Falhas nas TVs da LG podem permitir que atacantes escutem, mesmo no modo de espera

AF!

As Smart TVs são computadores ligados à Internet com microfones, lojas de aplicações, sistemas de publicidade e acesso às mesmas redes domésticas utilizadas pelos telemóveis, computadores portáteis, impressoras e dispositivos domésticos inteligentes da sua família.

A LG, uma das principais fabricantes de Smart TVs, está no centro das atenções esta semana, na sequência de uma investigação realizada pela Gamers Nexus em parceria com a Level1Techs e investigadores de segurança independentes. A equipa examinou vários modelos de televisores da LG e afirma ter encontrado amplas vulnerabilidades relacionadas com a deteção de dispositivos e redes, rastreamento do ACR (Account-Content Resource Center) e falhas de segurança que poderiam agravar as consequências caso um televisor fosse comprometido.

A tecnologia de Reconhecimento Automático de Conteúdo (ACR) analisa o que aparece no ecrã ou é reproduzido num aparelho de televisão, cria uma impressão digital e comparaa com uma base de dados de referência. Pode ser utilizada para identificar programas, anúncios e hábitos de visualização.

Algumas das descobertas dos investigadores dizem respeito ao comportamento pretendido do produto da LG, enquanto outras se baseiam em vulnerabilidades que, segundo os investigadores, ainda estão a ser divulgadas de forma responsável. Mas a lição mais ampla é clara: uma smart TV merece as mesmas considerações de privacidade e segurança que qualquer outro computador ligado à Internet.

Segundo o Gamers Nexus, capturas de pacotes e análises de firmware revelaram que as televisões LG testadas identificavam dispositivos na rede local, tais como telemóveis, computadores, impressoras, switches e equipamentos de casa inteligente. A investigação afirma ainda que as televisões recolhiam nomes de redes Wi-Fi próximas, informações sobre o sinal e identificadores relacionados com os dispositivos.

Essas informações de rede podem ajudar a traçar um panorama dos outros dispositivos presentes numa residência. Combinadas com dados de reconhecimento facial, identificadores publicitários e outras informações, podem servir de base para perfis detalhados sobre o que as pessoas veem e os dispositivos que utilizam.

Os investigadores também demonstraram como uma televisão comprometida poderia capturar áudio através do seu microfone, mesmo quando a televisão parecia estar desligada. Mostraram ainda como a televisão armazenava áudio quando estava desligada da Internet e o recuperava após a ligação ser restabelecida.

Os investigadores também comunicaram vulnerabilidades de execução remota de código à LG. Não divulgaram todos os detalhes enquanto o processo de divulgação responsável estiver em curso.

Uma televisão comprometida pode ser mais do que uma questão de privacidade. Pode proporcionar ao invasor acesso a uma rede doméstica ou empresarial, acesso ao áudio ou uma via para sondar outros dispositivos.

Como se manter seguro ?

As preocupações não se limitam a uma única marca. As Smart TVs situam-se na intersecção entre entretenimento, publicidade e rede doméstica. Tratá-las como dispositivos sensíveis em termos de segurança — e exigir opções de privacidade claras e significativas — é cada vez mais essencial para se manter seguro em casa.

Não há motivo para pânico, mas os proprietários podem tomar algumas medidas práticas para limitar o que a sua televisão recolhe e o que esta pode aceder:

Instale as atualizações de firmware imediatamente, especialmente as de segurança. Consulte a página de suporte do seu modelo e as configurações de atualização de software da televisão.

Analise as opções de privacidade em Configurações, Privacidade e Termos ou Contratos do Utilizador. Desative o reconhecimento automático de caracteres (ACR), a recolha de informações de visualização, os anúncios personalizados, o reconhecimento de voz e outras funcionalidades de que não necessita.

Não aceite todos os termos automaticamente. Leia cada ecrã de consentimento e recuse anúncios opcionais e funcionalidades de dados de voz sempre que possível.

Utilize uma rede IoT separada ou uma rede para convidados para televisores, câmaras, altifalantes e outros dispositivos domésticos inteligentes. Isto limita o que um dispositivo comprometido pode aceder na sua rede principal.

Desative o UPnP no seu router, a menos que seja realmente necessário, e evite expor serviços de televisão diretamente à Internet.

Atualização de 10 de setembro de 2026

A LG contestou as alegações dos investigadores de que as suas televisões gravam conversas em tempo real. A empresa afirma que os dados de voz são processados apenas quando o utilizador pressiona o botão do microfone ou quando uma funcionalidade de voz de campo distante ativada reconhece uma palavra de ativação, como «Olá, LG». Se nenhuma palavra de ativação for detetada, a LG afirma que o áudio é processado localmente e apagado imediatamente. A demonstração de áudio dos investigadores envolveu uma televisão comprometida e não comprova que as televisões da LG sem esse tipo de comprometimento gravem conversas rotineiramente.

A LG confirmou que as suas televisões analisam redes locais, mas afirmou que se trata de uma função padrão utilizada para a conectividade de dispositivos, partilha de conteúdos e funcionalidades de casa inteligente. A empresa informou ainda que a sua funcionalidade de reconhecimento automático de voz (ACR) só é ativada com o consentimento do utilizador. A LG não se pronunciou publicamente sobre as vulnerabilidades de segurança relatadas, que ainda se encontram em processo de divulgação responsável.

 

 


Descubra mais sobre Funchal Notícias

Assine para receber nossas notícias mais recentes por e-mail.