Luki w telewizorach LG mogą umożliwić atakującym podsłuchiwanie, nawet w trybie czuwania

| 7 września 2026 r
Logo LG

Telewizory Smart TV to komputery podłączone do Internetu, wyposażone w mikrofony, sklepy z aplikacjami, systemy reklamowe i dostęp do tych samych sieci domowych, z których korzystają telefony, laptopy, drukarki i inteligentne urządzenia domowe w Twojej rodzinie.

LG, czołowy producent telewizorów Smart TV, znalazł się w centrum uwagi w tym tygodniu po dochodzeniu przeprowadzonym przez Gamers Nexus, we współpracy z Level1Techs i niezależnymi badaczami bezpieczeństwa. Zespół zbadał kilka modeli telewizorów LG i stwierdził, że wykrył rozległe luki w zabezpieczeniach, takie jak wykrywanie urządzeń i sieci, śledzenie ACR oraz luki w zabezpieczeniach, które mogłyby zwiększyć konsekwencje w przypadku włamania do telewizora.

Technologia automatycznego rozpoznawania treści (ACR) pobiera próbki z telewizora lub odtwarza je, tworzy cyfrowy odcisk palca i porównuje go z bazą danych referencyjnych. Może być używana do identyfikacji programów, reklam i preferencji widzów.

Niektóre z ustaleń badaczy dotyczą zamierzonego działania produktów LG, podczas gdy inne opierają się na lukach w zabezpieczeniach, które, jak twierdzą badacze, są nadal odpowiedzialnie ujawniane. Jednak szerszy wniosek jest jasny: telewizor Smart TV zasługuje na taką samą ochronę prywatności i bezpieczeństwa, jak każdy inny komputer podłączony do internetu.

Według Gamers Nexus, przechwytywanie pakietów i analiza oprogramowania sprzętowego wykazały, że testowane telewizory LG identyfikują urządzenia w sieci lokalnej, takie jak telefony, komputery, drukarki, przełączniki i sprzęt inteligentnego domu. Śledztwo wykazało również, że telewizory gromadziły nazwy pobliskich sieci Wi-Fi, informacje o sygnale i identyfikatory urządzeń.

Informacje o sieci mogą pomóc w stworzeniu obrazu pozostałych urządzeń w gospodarstwie domowym. W połączeniu z danymi ACR, identyfikatorami reklamowymi i innymi informacjami, mogą one posłużyć do tworzenia szczegółowych profili tego, co ludzie oglądają i jakich urządzeń używają.

Naukowcy zademonstrowali również, jak zainfekowany telewizor mógł przechwytywać dźwięk przez mikrofon, nawet gdy wydawał się wyłączony. Pokazali nawet, jak telewizor zapisywał dźwięk po odłączeniu od internetu i odzyskiwał go po przywróceniu połączenia.

Badacze zgłosili również firmie LG luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu. Nie ujawniono jednak wszystkich szczegółów, ponieważ proces odpowiedzialnego ujawniania luk wciąż trwa.

Zhakowany telewizor może stanowić zagrożenie nie tylko dla prywatności. Może zapewnić atakującemu dostęp do sieci domowej lub firmowej, dostęp do dźwięku lub możliwość sondowania innych urządzeń.

Jak zachować bezpieczeństwo

Obawy nie ograniczają się do jednej marki. Telewizory Smart TV łączą w sobie rozrywkę, reklamę i sieć domową. Traktowanie ich jako urządzeń wrażliwych na bezpieczeństwo – i wymaganie jasnych, sensownych wyborów dotyczących prywatności – staje się coraz bardziej istotnym elementem dbania o bezpieczeństwo w domu.

Nie ma powodu do paniki, ale właściciele telewizorów mogą podjąć kilka praktycznych kroków, aby ograniczyć dane zbierane przez ich telewizory i dostępne dla nich:

  • Instaluj aktualizacje oprogramowania sprzętowego na bieżąco, zwłaszcza aktualizacje zabezpieczeń. Sprawdź stronę pomocy technicznej swojego modelu i ustawienia aktualizacji oprogramowania telewizora.
  • Sprawdź ustawienia prywatności w Ustawieniach, Privacy & Warunki lub Umowy Użytkownika. Wyłącz ACR, zbieranie informacji o oglądanych treściach, spersonalizowane reklamy, rozpoznawanie głosu i inne funkcje, których nie potrzebujesz.
  • Nie akceptuj domyślnie każdej umowy. Przeczytaj każdy ekran zgody i w miarę możliwości zrezygnuj z opcjonalnych reklam i danych głosowych.
  • Użyj oddzielnej sieci IoT lub sieci dla gości dla telewizorów, kamer, głośników i innych inteligentnych urządzeń domowych. Ograniczy to zasięg zainfekowanego urządzenia w Twojej sieci głównej.
  • Wyłącz UPnP na routerze, chyba że jest to naprawdę konieczne, i unikaj udostępniania usług telewizyjnych bezpośrednio do Internetu.

Nasz wcześniejszy poradnik dotyczący wyłączania ACR zawiera instrukcje dotyczące kilku popularnych marek telewizorów.

Aktualizacja 10 września 2026 r.

Firma LG zakwestionowała twierdzenia badacza dotyczące nagrywania rozmów w otoczeniu przez telewizory. Firma twierdzi, że dane głosowe są przetwarzane tylko wtedy, gdy użytkownik przytrzyma przycisk mikrofonu lub gdy włączona funkcja rozpoznawania głosu z dalekiego zasięgu rozpozna słowo wybudzające, takie jak „Cześć LG”. Jeśli słowo wybudzające nie zostanie wykryte, LG twierdzi, że dźwięk jest przetwarzany lokalnie i natychmiast usuwany. Demonstracja dźwięku przeprowadzona przez badaczy obejmowała telewizor z uszkodzonym zabezpieczeniem i nie pokazuje, że telewizory LG bez zabezpieczeń regularnie nagrywają rozmowy.

Firma LG potwierdziła, że ​​jej telewizory skanują sieci lokalne, ale zaznaczyła, że ​​jest to standardowa funkcja wykorzystywana do łączności z urządzeniami, udostępniania treści i obsługi funkcji inteligentnego domu. Firma poinformowała również, że funkcja ACR jest włączana wyłącznie za zgodą użytkownika. Firma LG nie odniosła się publicznie do zgłoszonych luk w zabezpieczeniach, które nadal są przedmiotem odpowiedzialnego procesu ujawniania.


Przeglądaj, jakby nikt nie patrzył. 

Malwarebytes Privacy VPN Twoje połączenie i nigdy nie rejestruje Twojej aktywności, dzięki czemu kolejna przeczytana przez Ciebie wiadomość nie będzieCię osobiście dotykać.Wypróbuj za darmo → 

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.