Overblog Suivre ce blog
Editer l'article Administration Créer mon blog
quoideneuf1.over-blog.com

Tv connectées: LG récupère des données des utilisateurs

20 Novembre 2013 , Rédigé par nicko Publié dans #Technologie

Un blogueur britannique a mis le doigt sur une pratique discutable de LG concernant ses téléviseurs connectés : le constructeur coréen récolte des données liées aux habitudes de visionnage des utilisateurs de ses appareils, pour mieux cibler sa publicité, et ce même si ces derniers ont désactivé la fonctionnalité de suivi.

Traduction du billet de doctorbeet


Plus tôt ce mois-ci, j'ai découvert que mon nouveau Smart TV LG diffusser des annonces sur l'écran de façon intelligente.

Tv connectées: LG récupère des données des utilisateurs

Après quelques recherches, j'ai trouvé un peu flippante la vidéo publicitaire de leurs pratiques de collecte de données à des annonceurs potentiels. C'est assez long, mais un échantillon de leurs créances s'établissent comme suit:

LG Smart Ad analyses usagers programmes favoris, les comportements en ligne, des mots clés et d'autres informations pour proposer des annonces pertinentes à des publics cibles. Par exemple, LG Smart Ad peut comporter des costumes très bien pour les hommes, ou les cosmétiques et les parfums séduisants pour les femmes.

En outre, LG Smart Ad offre des rapports de performance publicitaires utiles et variés. Que les annonces retransmission en direct ne peuvent pas. D'identifier avec précision l'efficacité de la publicité réelle.

En fait, il ya une option dans les paramètres du système appelé «Collection de regarder info:" qui est réglé par défaut. Ce réglage nécessite que l'utilisateur fasse défiler vers le bas pour le voir et, contrairement à la plupart des autres paramètres, ne contient pas de "bulle d'aide" pour décrire ce qu'il fait.

Tv connectées: LG récupère des données des utilisateurs

A ce moment, j'ai décidé de faire une analyse du trafic pour voir ce qui a été envoyé. Il s'avère que les informations d'affichage semble être envoyés indépendamment du fait que cette option est réglée sur On ou Off.

Tv connectées: LG récupère des données des utilisateurs

Ici vous pouvez voir clairement que l'ID de périphérique unique est transmis, avec le nom de la chaîne "BBC NEWS» et un ID de périphérique unique.
Voici un autre exemple de visualisation d'informations par paq
uets.


Cette information semble être renvoyés non sécurisé et en clair à LG chaque fois que vous changez de chaîne, même si vous avez pris la peine de changer le réglage ci-dessus pour changer la collecte de l'affichage des informations off.

C'est à ce moment-là, j'ai fait une trouvaille encore plus inquiétant dans les décharges de données par paquets. J'ai remarqué que les noms de fichiers ont été affichés sur les serveurs de LG et que ces noms étaient ceux stockés sur mon disque dur USB externe. Pour démontrer cela, j'ai créé un fichier avi maquette et cop
ié sur une clé USB.

Tv connectées: LG récupère des données des utilisateurs

Ce fichier ne contient pas vraiment «midget porn" du tout, je l'ai renommé pour s'assurer qu'il avait un nom de fichier unique que je ne pouvais repérer facilement dans les données et celle qui était peu susceptible de provenir d'une source de diffusion.

Tv connectées: LG récupère des données des utilisateurs

Parfois, les noms des contenus d'un dossier complet a été publié, d'autres fois rien n'a été envoyée. Je ne pouvais pas déterminer quelles règles contrôlé cela.

Je pense qu'il est important de souligner que l'URL que les données sont en cours de comptabilisation n'existe pas, vous pouvez le voir dans la réponse HTTP 404 dans la prochaine réponse du serveur de LG, après le ACK.

Toutefois, en dépit d'être absent pour le moment, cette collection URL pourrait être mis en œuvre par LG sur leur serveur demain, leur permettant de commencer à recueillir de manière transparente des informations détaillées sur les fichiers multimédias que vous avez enregistré.

Il serait facilement possible de déduire la présence de contenu ou les fichiers qui ont été téléchargés à partir de sites de partage de fichiers pour adultes. Ma femme a été choquée de voir les noms de nos enfants étant transmises dans le nom d'un fichier vidéo de Noël que nous avions regardé de l'USB.

Alors, qu'est-ce que LG ont à dire à ce sujet? Je m'approchais d'eux et leur demande de commenter la collecte de données, le profilage de leurs clients, la collecte de renseignements sur l'utilisation et la publicité intégrée obligatoire sur les produits que leurs clients avaient payé.

Leur réponse:

Nous vous remercions de votre e-mail.

Suite à notre précédent courrier électronique à vous-même, nous avons intensifié les questions que vous avez déclarés à la UK siège social de LG.

Les conseils que nous avons reçu, c'est que malheureusement, comme vous avez accepté les Termes et Conditions sur votre TV, vos préoccupations seront mieux orientés au détaillant. Nous comprenons que vous sentez que vous devriez avoir été mis au courant de ces T et C est au point de vente, et pour des raisons évidentes LG sont incapables de faire des commentaires sur leurs actions.

Nous nous excusons pour tout inconvénient que cela pourrait vous causer. Si vous avez d'autres questions, n'hésitez pas à nous contacter à nouveau.

Cordialement

Tom

LG Electronics UK Helpdesk
Tel: 0844 847 5454
Fax: 01480 274 000
Email: c
ic.uk @ lge.com

Royaume-Uni: [numéro surtaxé taux removed] Irlande: 0818 27 6954
Du lundi au vendredi 9 heures-20 heures Sam 9a
m-6pm

Dimanche 11 heures-17 heures

Je ne les ai pas interrogé sur la fuite de noms de fichiers USB en raison de la nature de la réponse ci-dessus, mais je ne m'attendais pas vraiment à ce que leur réponse soit différente.

Alors, comment pouvons-nous empêcher cela? Je n'ai pas lu les CGV, mais une chose dont je suis sûr, c'est que je possède mon routeur et avoir compétence absolue de tout le trafic que je laisse passer, alors j'ai compilé une liste initiale de domaines Internet que vous pouvez bloquer pour empêcher l'espionnage et la publicité sur les téléviseurs que nous, les clients ont effectivement payés pour.

  • ad.lgappstv.com
  • yumenetworks.com
  • smartclip.net
  • smartclip.com
  • llnwd.net
  • smartshare.lgtvsdp.com
  • ibis.lgappstv.com

Cela va vous libérer de voir des annonces placardées sur votre écran et avoir vos habitudes d'écoute surveillés, alors qu'il devrait encore permettre des mises à jour de firmware à appliquer.

Sources: doctorbeet et clubic

Partager cet article

Repost 0
Pour être informé des derniers articles, inscrivez vous :

Commenter cet article