A LG está no centro de uma nova polêmica de privacidade: uma investigação do canal de YouTube Gamers Nexus, conduzida com a Level1Techs e pesquisadores de segurança independentes, concluiu que smart TVs OLED da marca, incluindo o modelo topo de gama G5, continuam a captar áudio do ambiente mesmo quando o ecrã parece desligado, enviando depois esses dados para a LG Ads, divisão de publicidade da empresa.
- Investigadores afirmam que a TV guardou áudio na memória flash sem conexão e sincronizou depois.
- Um aparelho identificou 38 dispositivos distintos na rede doméstica.
- Cerca de 4 GB mensais relacionados ao reconhecimento automático de conteúdo (ACR).
- Falhas no webOS podem permitir acesso root, em divulgação responsável.
- LG nega gravação de conversas e diz processar voz apenas em comandos específicos.
- Mitigação prática: desativar Live Plus e ativar Limitar Rastreamento de AD.
O que a investigação documentou
A equipe testou várias unidades da LG em laboratório e concluiu que os televisores seguem captando áudio pelos microfones presentes mesmo com o ecrã aparentemente desligado. Em pelo menos um teste, ao desligar a televisão da rede por cabo Ethernet, o aparelho continuou a guardar o áudio recolhido na memória flash interna e enviou posteriormente os arquivos armazenados para os servidores da LG assim que a conexão foi reposta.
Além da captação de áudio, os investigadores documentaram que as televisões fazem um varrimento constante à rede doméstica, identificando e catalogando todos os dispositivos ligados: smartphones, tablets, computadores, smartwatches, impressoras e até equipamento doméstico inteligente. Num dos testes citados, uma única televisão LG identificou 38 dispositivos distintos na rede da equipe, incluindo smartphones e smartwatches de colaboradores que desconheciam estar a participar da investigação.
Mas por que uma smart TV precisa mapear tantos dispositivos? A resposta da LG envolve interoperabilidade com equipamento doméstico inteligente. Contudo, a equipe da Gamers Nexus mostrou que o comportamento também alimenta um perfil detalhado sobre praticamente tudo o que está ligado em casa do utilizador.
Os pesquisadores relataram ainda que o televisor testado enviava cerca de 4 GB de dados mensais relacionados com a tecnologia de reconhecimento automático de conteúdos (ACR), usada para identificar o que está sendo assistido, independentemente da fonte ligada à TV.
# publicidade
Falhas de segurança no webos
Foram também documentadas falhas de segurança no webOS, o sistema operativo das televisões LG, que poderão permitir a terceiros obter acesso de root ao aparelho. Esse processo encontra-se atualmente em divulgação responsável junto da empresa, mas reforça o alerta sobre a superfície de ataque de dispositivos conectados em casa.
A investigação ainda recupera declarações anteriores de Serge Matta, presidente da LG Ad Solutions, sobre a relação da empresa com os televisores que vende. Num excerto incluído no vídeo, o responsável afirmou que a LG é dona “do vidro” e da própria televisão. Os pesquisadores usam a frase para ilustrar até que ponto as funcionalidades de deteção de dispositivos na rede podem expor informações sobre quase tudo conectado na residência.
A resposta da lg
Contactada pela imprensa internacional após a investigação, a LG negou taxativamente que as suas televisões gravem conversas do dia a dia. Em declarações à página Tom’s Hardware, a empresa afirmou que só processa dados de voz quando o botão do comando é premido e mantido, ou quando é reconhecida uma palavra de ativação como “Hi LG”, com o reconhecimento dessa palavra a ser feito localmente, no próprio aparelho.
Fora desses cenários, a LG garante que os televisores “não recolhem nem gravam conversas ambiente”. A empresa confirmou, porém, que os seus televisores fazem varrimentos à rede local para identificar outros dispositivos, remetendo essa funcionalidade para a interoperabilidade com equipamento doméstico inteligente.
Esta não é a primeira vez que a LG enfrenta esse tipo de escrutínio. A empresa chegou a um acordo com reguladores do Texas, nos Estados Unidos, no início do ano, comprometendo-se a deixar de recolher dados de visualização sem consentimento informado dos utilizadores.
Na avaliação do Mercado de TI, a divergência central está entre “captar” e “gravar”. A LG fala em processamento local de palavra de ativação e envio apenas em interações explícitas. A investigação aponta logs de áudio armazenados na memória flash e sincronizados depois da reconexão. O usuário fica no meio de interpretações técnicas difíceis de verificar sem auditoria independente.
Como limitar o rastreamento agora
Enquanto a polêmica não é esclarecida, a recomendação da própria Gamers Nexus e dos investigadores envolvidos passa por desativar a funcionalidade Live Plus, responsável pelo essencial da recolha de dados de reconhecimento de conteúdos. Também é recomendável ativar a função de limitar o rastreamento de dados pessoais relacionados com anúncios, que vem ligado por defeito.
Utilizadores mais cautelosos podem ainda optar por manter a televisão desligada da internet e recorrer a um leitor de streaming externo para aceder a serviços como a Netflix ou a HBO Max.
Desconectar a smart TV da rede e usar um dispositivo de streaming separado reduz drasticamente a exposição a ACR e varredura de rede, mas não elimina a coleta se o televisor se reconectar depois. Ajuste as configurações antes de retirar o cabo, se possível.
- Aceda às Definições do televisor.
- Navegue até ao menu Geral.
- Clique nas Definições Avançadas.
- Desative a opção Live Plus.
- No sub-menu Publicidade, ative a função de Limitar Rastreamento de AD.
Riscos para profissionais de tecnologia e residências conectadas
O caso mostra um ponto que afeta diretamente quem administra redes domésticas ou corporativas com dispositivos IoT: um único aparelho pode mapear toda a topologia local e enviar metadados valiosos para fora. Para profissionais de segurança, o alerta é claro: smart TVs deveriam ser tratadas como hosts não confiáveis dentro da própria rede.
E como isso se compara ao risco de agentes de IA que também tocam dados sensíveis? Há paralelos com o problema de vazamento de dados por agentes de IA e com a necessidade de sistemas de IA confiáveis. Em ambos os casos, a coleta acontece sem que o usuário perceba claramente o que está sendo enviado.
Para quem atua com segurança corporativa, a recomendação é simples: segmente redes de dispositivos inteligentes, monitore tráfego de saída para endpoints de publicidade e use tecnologia para ameaças internas como parte da higiene. A varredura de 38 dispositivos num único teste indica o quanto uma TV pode revelar sobre quem está na casa ou no ambiente.
Impacto no brasil
O Brasil tem forte presença de smart TVs LG no mercado consumidor. A discussão sobre ACR e coleta de áudio chega num momento em que a Anatel endurece o cerco contra equipamentos irregulares e cresce a pressão por transparência sobre dispositivos conectados.
Para desenvolvedoras e times de infraestrutura que lidam com redes de clientes, o caso serve como referência prática de análise de privacidade em dispositivos embarcados. A possibilidade de root no webOS documentada pelos investigadores também abre discussão sobre cadeia de confiança em firmware.
Principais pontos
O próximo passo para quem tem uma smart TV LG em casa é revisar agora as permissões de publicidade e decidir se o aparelho precisa mesmo de conexão permanente à internet. A discussão sobre o que significa “desligado” num dispositivo conectado tende a se intensificar conforme mais investigações desse tipo forem publicadas.
- Áudio offline: investigadores afirmam que a TV guardou áudio na memória flash sem conexão e sincronizou depois.
- Varredura de rede: um aparelho identificou 38 dispositivos distintos na rede doméstica.
- ACR e volume de dados: cerca de 4 GB mensais relacionados ao reconhecimento automático de conteúdo.
- Falhas no webOS: pesquisadores documentaram potenciais acessos root, em divulgação responsável.
- Resposta da LG: empresa nega gravação de conversas e diz processar voz apenas em comandos específicos.
- Mitigação prática: desativar Live Plus e ativar Limitar Rastreamento de AD.
| Alegação da investigação | Posição da LG |
|---|---|
| Capta áudio com o ecrã desligado e guarda na memória flash | Não recolhe nem grava conversas ambiente |
| Envia cerca de 4 GB mensais via ACR | Processa voz apenas em comandos específicos ou palavra de ativação |
| Varrimento da rede identifica 38 dispositivos | Varrimento existe para interoperabilidade com casa inteligente |
| Falhas no webOS podem permitir root | Investigação está em divulgação responsável junto da empresa |
Arraste para o lado para ver toda a tabela.
Leia também:
Fonte: Sapo Tek