Ciberseguridad

Los smart TV de LG graban tu voz en modo espera y escanean cada dispositivo de tu hogar

Susan Hill

La pantalla está oscura. El mando a distancia está en la mesa. El micrófono sigue encendido. Investigadores de Gamers Nexus, junto con especialistas en seguridad de redes de Level1Techs, han documentado que los televisores inteligentes de LG equipados con webOS capturan audio limpio a través de sus micrófonos integrados mientras la pantalla se encuentra en modo de espera —un estado que la mayoría de los propietarios asocia con el televisor apagado de facto. En pruebas realizadas sobre hardware OLED comercial de LG, incluido el actual modelo G5, el micrófono continuó funcionando independientemente de si la pantalla estaba activa.

Las grabaciones no desaparecen cuando el televisor pierde la conexión a internet. Cuando el equipo de investigación desconectó una unidad de prueba de su cable Ethernet y generó audio cerca del micrófono, el televisor almacenó la entrada de voz localmente. En el momento en que se restableció el acceso a la red, transmitió los archivos almacenados a servidores externos. Este comportamiento sugiere que la recogida de datos no es un proceso de transmisión en directo, sino un sistema de registro persistente diseñado para capturar audio independientemente de la conexión de red.

El audio fue solo una de las dimensiones de las conclusiones de la investigación. Las capturas de paquetes con Wireshark —una técnica estándar de análisis de red que registra todo el tráfico que entra y sale de un dispositivo— mostraron que los televisores escanean continuamente la red local del hogar. Dichos escaneos recogieron direcciones IP internas de teléfonos móviles, tabletas y relojes inteligentes cercanos, junto con los nombres y las intensidades de señal de las redes Wi-Fi vecinas y los datos de ubicación que esas señales implican. La vigilancia se extiende más allá del propio televisor hasta todos los dispositivos que comparten el mismo router.

Parte de los datos de los escaneos de red fluyen hacia LG Ad Solutions, la división publicitaria de la compañía. LG Ad Solutions afirma tener acceso a 363 millones de «dispositivos secundarios direccionables» en Estados Unidos —hardware que no pertenece a LG pero que comparte red con un televisor de LG. Esa cifra ilumina la escala de la operación: el televisor no funciona solo como pantalla, sino como puerta de entrada para construir perfiles publicitarios en todo el hogar.

LG no había respondido a las conclusiones de la investigación en el momento de la publicación. El flujo de configuración de webOS exige que los usuarios acepten un acuerdo de términos de servicio que incluye lenguaje sobre el intercambio de datos, lo que podría citarse como base legal para la recogida de datos. Si el mecanismo de almacenamiento y subida de audio sin conexión constituye un tratamiento lícito en virtud del Reglamento General de Protección de Datos (RGPD) de la Unión Europea —aplicable dondequiera que LG venda televisores en Europa— no se ha resuelto judicialmente para esta configuración concreta. Los investigadores también documentaron vulnerabilidades de ejecución remota de código en webOS que actualmente están en proceso de divulgación responsable, lo que significa que existe una superficie de ataque independiente que agentes externos podrían explotar potencialmente.

LG no es el primer fabricante de televisores inteligentes que se enfrenta a un escrutinio sobre privacidad. Samsung, Vizio y Roku han recibido cada uno la atención de la Federal Trade Commission por el Reconocimiento Automatizado de Contenido —la tecnología que identifica el contenido en cualquier entrada HDMI para registrar el comportamiento de visionado. Lo que distingue las conclusiones sobre LG es el comportamiento del micrófono en modo de espera y el escaneo activo de la red local, que van más allá del reconocimiento de contenido para adentrarse en la monitorización ambiental del hogar. La recomendación del equipo de Gamers Nexus a sus espectadores fue directa: desconectar el televisor de internet y utilizar un dispositivo de streaming externo en su lugar.

Las vulnerabilidades de webOS identificadas durante la investigación se encuentran actualmente en proceso de divulgación responsable, lo que normalmente culmina en una fecha de divulgación pública coordinada después de que se prepare un parche. La plataforma webOS de LG funciona en más de 200 millones de televisores en todo el mundo. No se ha anunciado ninguna actualización de firmware que aborde el comportamiento de recogida de audio, y LG Ad Solutions no ha confirmado si modificará sus prácticas de datos de dispositivos secundarios tras la publicación de la investigación.

Etiquetas: , , , , ,

Debate

Hay 0 comentarios.