Les téléviseurs intelligents sont des ordinateurs connectés à Internet dotés de microphones, de boutiques d'applications, de systèmes publicitaires et d'un accès aux mêmes réseaux domestiques que les téléphones, ordinateurs portables, imprimantes et autres appareils domotiques de votre famille.
LG, un important fabricant de téléviseurs connectés, s'est retrouvé sous le feu des projecteurs cette semaine suite à une enquête menée par Gamers Nexus, en collaboration avec Level1Techs et des chercheurs en sécurité indépendants. L'équipe a examiné plusieurs modèles de téléviseurs LG et affirme avoir découvert des failles de sécurité importantes concernant la détection des appareils et des réseaux, le suivi ACR, ainsi que des vulnérabilités susceptibles d'aggraver les conséquences en cas de piratage d'un téléviseur.
La technologie de reconnaissance automatique de contenu (ACR) analyse le contenu diffusé par un téléviseur, crée une empreinte numérique et la compare à une base de données de référence. Elle permet d'identifier les programmes, les publicités et les habitudes de visionnage.
Certaines conclusions des chercheurs concernent le comportement prévu des produits LG, tandis que d'autres reposent sur des vulnérabilités qui, selon eux, sont encore divulguées de manière responsable. Mais la leçon principale est claire : une smart TV mérite la même attention portée à la confidentialité et à la sécurité que n'importe quel autre ordinateur connecté à Internet.
D'après Gamers Nexus, l'analyse du trafic réseau et du micrologiciel des téléviseurs LG testés a révélé qu'ils identifiaient les appareils connectés au réseau local, tels que téléphones, ordinateurs, imprimantes, commutateurs et objets connectés. L'enquête indique également que les téléviseurs collectaient les noms des réseaux Wi-Fi à proximité, les informations relatives au signal et les identifiants des appareils.
Ces informations réseau pourraient permettre de dresser un portrait des autres appareils présents dans un foyer. Combinées aux données ACR, aux identifiants publicitaires et à d'autres informations, elles pourraient servir à établir des profils détaillés des programmes visionnés et des appareils utilisés.
Les chercheurs ont également démontré comment un téléviseur compromis pouvait enregistrer du son via son microphone, même lorsqu'il semblait éteint. Ils ont même montré comment le téléviseur stockait l'audio lorsqu'il était déconnecté d'Internet et le récupérait une fois la connexion rétablie.
Les chercheurs ont également signalé à LG des vulnérabilités d'exécution de code à distance. Ils n'ont pas divulgué tous les détails, la procédure de divulgation responsable étant en cours.
Un téléviseur piraté peut représenter bien plus qu'une simple atteinte à la vie privée. Il peut permettre à un attaquant de s'introduire dans un réseau domestique ou professionnel, d'accéder aux flux audio ou d'explorer d'autres appareils.
Comment rester en sécurité
Ces préoccupations ne se limitent pas à une seule marque. Les téléviseurs connectés se situent au carrefour du divertissement, de la publicité et du réseau domestique. Les considérer comme des appareils sensibles en matière de sécurité – et exiger des options de confidentialité claires et pertinentes – est de plus en plus essentiel pour assurer la sécurité à domicile.
Il n’y a pas lieu de paniquer, mais les propriétaires peuvent prendre quelques mesures pratiques pour limiter ce que leur téléviseur collecte et ce à quoi il peut accéder :
- Installez rapidement les mises à jour du micrologiciel , notamment les mises à jour de sécurité. Consultez la page d'assistance de votre modèle et les paramètres de mise à jour logicielle de votre téléviseur.
- Consultez les paramètres de confidentialité dans les Paramètres. Privacy Consultez les conditions d'utilisation ou les accords d'utilisation. Désactivez la reconnaissance automatique des contenus (ACR), la collecte d'informations de visionnage, les publicités personnalisées, la reconnaissance vocale et les autres fonctionnalités dont vous n'avez pas besoin.
- N’acceptez pas systématiquement tous les accords. Lisez attentivement chaque écran de consentement et refusez, si possible, les options publicitaires et de partage de données vocales.
- Utilisez un réseau IoT ou invité distinct pour les téléviseurs, les caméras, les enceintes et autres appareils domotiques. Cela limite l'accès d'un appareil compromis à votre réseau principal.
- Désactivez le protocole UPnP sur votre routeur, sauf en cas de réelle nécessité, et évitez d'exposer directement les services de télévision à Internet.
Notre guide précédent sur la désactivation de l'ACR comprend des instructions pour plusieurs marques de téléviseurs populaires.
Mise à jour du 10 septembre 2026
LG conteste les affirmations du chercheur concernant l'enregistrement des conversations ambiantes par ses téléviseurs. L'entreprise explique que les données vocales ne sont traitées que lorsqu'un utilisateur maintient le bouton du microphone enfoncé ou lorsqu'une fonction de reconnaissance vocale à distance activée détecte un mot d'activation tel que « Salut LG ». En l'absence de mot d'activation, LG indique que l'audio est traité localement puis immédiatement supprimé. La démonstration audio des chercheurs a été réalisée avec un téléviseur compromis et ne prouve en aucun cas que les téléviseurs LG non compromis enregistrent systématiquement les conversations.
LG a confirmé que ses téléviseurs analysent les réseaux locaux, mais a précisé qu'il s'agit d'une fonction standard utilisée pour la connectivité des appareils, le partage de contenu et les fonctionnalités domotiques. L'entreprise a également indiqué que sa fonction ACR n'est activée qu'avec le consentement de l'utilisateur. LG n'a pas encore communiqué publiquement sur les failles de sécurité signalées, qui font toujours l'objet d'une divulgation responsable.
Naviguez comme si personne ne vous regardait.
Malwarebytes Privacy VPN Votre connexion est chiffrée et aucune trace de votre activité n'est enregistrée. Ainsi, votre prochaine lecture restera impersonnelle. Essayez-le gratuitement →




