance des TV LG, déclenchant une controverse dans la communauté tech. L’article élargit le sujet à l’ensemble des fabricants de smart TV.
Collecte de données généralisée via l’ACR
Tous les fabricants de smart TV intègrent des systèmes de reconnaissance automatique de contenu (ACR) qui :
- Capturent des extraits audio/vidéo du contenu affiché
- Les convertissent en empreintes numériques envoyées à des bases de données
- Permettent le ciblage publicitaire et la vente de données comportementales à des partenaires
Le consentement est obtenu via des dark patterns : accords multiples, curseur pré-positionné sur “Tout accepter”, formulations ambiguës.
Vulnérabilités spécifiques aux TV LG
Gamers Nexus et Level1Techs ont identifié plusieurs problèmes sur les TV LG :
- Rootage de la TV via un exploit réseau permettant une prise de contrôle à distance
- Enregistrement audio se poursuivant 10 à 15 secondes après la fin de la détection vocale
- Détection du mot-clé “hi LG” à longue distance avec microphone à champ lointain activé
- Transmission d’informations sur le réseau local vers les serveurs LG
- Enregistrement vidéo/audio possible depuis une webcam attachée après rootage
⚠️ Le rootage nécessite un accès réseau préalable à la TV.
Acteurs et déclarations
- LG a publié une réponse jugée insuffisante par la communauté
- Thorin Klosowski (EFF) appelle à une loi fédérale de confidentialité avec consentement opt-in obligatoire et minimisation des données
- Nielsen utilise l’ACR pour mesurer l’audience cross-plateforme
- Walmart a acquis Vizio en 2024 notamment pour ses capacités de collecte de données
Type d’article
Article de presse spécialisée à visée informative et analytique, combinant analyse des pratiques industrielles de collecte de données et revue technique des vulnérabilités identifiées sur les TV LG.
🧠 TTPs et IOCs détectés
TTP
- T1123 — Audio Capture (Collection)
- T1125 — Video Capture (Collection)
- T1040 — Network Sniffing (Discovery)
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ theverge.com — source non référencée (0pts)
- ✅ 12475 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.theverge.com/tech/997682/every-tv-company-is-spying