GamersNexus and LG: Or why rooting your TV is a bad idea
🇬🇧 English
GamersNexus released a two-hour investigation into LG smart TVs running WebOS, alleging significant security and privacy vulnerabilities. The video highlights logs showing voice search queries — including test phrases like "My credit card information" and "My Social Security Number is 1 1 1 1 1 1" — stored locally on the device. While the TV is not continuously recording, these logs persist alongside search history.
More concerning claims include the TV's ability to access microphone and webcam while appearing off, operate microphone without network connectivity, and scan the local network via mDNS and SSDP protocols to discover devices like TP-Link Kasa and LIFX smart bulbs, phones, and internal IP addresses. Security researchers Mr Bruh, U-Turn, and Wendell from Level1Techs analyzed the traffic, noting the TV "continuously scanned our LAN."
LG's privacy policy permits collection of IP address, geographic location, nearby Wi-Fi network details, and other networked devices. However, GamersNexus has not yet demonstrated active exfiltration of this data to LG servers, only showing a blurred Wireshark capture. The investigation underscores risks inherent in ad-driven smart TV ecosystems.
🇸🇦 العربية
GamersNexus ي كشف عيوب أمنية في تلفزيونات LG الذكية
أطلق GamersNexus تحقيقًا مدته两个小时 حول تلفزيونات LG الذكية التي تعمل بنظام WebOS، م alleging وجود ثغرات أمنية وخصوصية كبيرة. يبرز الفيديو السجلات التي تظهر استفساراتبحث الصوتية - بما في ذلك عبارات الاختبار مثل " معلومات بطاقة الائتمان الخاصة بي " و " رقم الضمان الاجتماعي لي هو 1 1 1 1 1 1 " - المخزنة محليًا على الجهاز. على الرغم من أن التلفزيون لا يسجل باستمرار، إلا أن هذه السجلات تظل موجودة إلى جانب تاريخبحث. تشمل الادعاءات الأكثر قلقًا قدرة التلفزيون على accessing الميكروفون والкамيرة بينما يظهر كمطفأ، و Run الميكروفون دون اتصال بالشبكة، ومسح الشبكة المحلية باستخدام بروتوكولات mDNS و SSDP لاكتشاف أجهزة مثل مصابيح TP-Link Kasa و LIFX الذكية، والهاتف، وعناوين IP الداخلية. قام باحثون الأمان Mr Bruh، و U-Turn، و Wendell من Level1Techs بتحليل حركة المرور، ملاحظين أن التلفزيون " يسحب شبكتنا المحلية باستمرار ". تسمح سياسة الخصوصية LG بتجميع عنوان IP، والموقع الجغرافي، وتفاصيل شبكات Wi-Fi القريبة، والأجهزة الأخرى المتصلة بالشبكة. ومع ذلك، لم يُظهر GamersNexus بعد نقلًا نشطًا لهذا البيانات إلى خوادم LG، بل عرض فقط التقاط Wireshark الضبابي. ي highlighted التحقيق المخاطر المتأصلة في نظم التلفزيون الذكية القائمة على الإعلانات.
هل يمكن لـ تلفزيونات LG الذكية أن تسمعني عند إطفائيها؟
يCLAIM GamersNexus أن التلفزيونات يمكنها تنشيط الميكروفون والкамيرة بينما تظهر مطفأة، رغم أن هذا يتطلب اختراقًا سابقًا أو شروط محددة؛ كما أن التلفزيونات سجلات بحث الصوت محليًا، بما في ذلك الجمل الحساسة.
🇪🇸 Español
GamersNexus expone fallos de seguridad en los smart TVs de LG
GamersNexus publicó una investigación de dos horas sobre los smart TVs LG que ejecutan WebOS, alegando vulnerabilidades significativas de seguridad y privacidad. El video resalta logs que muestran consultas de búsqueda de voz — incluyendo frases de prueba como "Mi información de tarjeta de crédito" y "Mi número de Seguro Social es 1 1 1 1 1 1" — almacenadas localmente en el dispositivo. Aunque el TV no está grabando continuamente, estos logs persisten junto con el historial de búsquedas.
Las afirmaciones más preocupantes incluyen la capacidad del TV de acceder a la micrófono y la cámara mientras parece estar apagado, operar el micrófono sin conexión de red y escanear la red local mediante protocolos mDNS y SSDP para descubrir dispositivos como bombillas inteligentes TP-Link Kasa y LIFX, teléfonos y direcciones IP internas. Investigadores de seguridad Mr Bruh, U-Turn y Wendell de Level1Techs analizaron el tráfico, señalando que el TV "escaneaba continuamente nuestra LAN". La política de privacidad de LG permite la recopilación de dirección IP, ubicación geográfica, detalles de redes Wi-Fi cercanas y otros dispositivos en red.
Sin embargo, GamersNexus aún no ha demostrado una exfiltración activa de estos datos a los servidores de LG, mostrando solo una captura de Wireshark borrosa. La investigación subraya los riesgos inherentes a los ecosistemas de smart TVs impulsados por publicidad.
¿Pueden los smart TVs LG escucharme cuando están apagados?
GamersNexus afirma que los TVs pueden activar micrófonos y cámaras mientras parecen estar apagados, aunque esto requiere una compromiso previo o condiciones específicas; los TVs sí registran búsquedas de voz localmente, incluyendo frases sensibles.
🇮🇳 हिन्दी
GamersNexus ने LG स्मार्ट TV सुरक्षा कमियों का पर्दाफाश किया
GamersNexus ने WebOS चलाने वाले LG स्मार्ट TVs के बारे में दो घंटों की एक जांच जारी की, जिसमें महत्वपूर्ण सुरक्षा और गोपनीयता के खतरों का आरोप किया गया। वीडियो में लॉग दिखाए गए जिसमें वॉयस सर्च क्वेरीज शामिल हैं — जैसे परीक्षण वाक्यांश "मेरी क्रेडिट कार्ड जानकारी" और "मेरा सोशल सिक्योरिटी नंबर 1 1 1 1 1 1 1" — जो डिवाइस पर स्थानीय रूप से स्टोर किए गए हैं। हालांकि, TV लगातार रिकॉर्ड नहीं कर रहा है, ये लॉग सर्च इतिहास के साथ-साथ बने रहते हैं। सबसे चिंताजनक दावों में शामिल हैं: TV की क्षमता माइक्रोफोन और कैमरा तक पहुंचने की जब वह बंद दिखाई देता है, माइक्रोफोन को नेटवर्क कनेक्शिविहीन चलाना, और mDNS और SSDP प्रोटोकॉल के माध्यम से लोकल नेटवर्क को स्कैन करना ताकि TP-Link Kasa और LIFX स्मार्ट बल्ब, फोन और आंतरिक IP पतों जैसे डिवाइस खोजे जा सकें। सुरक्षा अनुसंधानकर्ता Mr Bruh, U-Turn, और Level1Techs से Wendell ने ट्रैफिक का विश्लेषण किया और टिप्पणी की कि TV "हमारे LAN को लगातार स्कैन कर रहा था"। LG की गोपनीयता नीति IP पता, भौगोलिक स्थिति, पास के Wi-Fi नेटवर्क के विवरण और अन्य नेटवर्क्ड डिवाइस के संकलन की अनुमति देती है। हालांकि, GamersNexus ने अभी तक यह साबित नहीं किया है कि ये डेटा LG सर्वर्स पर एक्टिव एक्सफिल्ट्रेशन के माध्यम से भेजे गए हैं, बल्कि केवल एक धुंधला Wireshark कैप्चर दिखाया गया है। जांच ने विज्ञापन चालित स्मार्ट TV इकोसिस्टम में अंतर्निहित जोखिमों पर प्रकाश डाला है।
क्या LG स्मार्ट TVs बंद होने पर मुझे सुन सकते हैं?
GamersNexus का दावा है कि ये TVs माइक्रोफोन और कैमरा सक्रिय कर सकते हैं जब वे बंद दिखाई देते हैं, हालांकि इसके लिए पहले से कॉमप्रोमाइज या विशेष शर्तों की आवश्यकता होती है; ये TVs स्थानीय रूप से वॉयस सर्च लॉग करते हैं, जिसमें संवेदनशील बोले गए वाक्यांश शामिल हैं।
🇨🇳 简体中文
GamersNexus 曝光 LG 智能电视安全漏洞
GamersNexus 发布了一项长达两小时的调查,针对运行 WebOS 系统的 LG 智能电视,指控其存在重大的安全与隐私漏洞。该视频展示了设备本地存储的日志,其中包含语音搜索查询记录——包括诸如“我的信用卡信息”和“我的社保号是 1 1 1 1 1 1”等测试短语。虽然电视并非持续录音,但这些日志会与搜索历史一同长期保存。更令人担忧的指控包括:电视在看似关机状态下仍能访问麦克风和摄像头,在无网络连接的情况下运行麦克风,并通过 mDNS 和 SSDP 协议扫描本地网络,以发现诸如 TP-Link Kasa 和 LIFX 智能灯泡、手机及内部 IP 地址等设备。来自 Level1Techs 的安全研究人员 Mr Bruh、U-Turn 和 Wendell 分析了相关流量,指出该电视“持续扫描我们的局域网”。LG 的隐私政策允许收集 IP 地址、地理位置、附近 Wi-Fi 网络细节及其他联网设备信息。然而,GamersNexus 尚未证实这些数据被主动外传至 LG 服务器,仅展示了一段模糊的 Wireshark 抓包记录。此次调查凸显了广告驱动型智能电视生态系统中固有的风险。
LG 智能电视在关机时能听到我吗?
GamersNexus 声称,这些电视在看似关机的状态下仍可激活麦克风和摄像头,但这需要先前被入侵或特定条件;不过,电视确实会本地记录语音搜索,包括敏感的 spoken 语句。