Les téléviseurs intelligents sont des ordinateurs connectés à Internet dotés de microphones, de boutiques d'applications, de systèmes publicitaires et d'un accès aux mêmes réseaux domestiques que les téléphones, ordinateurs portables, imprimantes et autres appareils domotiques de votre famille.
Dans le passé, nous avons rapporté que Samsung avait réglé un procès avec le procureur général du Texas concernant la manière dont ses téléviseurs intelligents collectent et monétisent les données de visionnage à l'aide de la reconnaissance automatique de contenu (ACR) .
La technologie ACR analyse le contenu affiché à l'écran ou diffusé par le téléviseur, crée une empreinte numérique et la compare à une base de données de référence. Elle permet d'identifier les programmes, les publicités et les habitudes de visionnage.
Une nouvelle enquête menée par Gamers Nexus, en collaboration avec Level1Techs et des chercheurs en sécurité indépendants, a examiné plusieurs modèles de téléviseurs LG. L'équipe affirme avoir découvert des failles de sécurité importantes concernant la détection des appareils et des réseaux, le suivi ACR, ainsi que des mécanismes permettant d'aggraver les conséquences d'une éventuelle compromission d'un téléviseur.
Certaines conclusions concernent le comportement prévu des produits LG, tandis que d'autres reposent sur des vulnérabilités qui, selon les chercheurs, sont encore divulguées de manière responsable. Mais la leçon principale est claire : une smart TV mérite la même attention portée à la confidentialité et à la sécurité que n'importe quel autre ordinateur connecté à Internet.
D'après Gamers Nexus, l'analyse du trafic réseau et du micrologiciel des téléviseurs LG testés a révélé qu'ils identifiaient les appareils connectés au réseau local, tels que téléphones, ordinateurs, imprimantes, commutateurs et objets connectés. L'enquête indique également que les téléviseurs collectaient les noms des réseaux Wi-Fi à proximité, les informations relatives au signal et les identifiants des appareils.
Ces informations réseau pourraient permettre de dresser un portrait des autres appareils présents dans un foyer. Combinées aux données ACR, aux identifiants publicitaires et à d'autres informations, elles pourraient servir à établir des profils détaillés des programmes visionnés et des appareils utilisés.
Les chercheurs ont également démontré comment un téléviseur compromis pouvait enregistrer du son via son microphone, même lorsqu'il semblait éteint. Ils ont même montré comment le téléviseur stockait l'audio lorsqu'il était déconnecté d'Internet et le récupérait une fois la connexion rétablie.
Les chercheurs ont également signalé à LG des vulnérabilités d'exécution de code à distance. Ils n'ont pas divulgué tous les détails, la procédure de divulgation responsable étant en cours.
Un téléviseur piraté peut représenter bien plus qu'une simple atteinte à la vie privée. Il peut permettre à un attaquant de s'introduire dans un réseau domestique ou professionnel, d'accéder aux flux audio ou d'explorer d'autres appareils.
Comment rester en sécurité
Ces préoccupations ne se limitent pas à une seule marque. Les téléviseurs connectés se situent au carrefour du divertissement, de la publicité et du réseau domestique. Les considérer comme des appareils sensibles en matière de sécurité – et exiger des options de confidentialité claires et pertinentes – est de plus en plus essentiel pour assurer la sécurité à domicile.
Il n’y a pas lieu de paniquer, mais les propriétaires peuvent prendre quelques mesures pratiques pour limiter ce que leur téléviseur collecte et ce à quoi il peut accéder :
- Installez rapidement les mises à jour du micrologiciel , notamment les mises à jour de sécurité. Consultez la page d'assistance de votre modèle et les paramètres de mise à jour logicielle de votre téléviseur.
- Consultez les paramètres de confidentialité dans les Paramètres. Privacy Consultez les conditions d'utilisation ou les accords d'utilisation. Désactivez la reconnaissance automatique des contenus (ACR), la collecte d'informations de visionnage, les publicités personnalisées, la reconnaissance vocale et les autres fonctionnalités dont vous n'avez pas besoin.
- N’acceptez pas systématiquement tous les accords. Lisez attentivement chaque écran de consentement et refusez, si possible, les options publicitaires et de partage de données vocales.
- Utilisez un réseau IoT ou invité distinct pour les téléviseurs, les caméras, les enceintes et autres appareils domotiques. Cela limite l'accès d'un appareil compromis à votre réseau principal.
- Désactivez le protocole UPnP sur votre routeur, sauf en cas de réelle nécessité, et évitez d'exposer directement les services de télévision à Internet.
Notre guide précédent sur la désactivation de l'ACR comprend des instructions pour plusieurs marques de téléviseurs populaires.
Naviguez comme si personne ne vous regardait.
Malwarebytes Privacy VPN votre connexion et n'enregistre jamais vos activités, pour que le prochain article que vous lirez ne vous concerne pas personnellement.Essayez-le gratuitement →




