Коротко: Масштабное расследование Gamers Nexus и Level1Techs (500+ часов, ~$70 тыс.) показало: смарт-телевизоры LG целенаправленно сканируют все устройства в домашней сети, фиксируют соседние Wi-Fi и передают данные в рекламный сервис LG Ad Solutions. На устройствах с уязвимостями WebOS зафиксирована запись аудио при выключенном экране с загрузкой файлов на сервер при восстановлении связи. Под угрозой ~216 млн телевизоров по всему миру.
Что обнаружили исследователи
7 сентября 2026 года Gamers Nexus совместно с Level1Techs опубликовали 135-минутный технический разбор поведения смарт-телевизоров LG — в том числе флагмана OLED G5 на WebOS. Исследователи анализировали сетевой трафик через Wireshark, декомпилировали компоненты прошивки и отслеживали, какие данные и куда уходят с устройства. На расследование потрачено более 500 часов и около $70 тыс.
Главный вывод: LG TV намеренно сканирует всю локальную сеть. Устройство составляет список подключённых гаджетов — смартфонов, смарт-часов, ноутбуков, принтеров, умных колонок, IP-камер, маршрутизаторов — и фиксирует их IP-адреса и внутренние имена. Параллельно собираются SSID всех видимых Wi-Fi-сетей в радиусе приёма, уровень сигнала и примерное местоположение устройства. Если вы хотите понять, как в целом работает отслеживание в сети, почитайте наш блог о приватности.
Реклама вместо приватности: куда уходят данные
Собранные сведения о домашней сети поступают в LG Ad Solutions — рекламное подразделение компании. По собственным заявлениям LG, через эту инфраструктуру они получают доступ к 363 млн так называемых «вторичных устройств» только в США: это те самые телефоны, ноутбуки и планшеты, которые телевизоры обнаружили в домашних сетях пользователей.
Дополнительно телевизоры используют технологию ACR (Automatic Content Recognition) — создают цифровые отпечатки контента на экране и сопоставляют их с базой данных. Это позволяет рекламодателям отслеживать, что именно вы смотрите: кабельный канал, стриминг или контент с флешки. Как выглядит ваша сетевая приватность изнутри — разбираем на странице возможностей.
Аудиозапись в режиме ожидания
Наиболее тревожная часть расследования касается встроенного микрофона. Исследователи зафиксировали: на устройствах с определёнными уязвимостями WebOS телевизор продолжал записывать аудио даже при выключенном экране. Когда интернет-соединение отсутствовало, файлы с записями сохранялись локально и загружались на сервер при восстановлении подключения.
Важное уточнение: по данным Malwarebytes, для срабатывания этого механизма устройство должно быть предварительно скомпрометировано через уязвимость WebOS — это не поведение «из коробки» для всех телевизоров. Технические детали RCE-уязвимостей пока не раскрываются: они находятся в стадии ответственного раскрытия, CVE не присвоены. На момент публикации LG не прокомментировала ни одну из находок.
Что это значит для вашей домашней сети
Современный смарт-телевизор — полноправный участник вашей домашней сети, который по умолчанию видит все остальные устройства. Роутеры, IP-камеры, NAS-накопители, умные лампочки, смартфоны — всё это телевизор обнаруживает и отправляет сведения о них в рекламную систему.
Это особенно актуально для владельцев VPN-маршрутизаторов. Использование VPN на роутере защищает исходящий трафик подключённых устройств — шифрует его до выхода из вашей сети. Но от обнаружения умным телевизором в локальной сети это не спасает: LG TV видит ваш роутер и другие устройства на уровне LAN независимо от VPN-туннеля. Для изоляции устройств друг от друга нужна сегментация сети.
Как снизить риск
Изолируйте телевизор в гостевую сеть. Большинство современных роутеров поддерживают отдельный гостевой Wi-Fi. Вынесите LG TV и все IoT-устройства туда — телевизор не увидит основной парк ваших гаджетов.
Отключите ACR. В настройках LG найдите «Live Plus» или «Соглашение о пользовательских настройках живого эфира» и отключите. Это остановит мониторинг контента, но не сканирование сети.
Ограничьте интернет-доступ телевизора. Если функции Smart вам не нужны — заблокируйте LG TV на уровне роутера (MAC-фильтрация или правила брандмауэра). Без интернета собранные данные не уйдут никуда.
Обновляйте прошивку. Когда LG закроет уязвимости WebOS, обновление устранит вектор записи аудио — следите за выходом обновлений.
Защитите остальные устройства сети. Смартфоны, ноутбуки и планшеты с включённым LiMP VPN шифруют исходящий трафик: даже если телевизор зафиксирует их в сети и данные попадут в LG Ad Solutions, перехватить зашифрованный трафик на пути к провайдеру или в публичном Wi-Fi не получится. VPN — это не замена изоляции сети, а дополнительный уровень защиты трафика.
Источники
- LG Smart TV записывает разговоры в режиме ожидания и сканирует домашнюю сеть — Anti-Malware.ru, 7 сентября 2026
- LG TV flaws could let attackers listen in, even in standby mode — Malwarebytes, 7 сентября 2026
