LG confirme que ses Smart TV parlent trop et promet des firmwares correctifs
Un changement de discours prévisible
Le 22 novembre 2013 à 11h43
6 min
Logiciel
Logiciel
La polémique autour des Smart TV de LG a fini par faire sortir le constructeur de sa réserve. La découverte d’un signal émis par les téléviseurs pour envoyer des informations sur les habitudes de vie des utilisateurs, même quand la fonction est désactivée, avait créé l’inquiétude.
Mercredi, nous nous faisions l’écho d’un début de polémique autour des téléviseurs dits « intelligents » du constructeur LG. Comme beaucoup d’appareils du même type, ces produits disposant d’une connexion internet créent des statistiques d’utilisation sur les habitudes de vie des utilisateurs. Le principe est simple et rappelle la manière dont procèdent de nombreux webmails : le contenu et les actions sont analysés pour permettre d’affiner la pertinence des publicités.
Des téléviseurs bien trop bavards
C’est un blogueur anglais, DoctorBeet, qui a braqué le feu des projecteurs sur un problème. Il expliquait ainsi qu’il existait bien une option dans le téléviseur pour couper cette émission de données. Malheureusement, la Smart TV se comportait comme si cette option était totalement inutile : l’appareil continuait d’émettre des informations.
Là où la polémique débutait réellement, c’était sur le type d’informations et sur la manière dont elles étaient transmises. Ainsi, les chaînes regardées, le temps passé à regarder un contenu et ainsi de suite sont autant de précieuses sources d’enseignement pour LG. Mais le téléviseur se permettait également d’envoyer la liste des noms des dossiers et fichiers contenus sur les périphériques USB qui étaient branchés. DoctorBeet indiquait ainsi avoir repéré les prénoms de ses enfants dans les trames de paquets réseau sur sa connexion internet. Enfin, et c’était sans doute le point le plus problématique, les données étaient envoyées en clair.
LG répond que ce n'est pas son problème...
La réponse donnée par LG était alors pour le moins surprenante : « Le conseil qui nous a été donné est que malheureusement, puisque vous avez accepté les Termes et Conditions de votre TV, votre requête devrait concerner votre détaillant. Nous estimons que vous auriez dû être mis au courant de ces termes et conditions dans votre point de vente, et pour des raisons évidentes, LG est incapable de commenter sur ce sujet ».
Un autre billet technique est d’ailleurs apparu pour aborder le problème. Cet autre blogueur, simplement appelé « Mark » (il n’a pas souhaité révéler son véritable nom à Ars Technica), indique avoir constaté le même problème sur son téléviseur LG, et pas seulement. Par exemple, le téléviseur peut envoyer un signal à chaque changement de chaîne, à son allumage ou à son extinction, renseignant ainsi LG sur la durée exacte des sessions de visionnage.
... mais doit se raviser
Mais le constructeur est finalement sorti de sa réserve, comme l’indiquent notamment The Verge et Engadget : « Il a récemment été porté à notre attention qu’il existait un problème lié aux informations de visionnage supposément récoltées sans consentement ». La société coréenne confirme dans la foulée « que même si cette fonction est désactivée par l’utilisateur, le téléviseur continue de transmettre des informations, quand bien même les données ne sont pas enregistrées sur le serveur ».
Selon LG, il s’agit donc clairement d’un bug. La réponse est importante car elle fait passer le comportement de ses Smart TV pour une simple erreur, ce qui évite évidemment de parler de comportement volontaire. En outre, LG confirme une information pressentie par DoctorBeet : il n’existe pas vraiment de serveurs écoutant les informations reçues, et LG affirme ne rien enregistrer.
Des excuses qui n'en sont pas
Le constructeur est également conscient du problème touchant spécifiquement les périphériques USB et l’envoi des noms de fichiers : « Bien que les noms des fichiers ne soient pas enregistrés, la transmission de tels noms faisait partie d’une nouvelle fonctionnalité en préparation pour la recherche depuis internet (métadonnées) en relation avec le programme en cours de visionnage, dans l’optique de fournir une meilleur expérience ». LG ajoute que « cette fonction n’a cependant jamais été implémentée complètement, et aucune donnée personnelle n’a été colletée ou enregistrée ».
Comme le précise The Verge, il est en fait impossible dans l’absolu de savoir depuis combien de temps ce « problème » est présent dans ces téléviseurs, ni son étendue. LG toutefois indique regretter « les inquiétudes que ces rapports ont pu causer et continuera de faire tout son possible pour être à la hauteur des attentes de tous nos clients et du grand public ».
Le constructeur promet de nouveaux firmwares pour corriger le bug
Enfin, et c’est sans doute le plus important, le constructeur confirme que des mises à jour seront bientôt diffusées. Les possesseurs de Smart TV de la marque verront donc dans un futur proche un nouveau firmware qui devrait essentiellement corriger deux problèmes : respecter la désactivation de l’option quand l’utilisateur ne veut plus rien émettre sur ses habitudes, et retirer totalement la fonction de scanner des noms de fichiers sur les périphériques USB. On notera cependant que LG ne s’excuse pas vraiment, mais regrette simplement que les articles des médias aient provoqué des inquiétudes.
Comme le note Ars Technica, il n’est pas impossible finalement que l’examen des communications sur les appareils intelligents en général ne révèle pas d’autres surprises, car les téléviseurs ne sont pas les seuls équipements à communiquer avec internet. Signalons par ailleurs que nous attendons toujours la réponse de la CNIL à ce sujet.
LG confirme que ses Smart TV parlent trop et promet des firmwares correctifs
-
Des téléviseurs bien trop bavards
-
LG répond que ce n'est pas son problème...
-
... mais doit se raviser
-
Des excuses qui n'en sont pas
-
Le constructeur promet de nouveaux firmwares pour corriger le bug
Commentaires (69)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 23/11/2013 à 05h55
Le 23/11/2013 à 09h14
Le 23/11/2013 à 09h31
Pour moi c’est temporairement réglé via le serveur dhcp…
host tvbavarde {
}
Cela ne l’empèche pas d’accéder au NAS mais si elle arrive à sortir sur le net, je l’appelle Max Guyver " />
On verra dans quelques temps avec le nouveau firmware si la confiance revient.
Le 23/11/2013 à 09h35
Le 23/11/2013 à 18h25
Plus envie d’acheter du LG après-ça. " />
Le 24/11/2013 à 02h47
Le 24/11/2013 à 15h25
Le 24/11/2013 à 15h29
Le 25/11/2013 à 09h12
Le 25/11/2013 à 09h43
Le 22/11/2013 à 11h48
il y en a qui contestent, qui revendiquent et qui protestent, moi je ne fais qu’un seul geste… " />
Le 22/11/2013 à 11h48
C’est quand même révoltant ! Et puis leur nouveau firmware leur permettra peut-être juste de crypter les transmissions vers un nouveau serveur …
Pas mal le “midget porn” dans les trames surlignées " /> " />
Le 22/11/2013 à 11h48
La personne qui a fait la capture avec les IP et l’héxadécimal a des goûts particuliers en matière de vidéos… " />
Le 22/11/2013 à 11h49
Le 22/11/2013 à 11h57
Le 22/11/2013 à 12h02
Le 22/11/2013 à 12h02
Ah, si ils promettent, me voilà rassuré.
Merci LG. " />
Le 22/11/2013 à 12h04
« Enfin, et c’est sans doute le plus important, le constructeur confirme que des mises à jour seront bientôt diffusées. »
" />" />
Le 22/11/2013 à 12h05
Bah oui le problème pour LG c’est que c’est détectable par les clients.
Allez go crypter tout ça mais rien ne changeras je le crains.
Le 22/11/2013 à 12h05
Le 22/11/2013 à 12h07
Bientôt le nouveau slogan de LG (et autres car bon faut pas croire) “Je vous ai compris” " />
Le 22/11/2013 à 13h04
Le 22/11/2013 à 13h06
Le 22/11/2013 à 13h07
Le 22/11/2013 à 13h07
Un des avantages de tout ca, c’est qu’à force les gens finiront bien par prendre conscience de tout ca, et iront un peu se renseigner pour régler les firewalls de leurs routeurs (genre confiner la TV au réseau local, etc.)….
Comment ca, je rêve debout ?
Le 22/11/2013 à 13h08
Le 22/11/2013 à 13h12
« cette fonction n’a cependant jamais été implémentée complètement, et aucune donnée personnelle n’a été colletée ou enregistrée ». par eux….
On capte tout et on diffuse via haut parleur, mais on est innocents car on n’écoute pas!
Le 22/11/2013 à 13h15
Le 22/11/2013 à 13h17
Le 22/11/2013 à 13h19
Le 22/11/2013 à 13h40
après la valse des dalles made in samsung, voilà la collecte forcée de LG.
Puis y’a Kinect, la NSA, peut être les voitures connectées, les caméras dans les rues, les satellites et voitures google, ect…
mais que fait la police ? " />
Le 22/11/2013 à 13h44
Le 22/11/2013 à 13h54
Les arguments de la société LG sont quand même bien bidon…
« Bien que les noms des fichiers ne soient pas enregistrés, la transmission de tels noms faisait partie d’une nouvelle fonctionnalité en préparation pour la recherche depuis internet (métadonnées) en relation avec le programme en cours de visionnage, dans l’optique de fournir une meilleur expérience ». LG ajoute que « cette fonction n’a cependant jamais été implémentée complètement, et aucune donnée personnelle n’a été colletée ou enregistrée ».
En gros, LG vend des TV encore en béta à ses clients " />
Pourquoi implémenter cette fonction alors que c’est pour une future fonctionnalité et qu’elle pourra être ajouter via un upgrade de firmware…
Je suis bien content de ne pas connecter ma TV (Sony) au net. J’ai essayé une fois et au vu de l’expérience désastreuse, je ne suis pas près de recommencer. Je préfère utiliser mon petit HTPC.
Le 22/11/2013 à 13h56
Le 22/11/2013 à 13h59
Le 22/11/2013 à 14h06
Le 22/11/2013 à 14h11
Le 22/11/2013 à 14h11
Le 22/11/2013 à 14h16
Le 22/11/2013 à 14h24
Le 22/11/2013 à 14h45
et aucune donnée personnelle n’a été colletée
woops
On notera cependant que LG ne s’excuse pas vraiment, mais regrette simplement que les articles des médias aient provoqué des inquiétudes.
Vu que les motifs de ces inquiétudes sont avérés, je trouve ces regrets déplacés.
Le 22/11/2013 à 14h47
Le 22/11/2013 à 14h59
Le 22/11/2013 à 15h29
Le 22/11/2013 à 15h36
Selon LG, il s’agit donc clairement d’un bug. La réponse est importante car elle fait passer le comportement de ses Smart TV pour une simple erreur, ce qui évite évidemment de parler de comportement volontaire. En outre, LG confirme une information pressentie par DoctorBeet : il n’existe pas vraiment de serveurs écoutant les informations reçues, et LG affirme ne rien enregistrer.
Il n’existe pas de serveur " />
t’implemente pas une fonction aussi grosse sans mettre un serveur au bout, les informations sont enregistrée c’est certain aussi. elle ne sont pas traitées ca je veux bien a la limite (il n’y a pas d’intérêt pour le moment a traiter ses données… sauf peut être pour médiamétrie….)
Le 22/11/2013 à 15h55
Feature request aux FAI: sur les box fibre et DSL, une white-list des machines autorisées à communiquer avec Internet.
Le 22/11/2013 à 16h08
« Bien que les noms des fichiers ne soient pas enregistrés, la transmission de tels noms faisait partie d’une nouvelle fonctionnalité en préparation pour la recherche depuis internet (métadonnées) en relation avec le programme en cours de visionnage, dans l’optique de fournir une meilleur expérience »
Ha bon, c’est comme ça qu’on appelle le flicage maintenant ?" />
Le 22/11/2013 à 16h13
J’ai toujours aimé le :
“Oui on n’a mit un espion (backdoor pour D-link) mais c’est un bug, c’est pas notre faute, on va le corriger…”
Bref comment prendre les gens pour des cons…
Ni vu ni connu….
Le 22/11/2013 à 16h15
Le 22/11/2013 à 18h54
Cette histoire me fait penser à Linky, le nouveau compteur d’EDF (qualifié d’intelligent aussi, un “smart” boitier). Et je suis prêt à parier qu’on aura les mêmes problèmes avec les gens qui en seront équipés " />
Le 22/11/2013 à 20h51
Jamais compris l’intérêt des TV connectés…
La télé branchée en HDMI sur la box et si tu as une deuxième connexion HDMI, la console ou autre sera dessus.
Si c’est pour surfer sur le net, vaut mieux un bon PC.
Pareil pour le nav des box qui a mon sens font le même boulot de merde que ces smart TV.
La solution serait que chacun arrête avec la télévision et fini de payer la redevance et évitera par la même occasion le lavement de cerveau avec les émissions de très bas de gamme.
C’est mon cas en tout cas. Pas de télé, pas de redevance et pas de truc machin connecté qui m’espionne. Surtout que ça ne m’apporte rien d’utile sauf de faire perdre mon temps.
Je n’ai plus regardé la télé depuis presque 9ans.
Internet apporte tout ce dont j’ai besoin. Lire les actualités, voir un film/série, jeux sur PC, travail. Sinon, des amis, des livres et du sport si on veut pas être collés à l’ordi toute la journée.
Le 22/11/2013 à 20h57
Le 22/11/2013 à 21h37
Le 22/11/2013 à 12h07
Le 22/11/2013 à 12h08
Je me ferais un plaisir de vérifier ça sur les prochaines mises à jour :)
Le 22/11/2013 à 12h13
Bon, les smartphones android, iphones passent encore, microsoft et google également, les cloud pareil, mais les TV qui parlent trop, ça c’est un scandale ! " />
Le 22/11/2013 à 12h21
Le 22/11/2013 à 12h27
Alors le gars qui a checké les trames sera le 1er à avoir une version révisée de la TV de LG, offerte par la firme en guise de mix entre “sans rancune” et “merci de votre participation” et tout ira pour le mieux.
Puis, fier de apport constructif, il se réunira en famille, pour présenter le sujet de ses aventures aux siens. Au sein de cette soirée, lors de manipulations sur la même TV pour en présenter les aspects web, il sera amené à … faire une recherche…
Et là, c’est le drame… " />" />" />
Le 22/11/2013 à 12h31
« Oh, merde, ça s’est vu, bon, promit, pour respecter votre vie privé, les données ne serons plus envoyées en clair sur le réseau. » " />
Le 22/11/2013 à 12h39
Le 22/11/2013 à 12h47
Télévision, boîte à … " />
Le 22/11/2013 à 12h48
Le 22/11/2013 à 12h49
le constructeur confirme que des mises à jour seront bientôt diffusées
Tout ce qui passait en clair utilisera désormais SSL! " />
Le 22/11/2013 à 12h52
Le 22/11/2013 à 12h52
On aura le code source du firmware ? Ou faudra juste leur faire confiance
Le 22/11/2013 à 12h53
Le plus simple, pas de passerelle pour les télés. Elles doivent juste pouvoir aller sur le NAS voir les films de vacances " />
Le 22/11/2013 à 12h54
Par contre j’aimerais bien savoir comment on fait pour analyser voir les paquets passant par sa connexion ?
Edit : grilled, la prochaine fois je lirais tout les commentaires avant de poster " />
Le 22/11/2013 à 12h55
Le 22/11/2013 à 12h57