Le vulnerabilità dei televisori LG potrebbero consentire agli aggressori di intercettare le conversazioni, anche in modalità standby.

| 7 settembre 2026
Logo LG

Le smart TV sono computer connessi a Internet dotati di microfono, app store, sistemi pubblicitari e accesso alle stesse reti domestiche utilizzate da telefoni, computer portatili, stampanti e dispositivi per la casa intelligente della tua famiglia.

LG, uno dei principali produttori di Smart TV, è finito sotto i riflettori questa settimana in seguito a un'indagine condotta da Gamers Nexus in collaborazione con Level1Techs e ricercatori di sicurezza indipendenti. Il team ha esaminato diversi modelli di TV LG e afferma di aver riscontrato numerose vulnerabilità relative al rilevamento di dispositivi e reti, al tracciamento ACR e ad altre falle di sicurezza che potrebbero aggravare le conseguenze in caso di compromissione di un televisore.

La tecnologia di riconoscimento automatico dei contenuti (ACR) campiona ciò che appare o viene ascoltato attraverso un televisore, crea un'impronta digitale e la confronta con un database di riferimento. Può essere utilizzata per identificare programmi, pubblicità e abitudini di visione.

Alcune delle scoperte dei ricercatori riguardano il comportamento previsto del prodotto LG, mentre altre si basano su vulnerabilità che, secondo i ricercatori, vengono ancora divulgate in modo responsabile. Ma la lezione più generale è chiara: una smart TV merita la stessa attenzione in termini di privacy e sicurezza di qualsiasi altro computer connesso a Internet.

Secondo Gamers Nexus, l'analisi dei pacchetti e del firmware ha dimostrato che i televisori LG testati identificavano i dispositivi presenti sulla rete locale, come telefoni, PC, stampanti, switch e dispositivi per la domotica. L'indagine afferma inoltre che i televisori raccoglievano i nomi delle reti Wi-Fi vicine, le informazioni sul segnale e gli identificativi relativi ai dispositivi.

Queste informazioni di rete potrebbero contribuire a delineare un quadro completo degli altri dispositivi presenti in un nucleo familiare. Combinate con i dati ACR, gli ID pubblicitari e altre informazioni, potrebbero supportare la creazione di profili dettagliati su ciò che le persone guardano e sui dispositivi che utilizzano.

I ricercatori hanno anche dimostrato come un televisore compromesso potesse catturare l'audio tramite il suo microfono, persino quando sembrava spento. Hanno persino mostrato come il televisore memorizzasse l'audio quando veniva scollegato da Internet e lo recuperasse una volta ripristinata la connessione.

I ricercatori hanno inoltre segnalato a LG vulnerabilità che consentono l'esecuzione di codice in remoto. Non hanno ancora divulgato tutti i dettagli, in quanto il processo di divulgazione responsabile è ancora in corso.

Un televisore compromesso potrebbe rappresentare ben più di una semplice questione di privacy. Potrebbe infatti fornire a un malintenzionato un punto d'appoggio nella rete domestica o aziendale, l'accesso all'audio o un percorso per sondare altri dispositivi.

Come stare al sicuro

Le preoccupazioni non si limitano a un singolo marchio. Le smart TV si collocano all'incrocio tra intrattenimento, pubblicità e rete domestica. Trattarle come dispositivi sensibili alla sicurezza – e richiedere opzioni di privacy chiare e significative – è sempre più fondamentale per la sicurezza domestica.

Non c'è motivo di farsi prendere dal panico, ma i proprietari possono adottare alcuni accorgimenti pratici per limitare le informazioni che il loro televisore raccoglie e a cui può accedere:

  • Installa tempestivamente gli aggiornamenti del firmware , soprattutto quelli di sicurezza. Consulta la pagina di supporto del tuo modello e le impostazioni di aggiornamento software del televisore.
  • Rivedi i controlli sulla privacy in Impostazioni, Privacy Termini e condizioni, o Accordi con l'utente. Disattiva ACR, la raccolta di informazioni sulla visualizzazione, gli annunci personalizzati, il riconoscimento vocale e altre funzionalità di cui non hai bisogno.
  • Non accettare automaticamente tutti i termini e le condizioni. Leggi attentamente ogni schermata di consenso e, ove possibile, rifiuta le funzionalità facoltative relative alla pubblicità e ai dati vocali.
  • Utilizzate una rete IoT o guest separata per televisori, telecamere, altoparlanti e altri dispositivi per la casa intelligente. In questo modo si limita l'accesso di un dispositivo compromesso alla rete principale.
  • Disattiva l'UPnP sul tuo router a meno che non sia strettamente necessario ed evita di esporre i servizi TV direttamente a Internet.

La nostra precedente guida su come disattivare l'ACR include istruzioni per diverse marche di televisori molto diffuse.

Aggiornamento del 10 settembre 2026

LG ha contestato le affermazioni dei ricercatori riguardo alla registrazione delle conversazioni ambientali da parte dei suoi televisori. L'azienda afferma che i dati vocali vengono elaborati solo quando un utente tiene premuto il pulsante del microfono o quando una funzione di riconoscimento vocale a distanza attivata riconosce una parola chiave come "Ciao LG". Se non viene rilevata alcuna parola chiave, LG afferma che l'audio viene elaborato localmente e immediatamente cancellato. La dimostrazione audio dei ricercatori si basava su un televisore compromesso e non dimostra che i televisori LG non compromessi registrino regolarmente le conversazioni.

LG ha confermato che i suoi televisori effettuano la scansione delle reti locali, ma ha precisato che si tratta di una funzione standard utilizzata per la connettività dei dispositivi, la condivisione di contenuti e le funzionalità per la casa intelligente. Ha inoltre affermato che la funzione ACR (Automatic Critical Reduction) viene attivata solo con il consenso dell'utente. LG non ha ancora commentato pubblicamente le vulnerabilità di sicurezza segnalate, che sono tuttora oggetto di una procedura di divulgazione responsabile.


Naviga come se nessuno ti guardasse. 

Malwarebytes Privacy VPN la tua connessione e non registra mai le tue attività, così la prossima notizia che leggerai non ti sembrerà una questione personale.Provalo gratis → 

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.