Vue lecture

LG veut rassurer sur la vie privée de ses téléviseurs OLED, Gamers Nexus se rebiffe

Entre deux chaises
LG veut rassurer sur la vie privée de ses téléviseurs OLED, Gamers Nexus se rebiffe

Le constructeur LG est dans une mauvaise passe dans le domaine de la vie privée. Ses écrans PC et téléviseurs OLED ont été accusés cet été de comportements peu vertueux. LG se défend désormais, affirmant que cette polémique n’a pas de raison d’être. Gamers Nexus, qui avait révélé les deux affaires, n’est pas d’accord.

La chaine Gamers Nexus, sur YouTube, a publié le 7 septembre une vidéo dans laquelle elle relate ses découvertes sur plusieurs écrans OLED de chez LG. Des failles de sécurité ont été découvertes et plusieurs comportements troublants ont été pointés du doigt.

LG avait répondu peu après, indiquant que certaines fonctions, notamment la reconnaissance vocale, nécessitaient une activation et un consentement de l’utilisateur. Devant l’ampleur de la polémique, l’entreprise a cependant fini par publier un communiqué plus détaillé le 12 septembre.

Selon LG, tout va bien

Dans son texte, le constructeur n’y va pas par quatre chemins : « Les affirmations formulées dans la vidéo récemment publiée sont fausses ».

Il assure que ses téléviseurs n’enregistrent ni ne transmettent les conversations en continu. De même, la détection du mot de réveil est faite localement, les données audio étant immédiatement supprimées si aucun mot de réveil n’est reconnu. LG précise qu’une session de reconnaissance vocale dure 18 secondes au maximum.

En outre, il affirme que les données ne sont pas stockées localement pour être envoyées dès que la connexion revient, contredisant directement les propos de Gamers Nexus. L’entreprise le redit : rien ne se produit si on n’appuie pas sur le bouton dédié sur la télécommande et si l’on n’a pas activé l’option idoine dans les paramètres, désactivée par défaut.

Le constructeur évoque également la question de la reconnaissance automatique de contenus (ACR). LG indique que cette technologie se sert d’empreintes numériques audio en passant par le processeur audio du téléviseur pour identifier le contenu. Il « ne collecte pas de captures d’écran, d’enregistrements d’écran, d’enregistrements vidéo, d’enregistrements vocaux ou d’autres enregistrements audio provenant de la télévision ». Et de rappeler que là aussi, un consentement est demandé. S’il est donné, « les informations liées à l’ACR peuvent être utilisées pour la segmentation de l’audience et l’analyse des tendances ou de visionnage ».

LG ajoute : « La publicité basée sur les intérêts et la publicité inter-appareils nécessitent un consentement utilisateur distinct via les accords publicitaires applicables ».

L’entreprise affirme que la « protection de la vie privée des utilisateurs est un principe fondamental dans la conception et le fonctionnement des produits et services LG ». Elle insiste sur ses quatre principes en matière de vie privée : transparence, choix de l’utilisateur, consentement éclairé et amélioration continue. « L’approche de LG est guidée par les principes de la Privacy by Design », assure le constructeur.

Gamers Nexus : « Vraiment ? »

La chaine, qui a déjà longuement plongé dans les entrailles matérielles de ces produits, n’a pas apprécié la réponse de LG. Steve Burke, qui présente la chaîne, estime que le constructeur ne répond pas à tous les problèmes signalés, ne fournit aucune preuve de ce qui est avancé et ne tient plus tout à fait le même discours.

Dans une nouvelle vidéo, il note ainsi les modifications dans la forme des phrases, entre la première réponse d’il y a plusieurs semaines – quand le sujet avait débuté – et celle du 12 septembre. Il y a un mois, LG indiquait par exemple : « [nos téléviseurs] ne collectent pas, n’enregistrent pas et ne stockent pas les conversations ambiantes ». Dans le récent communiqué, la phrase est devenue : « Nous veillons à ce que votre téléviseur LG ne collecte, n’enregistre pas ou ne transmette pas de conversations ambiantes ». Il n’est plus question de stockage, mais de transmission. De même, la condition « sauf si la fonction verbale a été intentionnellement activée » a été ajoutée.

Gamers Nexus relève en outre un comportement qu’elle considère comme un catalogue de « dark patterns », c’est-à-dire des schémas trompeurs pour amener les utilisateurs à des actions qu’ils n’auraient pas acceptées sinon. Selon la chaîne, c’est le cas plusieurs fois dans le recueil du consentement, l’interface réclamant trop d’autorisations, dont plusieurs sont en plus cochées par défaut.

Autre point relevé : LG affirme que sans consentement les données ACR ne sont pas utilisées à des fins publicitaires. Toutefois, le constructeur ne dit ni qu’elles ne sont pas collectées, ni qu’elles ne sont pas utilisées pour d’autres objectifs. Gamers Nexus indique que les termes du communiqué ont été analysés par un avocat, Vincent Agosta, lui aussi présent dans la vidéo.

La chaine s’en prend aussi à la déclaration selon laquelle la reconnaissance vocale ne démarre que quand le ou les mots-clés sont prononcés, requérant d’activer une option dans les paramètres. Selon Gamers Nexus, c’est techniquement faux : les failles trouvées peuvent être exploitées pour changer ce réglage, tout dépend de qui a la maitrise du matériel. Avec un accès « root », il est possible de modifier les options, voire les mots-clés d’activation.

Dans sa vidéo de plus de trois quarts d’heure, Gamers Nexus redonne la liste des éléments reprochés à LG. La chaine met au défi le constructeur de lui prouver qu’elle a tort, pointant les 70 000 employés de l’entreprise. Steve Burke indique d’ailleurs qu’une deuxième partie est en préparation, avec d’autres découvertes, toujours liées à la vie privée. Il fustige LG pour avoir redit, dans son communiqué, que la sécurité était une priorité, alors que le constructeur n’a – selon lui – pas répondu à ses signalements dans ce domaine.

Une création agressive d’empreintes numériques

La vidéo évoque une partie de ces nouvelles découvertes. Steve Burke cite les travaux d’un chercheur en cybersécurité, nommé uturn, qui avait déjà participé à la première vidéo. Selon le chercheur, qui a utilisé du matériel pour se poser en « homme du milieu », les tests montrent une capture « agressive » d’informations sur la liaison HDMI, dont les données audio qui servent à la création de l’empreinte numérique.

Dans cette configuration, le téléviseur associait dans la même télémétrie la localisation de l’appareil, des identifiants de la source HDMI récupérés (via les canaux d’informations auxiliaires SPD et CEC), ainsi que l’horodatage couvert par chaque empreinte. Les tests ont révélé un débit de 20 paquets par minute vers un serveur d’Alphonso (LG Ad Solutions, la filiale du groupe dédiée à la publicité), par salves de cinq messages espacés d’environ une seconde, avec une dizaine de secondes entre les salves, et uniquement lorsque de l’audio était effectivement joué.

Dans ces paquets, on trouve un identifiant d’appareil, une clé de correspondance pour la géolocalisation, la ville et l’État, la latitude et la longitude, le nom de la voie principale la plus proche, le fuseau horaire et le code postal. Pour trouver l’emplacement géographique, le système utilise la puissance de signal d’un réseau Wi-Fi voisin. Ce qui peut expliquer les découvertes faites dans la première partie sur le comportement réseau très actif, les téléviseurs testés analysant tout ce qui est détecté. Dans une partie des tests, la précision relevée était d’environ 8 km, mais Gamers Nexus estime qu’elle peut être améliorée par le couple BSSID (Basic Service Set Identifier)+ puissance de signal. Dans les téléviseurs LG, comme pour de nombreux autres modèles, ces informations circulent via ACR.

Entre deux chaises

La chaine précise que ces résultats ont été obtenus sur un appareil d’origine, non modifié et sans exploitation de vulnérabilité. En outre, comme souligné par Tech Radar, ces travaux recoupent ceux d’Anna Maria Mandalari publiés dès 2024 sur les communications du système ACR. Professeure à l’University College de Londres (UCL), elle avait montré que les empreintes étaient calculées sur la base de tout ce qui transitait par le HDMI, même quand le téléviseur était utilisé comme relais depuis une autre source, comme un ordinateur. Interrogée par nos confrères, elle estime elle aussi que la récente réponse de LG ne répond pas à « l’ensemble du tableau » sur les questions de vie privée.

Pour Lillian Edwards, professeure en droit, innovation et société, la plupart des utilisateurs veulent simplement pouvoir se servir rapidement de l’appareil et ne prêtent plus attention à ce qu’ils acceptent. Elle estime que les méthodes utilisées dans les téléviseurs LG pourraient ne pas être compatibles avec le RGPD, qui exige un consentement explicite et éclairé. Ses propos appuient en filigrane les accusations de « dark patterns » lancées par Gamers Nexus.

Enfin, Cobun Zweifel-Keegan, l’un des directeurs de l’IAPP (International Association of Privacy Professionals), relève que la réponse de LG est « cohérente avec les pratiques de l’industrie ». En revanche, « la réponse se concentre sur ses capteurs et ses pratiques de collecte de données, sans aborder les allégations de publicité et de profilage utilisateur qui constituent une grande partie du rapport Gamers Nexus ». LG pourrait ainsi se retrouver dans une situation délicate, forcée par la pression médiatique à s’exprimer, sans jeter l’opprobre sur un lot de pratiques commun à de nombreux constructeurs.

  •  

LG veut rassurer sur la vie privée de ses téléviseurs OLED, Gamers Nexus se rebiffe

Entre deux chaises
LG veut rassurer sur la vie privée de ses téléviseurs OLED, Gamers Nexus se rebiffe

Le constructeur LG est dans une mauvaise passe dans le domaine de la vie privée. Ses écrans PC et téléviseurs OLED ont été accusés cet été de comportements peu vertueux. LG se défend désormais, affirmant que cette polémique n’a pas de raison d’être. Gamers Nexus, qui avait révélé les deux affaires, n’est pas d’accord.

La chaine Gamers Nexus, sur YouTube, a publié le 7 septembre une vidéo dans laquelle elle relate ses découvertes sur plusieurs écrans OLED de chez LG. Des failles de sécurité ont été découvertes et plusieurs comportements troublants ont été pointés du doigt.

LG avait répondu peu après, indiquant que certaines fonctions, notamment la reconnaissance vocale, nécessitaient une activation et un consentement de l’utilisateur. Devant l’ampleur de la polémique, l’entreprise a cependant fini par publier un communiqué plus détaillé le 12 septembre.

Selon LG, tout va bien

Dans son texte, le constructeur n’y va pas par quatre chemins : « Les affirmations formulées dans la vidéo récemment publiée sont fausses ».

Il assure que ses téléviseurs n’enregistrent ni ne transmettent les conversations en continu. De même, la détection du mot de réveil est faite localement, les données audio étant immédiatement supprimées si aucun mot de réveil n’est reconnu. LG précise qu’une session de reconnaissance vocale dure 18 secondes au maximum.

En outre, il affirme que les données ne sont pas stockées localement pour être envoyées dès que la connexion revient, contredisant directement les propos de Gamers Nexus. L’entreprise le redit : rien ne se produit si on n’appuie pas sur le bouton dédié sur la télécommande et si l’on n’a pas activé l’option idoine dans les paramètres, désactivée par défaut.

Le constructeur évoque également la question de la reconnaissance automatique de contenus (ACR). LG indique que cette technologie se sert d’empreintes numériques audio en passant par le processeur audio du téléviseur pour identifier le contenu. Il « ne collecte pas de captures d’écran, d’enregistrements d’écran, d’enregistrements vidéo, d’enregistrements vocaux ou d’autres enregistrements audio provenant de la télévision ». Et de rappeler que là aussi, un consentement est demandé. S’il est donné, « les informations liées à l’ACR peuvent être utilisées pour la segmentation de l’audience et l’analyse des tendances ou de visionnage ».

LG ajoute : « La publicité basée sur les intérêts et la publicité inter-appareils nécessitent un consentement utilisateur distinct via les accords publicitaires applicables ».

L’entreprise affirme que la « protection de la vie privée des utilisateurs est un principe fondamental dans la conception et le fonctionnement des produits et services LG ». Elle insiste sur ses quatre principes en matière de vie privée : transparence, choix de l’utilisateur, consentement éclairé et amélioration continue. « L’approche de LG est guidée par les principes de la Privacy by Design », assure le constructeur.

Gamers Nexus : « Vraiment ? »

La chaine, qui a déjà longuement plongé dans les entrailles matérielles de ces produits, n’a pas apprécié la réponse de LG. Steve Burke, qui présente la chaîne, estime que le constructeur ne répond pas à tous les problèmes signalés, ne fournit aucune preuve de ce qui est avancé et ne tient plus tout à fait le même discours.

Dans une nouvelle vidéo, il note ainsi les modifications dans la forme des phrases, entre la première réponse d’il y a plusieurs semaines – quand le sujet avait débuté – et celle du 12 septembre. Il y a un mois, LG indiquait par exemple : « [nos téléviseurs] ne collectent pas, n’enregistrent pas et ne stockent pas les conversations ambiantes ». Dans le récent communiqué, la phrase est devenue : « Nous veillons à ce que votre téléviseur LG ne collecte, n’enregistre pas ou ne transmette pas de conversations ambiantes ». Il n’est plus question de stockage, mais de transmission. De même, la condition « sauf si la fonction verbale a été intentionnellement activée » a été ajoutée.

Gamers Nexus relève en outre un comportement qu’elle considère comme un catalogue de « dark patterns », c’est-à-dire des schémas trompeurs pour amener les utilisateurs à des actions qu’ils n’auraient pas acceptées sinon. Selon la chaîne, c’est le cas plusieurs fois dans le recueil du consentement, l’interface réclamant trop d’autorisations, dont plusieurs sont en plus cochées par défaut.

Autre point relevé : LG affirme que sans consentement les données ACR ne sont pas utilisées à des fins publicitaires. Toutefois, le constructeur ne dit ni qu’elles ne sont pas collectées, ni qu’elles ne sont pas utilisées pour d’autres objectifs. Gamers Nexus indique que les termes du communiqué ont été analysés par un avocat, Vincent Agosta, lui aussi présent dans la vidéo.

La chaine s’en prend aussi à la déclaration selon laquelle la reconnaissance vocale ne démarre que quand le ou les mots-clés sont prononcés, requérant d’activer une option dans les paramètres. Selon Gamers Nexus, c’est techniquement faux : les failles trouvées peuvent être exploitées pour changer ce réglage, tout dépend de qui a la maitrise du matériel. Avec un accès « root », il est possible de modifier les options, voire les mots-clés d’activation.

Dans sa vidéo de plus de trois quarts d’heure, Gamers Nexus redonne la liste des éléments reprochés à LG. La chaine met au défi le constructeur de lui prouver qu’elle a tort, pointant les 70 000 employés de l’entreprise. Steve Burke indique d’ailleurs qu’une deuxième partie est en préparation, avec d’autres découvertes, toujours liées à la vie privée. Il fustige LG pour avoir redit, dans son communiqué, que la sécurité était une priorité, alors que le constructeur n’a – selon lui – pas répondu à ses signalements dans ce domaine.

Une création agressive d’empreintes numériques

La vidéo évoque une partie de ces nouvelles découvertes. Steve Burke cite les travaux d’un chercheur en cybersécurité, nommé uturn, qui avait déjà participé à la première vidéo. Selon le chercheur, qui a utilisé du matériel pour se poser en « homme du milieu », les tests montrent une capture « agressive » d’informations sur la liaison HDMI, dont les données audio qui servent à la création de l’empreinte numérique.

Dans cette configuration, le téléviseur associait dans la même télémétrie la localisation de l’appareil, des identifiants de la source HDMI récupérés (via les canaux d’informations auxiliaires SPD et CEC), ainsi que l’horodatage couvert par chaque empreinte. Les tests ont révélé un débit de 20 paquets par minute vers un serveur d’Alphonso (LG Ad Solutions, la filiale du groupe dédiée à la publicité), par salves de cinq messages espacés d’environ une seconde, avec une dizaine de secondes entre les salves, et uniquement lorsque de l’audio était effectivement joué.

Dans ces paquets, on trouve un identifiant d’appareil, une clé de correspondance pour la géolocalisation, la ville et l’État, la latitude et la longitude, le nom de la voie principale la plus proche, le fuseau horaire et le code postal. Pour trouver l’emplacement géographique, le système utilise la puissance de signal d’un réseau Wi-Fi voisin. Ce qui peut expliquer les découvertes faites dans la première partie sur le comportement réseau très actif, les téléviseurs testés analysant tout ce qui est détecté. Dans une partie des tests, la précision relevée était d’environ 8 km, mais Gamers Nexus estime qu’elle peut être améliorée par le couple BSSID (Basic Service Set Identifier)+ puissance de signal. Dans les téléviseurs LG, comme pour de nombreux autres modèles, ces informations circulent via ACR.

Entre deux chaises

La chaine précise que ces résultats ont été obtenus sur un appareil d’origine, non modifié et sans exploitation de vulnérabilité. En outre, comme souligné par Tech Radar, ces travaux recoupent ceux d’Anna Maria Mandalari publiés dès 2024 sur les communications du système ACR. Professeure à l’University College de Londres (UCL), elle avait montré que les empreintes étaient calculées sur la base de tout ce qui transitait par le HDMI, même quand le téléviseur était utilisé comme relais depuis une autre source, comme un ordinateur. Interrogée par nos confrères, elle estime elle aussi que la récente réponse de LG ne répond pas à « l’ensemble du tableau » sur les questions de vie privée.

Pour Lillian Edwards, professeure en droit, innovation et société, la plupart des utilisateurs veulent simplement pouvoir se servir rapidement de l’appareil et ne prêtent plus attention à ce qu’ils acceptent. Elle estime que les méthodes utilisées dans les téléviseurs LG pourraient ne pas être compatibles avec le RGPD, qui exige un consentement explicite et éclairé. Ses propos appuient en filigrane les accusations de « dark patterns » lancées par Gamers Nexus.

Enfin, Cobun Zweifel-Keegan, l’un des directeurs de l’IAPP (International Association of Privacy Professionals), relève que la réponse de LG est « cohérente avec les pratiques de l’industrie ». En revanche, « la réponse se concentre sur ses capteurs et ses pratiques de collecte de données, sans aborder les allégations de publicité et de profilage utilisateur qui constituent une grande partie du rapport Gamers Nexus ». LG pourrait ainsi se retrouver dans une situation délicate, forcée par la pression médiatique à s’exprimer, sans jeter l’opprobre sur un lot de pratiques commun à de nombreux constructeurs.

  •  

Ursula von der Leyen propose que le Canada devienne le «premier membre associé» de l’UE

Ce mercredi, la présidente de la Commission européenne est revenue sur son agenda, à l’occasion de son discours sur l’état de l’Union européenne au Parlement européen à Strasbourg.

© Yves Herman / REUTERS

La présidente de la Commission européenne Ursula von der Leyen lors de son discours sur l’état de l’Union européenne, au Parlement européen à Strasbourg ce mercredi.
  •  

Contrôle judiciaire de Patrick Bruel: la justice confirme son autorisation de quitter le territoire

Les avocats de Patrick Bruel saluent la décision de la cour d’appel de Versailles qui ne cède pas au «déferlement médiatique sans précédent» visant le chanteur.

© LOIC VENANCE / AFP

Patrick Bruel a été mis en examen au mois de juin dans quatre dossiers, notamment pour viol et tentatives de viol.
  •  

Au Mexique, le meurtre d’une étudiante espagnole ravive les inquiétudes sur la sécurité

Tuée à l’arme blanche à peine un mois après son arrivée au Mexique, Claudia Tacoronte, une étudiante espagnole de 21 ans, est devenue le symbole d’une violence qui affecte les étudiantes de l’État du Morelos. Son meurtre a conduit plusieurs universités espagnoles à revoir leurs échanges avec ce petit État situé dans le centre du pays.

© PHOTO MIGUEL BANUELOS/AFP

Les camarades de classe d’une étudiante espagnole assassinée participent à une manifestation à Cuautla, dans l’État de Morelos, au Mexique, le 14 septembre 2026.
  •  

Avec 15,5 milliards de dollars de recettes, Tom Holland devient l’acteur le plus lucratif de l’histoire du box-office

Grâce à ses rôles dans Spider-Man - Brand New Day et L’Odyssée cet été, le comédien britannique a ajouté 4,2 milliards de dollars à son palmarès. Il détrône ainsi Zoé Saldana et Scarlett Johansson.

© PA Photos/ABACA

Tom Holland a incarné Spider-Man dans Brand New Day cet été. Le film est devenu le troisième plus gros succès de l’histoire du box-office. 
  •  

LibreDB Studio : un IDE open source dans le navigateur pour PostgreSQL

LibreDB Studio est un IDE SQL auto-hébergé pour PostgreSQL, sous licence MIT, qui s’exécute dans le navigateur. De nombreuses méthodes d’installation sont proposées (conteneur docker, ou autres…)

Il est déployé à proximité de la base de données qu’il gère — sous forme de conteneur, de chart Helm ou de paquet npm — plutôt que d’être installé sur la machine de chaque développeur. PostgreSQL constitue son implémentation de référence : le fournisseur (provider) est bâti sur node-postgres, et les autres moteurs pris en charge suivent les modèles établis par ce dernier.

Pour les connexions à PostgreSQL, l’éditeur utilise un pool de connexions, des transactions explicites (BEGIN/COMMIT/ROLLBACK) avec un délai d’expiration pour le retour en arrière automatique (auto-rollback), ainsi que l’annulation de requêtes via pg_cancel_backend sur le PID du processus serveur (backend) suivi. L’introspection du schéma est conçue pour rester réactive sur des bases de données comptant des centaines de tables : l’arborescence des tables est générée lors d’une première passe, tandis que les relations sont chargées progressivement lors d’une seconde. La surveillance s’appuie sur les vues pg_stat_* (y compris pg_stat_statements lorsque l’extension est installée) et s’adapte aux permissions du rôle connecté plutôt que de provoquer une erreur lorsque les vues réservées aux superutilisateurs sont inaccessibles.

L’assistant de requête optionnel est limité par les contraintes de la base de données plutôt que par le texte de l’invite (prompt). Avant sa première interaction, l’exécution reçoit le schéma réel de la base de données connectée ; ainsi, l’instruction rédigée fait référence à des objets existants, et les exécutions en lecture seule sont traitées au sein d’un bloc BEGIN READ ONLY sous forme d’instruction unique via le protocole étendu. L’authentification repose sur des comptes locaux ou sur OIDC, avec un contrôle d’accès basé sur les rôles (RBAC) appliqué à chaque route de l’API.

Le code source, la documentation et la référence du fournisseur PostgreSQL sont disponibles sur github.com/libredb/libredb-studio et libredb.org

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Guerre en Ukraine : une attaque de drone russe sur un bus fait au moins 5 morts

Alors que les frappes russes s’intensifient en Ukraine, une attaque de drone contre un minibus a fait au moins cinq morts et sept blessés mercredi dans le district de Nikopol, dans le sud du pays. Selon les autorités locales, le véhicule transportait des civils au moment de l’attaque.

© HANDOUT / AFP

Photo datant du 15 septembre 2026 montrant des pompiers en train d’éteindre un incendie dans la locomotive d’un train après qu’elle a été prise pour cible par un drone russe dans la région de Volyn.
  •  
❌