Sicherheitslücken bei LG-Fernsehern könnten Angreifern das Abhören ermöglichen, selbst im Standby-Modus.

| 7. September 2026
LG-Logo

Smart-TVs sind internetfähige Computer mit Mikrofonen, App-Stores, Werbesystemen und Zugriff auf dieselben Heimnetzwerke, die auch von den Handys, Laptops, Druckern und Smart-Home-Geräten Ihrer Familie genutzt werden.

In der Vergangenheit berichteten wir über die Einigung von Samsung mit dem Generalstaatsanwalt von Texas in einem Rechtsstreit darüber, wie seine Smart-TVs mithilfe der automatisierten Inhaltserkennung (ACR) Nutzungsdaten sammeln und monetarisieren. 

Die ACR-Technologie analysiert die Bild- und Tonsignale eines Fernsehers, erstellt einen digitalen Fingerabdruck und vergleicht diesen mit einer Referenzdatenbank. Sie kann zur Identifizierung von Programmen, Werbung und Sehgewohnheiten eingesetzt werden.

Eine neue Untersuchung von Gamers Nexus, durchgeführt in Zusammenarbeit mit Level1Techs und unabhängigen Sicherheitsforschern, hat nun mehrere LG-TV-Modelle untersucht. Das Team gibt an, umfassende Geräte- und Netzwerkerkennung, ACR-Tracking sowie Sicherheitslücken entdeckt zu haben, die die Folgen einer Kompromittierung eines Fernsehers erheblich verschärfen könnten.

Einige Erkenntnisse betreffen das beabsichtigte Produktverhalten von LG, andere beruhen auf Sicherheitslücken, die laut Forschern weiterhin verantwortungsvoll offengelegt werden. Die wichtigste Erkenntnis ist jedoch eindeutig: Ein Smart-TV verdient denselben Schutz in puncto Datenschutz und Sicherheit wie jeder andere internetfähige Computer.

Laut Gamers Nexus zeigten Paketmitschnitte und Firmware-Analysen, dass die getesteten LG-Fernseher Geräte im lokalen Netzwerk wie Smartphones, PCs, Drucker, Switches und Smart-Home-Hardware identifizierten. Die Untersuchung ergab außerdem, dass die Fernseher Namen von WLAN-Netzwerken in der Nähe, Signalinformationen und gerätebezogene Kennungen erfassten.

Diese Netzwerkinformationen könnten helfen, ein Bild der anderen Geräte in einem Haushalt zu erstellen. In Kombination mit ACR-Daten, Werbe-IDs und weiteren Informationen könnten detaillierte Profile darüber erstellt werden, was Menschen ansehen und welche Geräte sie verwenden.

Die Forscher demonstrierten außerdem, wie ein manipulierter Fernseher über sein Mikrofon Audio aufzeichnen konnte, selbst wenn er scheinbar ausgeschaltet war. Sie zeigten sogar, wie der Fernseher Audio speicherte, während er vom Internet getrennt war, und es nach Wiederherstellung der Verbindung wieder abrief.

Die Forscher meldeten LG außerdem Sicherheitslücken, die die Ausführung von Schadcode aus der Ferne ermöglichen. Sie haben noch keine vollständigen Details offengelegt, da das Verfahren zur verantwortungsvollen Offenlegung noch läuft.

Ein kompromittierter Fernseher kann mehr als nur ein Datenschutzproblem darstellen. Er könnte einem Angreifer einen Zugang zu einem Heim- oder Firmennetzwerk, Zugriff auf Audioaufnahmen oder eine Möglichkeit zum Ausspähen anderer Geräte verschaffen.

Wie man sicher bleibt

Die Bedenken beschränken sich nicht auf eine einzige Marke. Smart-TVs befinden sich an der Schnittstelle von Unterhaltung, Werbung und Heimnetzwerk. Sie als sicherheitsrelevante Geräte zu behandeln und klare, sinnvolle Datenschutzeinstellungen zu fordern, wird zunehmend Teil des Sicherheitskonzepts für das eigene Zuhause.

Es besteht kein Grund zur Panik, aber Besitzer können einige praktische Schritte unternehmen, um einzuschränken, was ihr Fernseher sammelt und worauf er zugreifen kann:

  • Installieren Sie Firmware-Updates umgehend, insbesondere Sicherheitsupdates. Überprüfen Sie die Support-Seite Ihres Modells und die Software-Update-Einstellungen Ihres Fernsehers.
  • Überprüfen Sie die Datenschutzeinstellungen unter „Einstellungen“. Privacy und Nutzungsbedingungen bzw. Benutzervereinbarungen. Deaktivieren Sie ACR, die Erfassung von Nutzungsdaten, personalisierte Werbung, Spracherkennung und andere Funktionen, die Sie nicht benötigen.
  • Akzeptieren Sie nicht jede Vereinbarung automatisch. Lesen Sie jede Einwilligungsseite sorgfältig durch und lehnen Sie optionale Werbe- und Sprachdatenfunktionen nach Möglichkeit ab.
  • Verwenden Sie ein separates IoT- oder Gastnetzwerk für Fernseher, Kameras, Lautsprecher und andere Smart-Home-Geräte. Dadurch wird der Zugriff eines kompromittierten Geräts auf Ihr Hauptnetzwerk eingeschränkt.
  • Deaktivieren Sie UPnP auf Ihrem Router, es sei denn, es ist wirklich notwendig, und vermeiden Sie es, TV-Dienste direkt dem Internet auszusetzen.

Unsere frühere Anleitung zum Deaktivieren von ACR enthält Anweisungen für mehrere gängige TV-Marken.


Stöbern Sie, als würde niemand zusehen. 

Malwarebytes Privacy VPN Ihre Verbindung und protokolliert niemals Ihre Aktivitäten, sodass Sie sich beim Lesen des nächsten Artikels nicht persönlich angesprochen fühlen müssen.Kostenlos testen → 

Über den Autor

Pieter Arntz

Malware-Forscher

War 12 Jahre in Folge Microsoft MVP im Bereich Verbrauchersicherheit. Spricht vier Sprachen. Riecht nach edlem Mahagoni und ledergebundenen Büchern.