Le 8 septembre 2026, LG France a publié un communiqué en réponse à une enquête approfondie menée par le site Gamers Nexus sur les téléviseurs de la marque. L’étude, basée sur plus de 500 heures de tests et un budget de 70 000 dollars, affirmait que les TV LG cartographient les appareils du réseau domestique, relèvent le Wi-Fi des voisins et peuvent capter de l’audio écran éteint, même déconnectés d’Internet. LG conteste ces affirmations, mais sa réponse laisse plusieurs questions sans réponse.
La position de LG : une collecte vocale limitée et opt-in
Dans son communiqué, LG affirme que les téléviseurs ne traitent les données vocales que lorsque l’utilisateur maintient enfoncé le bouton vocal de la télécommande, ou lorsque le mot d’activation « Hi LG » est reconnu. Cette fonction, appelée Far-Field, doit être activée manuellement par l’utilisateur. En veille, si aucun mot d’activation n’est détecté, l’audio utilisé pour cette détection est traité localement sur le téléviseur, immédiatement supprimé, et n’est pas transmis aux serveurs de LG. Le constructeur assume également le scan du réseau, le présentant comme une fonction standard et courante sur les téléviseurs connectés, utile pour le partage de contenu et la maison connectée.
Des vulnérabilités de sécurité non abordées
Cependant, l’enquête de Gamers Nexus ne se limitait pas à ces aspects. Une partie des démonstrations audio les plus spectaculaires reposait sur des failles d’exécution de code à distance dans webOS, encore en cours de divulgation. Ces failles pourraient permettre à un attaquant de transformer la TV en micro d’ambiance. LG se contente d’une réponse générique, indiquant qu’il « collabore avec des experts en sécurité indépendants afin d’identifier les vulnérabilités et de déployer des mises à jour de sécurité dans les meilleurs délais ». Rien n’est dit sur les failles précises, un correctif ou un calendrier. De plus, l’enquête évoquait un second micro que le réglage de coupure ne désactiverait pas, ainsi qu’une option « Do Not Sell My Personal Information » laissée désactivée par défaut aux États-Unis, sans réponse de LG.
La reconnaissance de contenu (ACR) : une collecte persistante
Sur l’ACR (reconnaissance de contenu) qui alimente la publicité ciblée, LG répète que la fonction est en opt-in et que sans consentement, « les données ACR ne sont pas utilisées à des fins publicitaires ». Une formulation ambiguë qui suggère que les données sont collectées même sans consentement, simplement pas exploitées pour la publicité. En mai dernier, LG avait signé un accord avec le procureur général du Texas pour obtenir un consentement éclairé avant toute collecte ACR, mais l’enquête récente juge que les réglages ne suffisent toujours pas. Samsung, Sony, TCL et Hisense sont également visés par la même procédure.
Ce qui est confirmé et ce qui reste flou
LG a le droit de contester les accusations, et une partie de sa réponse est probablement exacte. Mais le démenti contourne la question des vulnérabilités, ce qui ne rassure pas les utilisateurs. Pour l’instant, rien n’indique que LG prévoit de corriger les failles ou de modifier les paramètres par défaut. En attendant des éclaircissements, les utilisateurs soucieux de leur vie privée peuvent suivre le conseil des enquêteurs : débrancher la TV d’Internet et utiliser une box de streaming en HDMI.
