> For the complete documentation index, see [llms.txt](https://oliver-3.gitbook.io/redteam-notes/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://oliver-3.gitbook.io/redteam-notes/noticias/vigilancia-en-smart-tvs.md).

# Vigilancia en Smart TVs

En septiembre de 2026, investigadores de seguridad de **Gamers Nexus** (en colaboración con Level1Techs e investigadores independientes) revelaron que los televisores inteligentes de LG están recopilando datos exhaustivos sobre los usuarios de sus hogares, incluso cuando los equipos aparentan estar apagados o desconectados de internet.

Esta no es una vulnerabilidad accidental. Es una arquitectura deliberada: 216 millones de dispositivos inteligentes transformados en plataformas de vigilancia integradas en las salas de estar de todo el mundo.

***

### ¿Qué es ACR y por qué existe?

#### Automatic Content Recognition (ACR)

El ACR es una tecnología de reconocimiento automático de contenido que identifica qué está viendo, leyendo o escuchando el usuario en tiempo real. En los modelos LG, se denomina **"Live Plus"**.

**¿Para qué sirve oficialmente?**

* Permitir que los anunciantes entiendan los patrones de consumo de contenido
* Dirigirse a audiencias específicas con publicidad personalizada
* Ofrecer recomendaciones de contenido basadas en preferencias

**¿Cómo se vende?**

LG promociona esta capacidad a través de **LG Smart Ad**, su plataforma publicitaria. Según sus propios materiales de marketing, el sistema puede analizar:

* Programas favoritos del usuario
* Comportamiento en línea
* Palabras clave de búsqueda
* Información demográfica (edad, género, ubicación)

Y luego utiliza esa información para mostrar "publicidad relevante": trajes a hombres, cosméticos y fragancias a mujeres.

Es un modelo de negocio simple: tu atención es el producto que se vende.

***

### Lo que el investigador encontró: Timeline del descubrimiento

#### 2013: El primer aviso (ignorado)

Un desarrollador de IT británico llamado **Jason Huntley** (conocido como DoctorBeet en redes) descubrió que su LG Smart TV 42LN572V estaba enviando:

* **Datos de canales visualizados** — cada vez que cambiaba de canal
* **Nombres de archivos de unidades USB externas** — incluidas carpetas privadas
* **Información de redes compartidas** — nombres de archivos en carpetas compartidas del hogar
* **Todo sin cifrar** — viajando en texto plano por la red

Huntley contactó a LG. La respuesta fue: *"Como aceptaste los Términos y Condiciones, dirígete al vendedor del TV"*.

Cuando intentó deshabilitar la recopilación desde el menú de configuración, **la recopilación continuó de todas formas**.

#### 2026: El hallazgo devastador

13 años después, **Gamers Nexus** realizó una investigación exhaustiva de 3 meses sobre modelos OLED de LG de 2024-2025 (incluido el flagship LG G5 de 2025).

Los resultados fueron sistemáticamente más graves.

***

### ¿Qué recopilan realmente estos TVs?

#### 1. Escaneo Activo de la Red Local (LAN Sweeps)

**Lo que hace:** El TV realiza búsquedas contínuas de todos los dispositivos conectados a tu red Wi-Fi.

**Ejemplo práctico:**

* Teléfonos de todos los miembros del hogar
* Laptops personales
* Smartwatches
* Impresoras
* Cámaras de seguridad
* Dispositivos IoT (bombillas inteligentes, cerraduras, termostatos)

**En el test de Gamers Nexus:** Un único TV identificó **38 dispositivos** en la red del laboratorio, incluyendo devices de empleados que ni siquiera participaban en el test.

El TV entonces envía esta información a los servidores de LG, creando un mapa completo de tu ecosistema doméstico.

#### 2. Grabación de Audio en Standby

**Lo que hace:** El micrófono integrado continúa capturando audio ambiental incluso cuando:

* El TV aparenta estar "apagado" (standby)
* El interruptor físico de micrófono está deshabilitado
* El usuario ha desactivado explícitamente la recopilación de voz

**Duración:** El micrófono permanece activo **10-15 segundos después** de haber dicho un comando de voz, capturando conversaciones ambientales.

**Distancia de captura:** Hasta 12 metros (40 pies) del TV.

**Almacenamiento:** Si el TV está offline, guarda el audio localmente. Cuando recupera conexión, lo sube a los servidores de LG.

#### 3. Transcripción en Texto Plano

Los investigadores encontraron que las grabaciones de audio se transcriben a **texto plano** y se almacenan sin cifrar en el dispositivo.

**Implicación:** Cualquiera que comprometa el TV (hacker, malware, etc.) puede leer exactamente qué dijeron todas las personas en esa habitación.

#### 4. Reconocimiento de Contenido Multi-entrada

El ACR no solo identifica lo que ves en aplicaciones de streaming. Rastrea contenido en:

* HDMI (consolas de videojuegos, decodificadores de cable, reproductores Blu-ray)
* USB (películas locales, archivos personales)
* Puertos RCA/Coaxiales (TV por cable tradicional)
* Entrada óptica

**Implicación:** LG sabe exactamente qué está viendo el usuario, sin importar cómo consuma el contenido.

#### 5. Mapeo de Redes Wi-Fi Circundantes

El TV identifica y registra:

* Nombres de redes Wi-Fi vecinas (SSIDs)
* Intensidad de señal
* Información del canal

Esto permite crear un mapa de wireless del entorno que rodea tu hogar.

***

### El volumen de datos

Según análisis de Cybernews:

> Un único TV LG en test transmitía aproximadamente **4 GB de datos relacionados con ACR al mes** a los servidores de LG.

Multiplicado por los **216 millones de TVs LG** en circulación globalmente, hablamos de **exabytes de datos personales** siendo recopilados y transmitidos continuamente.

LG ad Solutions (la división publicitaria de LG) comercializa esta cobertura a anunciantes como:

* **49 millones de hogares** en EE.UU.
* **363 millones de dispositivos secundarios** identificables

***

### Las vulnerabilidades: De vigilancia a espionaje

Lo que recopila LG deliberadamente es problemático. Lo que *podría pasar* es catastrófico.

#### Vulnerabilidad webOS: Ejecución Remota de Código (RCE)

Los investigadores demostraron un **proof-of-concept** donde:

1. Explotaron una vulnerabilidad en webOS (sistema operativo del TV)
2. Obtuvieron acceso remoto al dispositivo
3. **Activaron el micrófono remotamente**
4. **Grabaron audio de la habitación con el TV aparentemente apagado**
5. Capturaron audio incluso desde **una webcam USB conectada** mientras el interruptor físico del micrófono estaba deshabilitado

Una vez comprometido, el TV se convierte en un **dispositivo de escucha oculto de control remoto**.

#### ¿Qué tan fácil es comprometer un TV LG?

* Aunque no se han reportado exploits en "estado salvaje", las vulnerabilidades existen
* Los TVs a menudo reciben parches de seguridad tardíamente o nunca
* El promedio de soporte de actualización de firmware es limitado
* Un atacante podría comprometer un TV a través de su conexión a internet, sin acceso físico

***

### Comparación: ¿Qué pasó hace 13 años vs. ahora?

| Aspecto                    | 2013 (Huntley)                        | 2026 (Gamers Nexus)                                                        |
| -------------------------- | ------------------------------------- | -------------------------------------------------------------------------- |
| **Datos recopilados**      | Canales, archivos USB, red compartida | Todo lo anterior + audio grabado + mapeo de dispositivos + datos de webcam |
| **Cuando ocurre**          | Durante uso normal                    | Continuo, incluso en standby y offline                                     |
| **Cifrado**                | No (texto plano)                      | Parcial, pero transcripciones en texto plano                               |
| **Alcance geográfico**     | Descubrimiento aislado                | 216 millones de dispositivos globales                                      |
| **Respuesta de LG**        | "Léelo en los términos"               | "No es verdad" (mientras lo documenta)                                     |
| **Posibilidad de hacking** | No explorada                          | Demostrada con RCE                                                         |

***

### Respuesta de LG: Negación y técnicas de dilución

**Declaración oficial de LG (septiembre 2026):**

> "Las reclamaciones hechas en el video publicado recientemente no son verdaderas. Los TVs LG procesan datos de voz solo cuando se presiona el botón de voz en el control remoto o cuando se reconoce una palabra clave como 'Hi LG' después de que el usuario haya activado el feature Far-Field."

**Análisis de esta respuesta:**

1. **Silencio sobre el escaneo de red** — LG sí confirmó que hace network scanning, lo describió como "estándar en smart TVs"
2. **No aborda las transcripciones en texto plano** — Los investigadores encontraron archivos plaintext, LG no lo desmiente
3. **No explica la grabación en standby** — Gamers Nexus demostró esto, LG lo ignora
4. **Apela a "consentimiento de usuario"** — Pero el consentimiento está enterrado en términos de 50+ páginas que nadie lee

***

### ¿Cómo protegerse?

#### Nivel 1: Configuración (Mínimo)

1. **Desactiva ACR/Live Plus**
   * Menú → Configuración → Privacidad → Live Plus → Desactivar
   * (Nota: Algunos modelos reportan que continúa recopilando incluso desactivado)
2. **Desactiva Far-Field Voice Recognition**
   * Menú → Configuración → Voz → Far-Field Voice → Desactivar
3. **Niega permisos de ubicación y datos de visualización**
   * Revisa cada configuración de privacidad disponible

#### Nivel 2: Red (Recomendado)

1. **Aísla el TV en una red separada (guest network)**
   * Configura un Wi-Fi separado solo para el TV
   * Esto previene que escanee otros dispositivos del hogar
2. **Usa un router que permita bloquear dominios**
   * Bloquea dominios de telemetría de LG a nivel de router
   * (Requiere conocimiento técnico)

#### Nivel 3: Radical (Máximo)

1. **Desconecta el TV de internet permanentemente**
   * Usa solo entrada HDMI/Cable
   * Sacrificas smart features pero eliminas la vigilancia
2. **Reemplaza con TV tradicional**
   * Si es posible, considera un TV sin capacidades inteligentes
   * O usa un streaming device separado que controles mejor
3. **Tapa la cámara y micrófono**
   * Algunos modelos tienen cámaras integradas también
   * Cinta física como medida de última instancia

***

### Preguntas clave sin respuesta

1. **¿Realmente LG necesita todo esto para publicidad?**
   * No. Podrían recopilar datos de consumo de forma mucho más limitada.
   * La exhaustividad sugiere que el modelo es "recopilar todo, vender lo que sea posible".
2. **¿A quién vende LG estos datos?**
   * Anunciantes (confirmado)
   * ¿Brokers de datos?
   * ¿Agencias gubernamentales?
   * No hay transparencia total
3. **¿Por qué continúa la recopilación incluso cuando está desactivada?**
   * Código redundante como "fallsafe"
   * Intención deliberada
   * Ambos
4. **¿Otros fabricantes hacen lo mismo?**
   * Samsung, Vizio y otros smart TV makers tienen sistemas similares
   * LG está siendo investigado, pero probablemente no sea único

***

### Conclusión: Tu Sala de Estar Está Hackeada

No por crackers o malware. Por el fabricante.

LG ha construido una arquitectura donde:

* **Recopila continuamente** datos exhaustivos sobre quién vive en tu casa, qué ven, qué dicen
* **Lo almacena sin protección adecuada**
* **Lo transmite a servidores corporativos**
* **Lo monetiza vendiéndolo a terceros**
* **Deja vulnerabilidades abiertas** que podrían permitir que atacantes externos lo conviertan en un dispositivo de vigilancia remota

Y cuando se descubre, responde negando, apelando a "términos que aceptaste", y describiendo comportamientos de vigilancia como "estándares de la industria".

**La privacidad en el hogar conectado no es un lujo. Es un derecho.**

Si posees un LG Smart TV, los pasos que tomes ahora determinan si tu sala de estar es un espacio privado o una sala de vigilancia que le pertenece a LG.

***

### Referencias y fuentes

* Gamers Nexus: "LG Smart TVs - 216 Million Spy TVs Investigation" (Septiembre 2026)
* Al Jazeera: "LG defends smart-TV features amid audio surveillance allegations" (10 Sep 2026)
* Tom's Hardware: "LG Denies Spying on Customers Through Smart TVs" (9 Sep 2026)
* BBC News: "LG Smart TV spying on viewers" (Noviembre 2013 - DoctorBeet investigation)
* Level1Techs: Análisis de seguridad webOS y ACR
* Cybernews: Análisis de volumen de datos (4GB/mes reportado)

***

*Última actualización: Septiembre 2026* *Este documento se basa en investigaciones publicadas y auditorías de seguridad verificadas.*


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://oliver-3.gitbook.io/redteam-notes/noticias/vigilancia-en-smart-tvs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
