Inchiesta tech
In breve
Le TV LG testate mappano i dispositivi della rete di casa, riconoscono quello che guardate anche da console e decoder collegati via HDMI e mandano dati al ramo pubblicitario di LG. Questo è documentato, e in buona parte lo ammette LG stessa.
Quello che non è dimostrato è la versione diventata virale: la TV che da spenta registra le conversazioni e le spedisce agli inserzionisti. La dimostrazione che ha fatto paura a tutti è stata fatta su un televisore già hackerato dai ricercatori.
Premiamo il tasto rosso del telecomando. Lo schermo diventa nero, resta una lucina e noi pensiamo che la televisione abbia finito la sua giornata. Ma è davvero così?
Da due settimane questa domanda gira ovunque. Video su TikTok con l’hashtag #unplugthetv, gente che stacca la spina del televisore davanti alla telecamera, titoli del tipo «scollegate subito la vostra LG da internet». Il racconto è sempre lo stesso: la TV «spenta» scansiona il Wi-Fi, vede telefoni e smartwatch, tiene il microfono acceso, ascolta, registra e appena torna online manda tutto alla pubblicità di LG.
Io non voglio difendere LG. E non voglio nemmeno accusarla di cose che nessuno ha dimostrato. Ho passato parecchie ore sulle fonti originali: il video dei ricercatori, la guida tecnica pubblicata da uno di loro, le dichiarazioni ufficiali di LG, gli accordi che accettiamo accendendo il televisore, uno studio accademico sull’ACR, gli atti del Texas. Vi racconto cosa c’è dentro. Separando, ogni volta, quello che è stato visto da quello che è stato detto.
Da dove nasce la storia delle TV LG che spiano
Tutto parte da un video di due ore e un quarto pubblicato il 6 settembre 2026 da Gamers Nexus, canale americano che di solito smonta schede video e processori. Il titolo è costruito per fare rumore: 216,000,000 Spy TVs, 216 milioni di TV spia. A lavorarci c’erano Steve Burke, Wendell Wilson di Level1Techs e due ricercatori indipendenti che si firmano MrBruh e uturn. Il team dice di averci speso più di un mese, oltre 500 ore di lavoro e circa 70.000 dollari.
I televisori sono stati comprati in negozio, come faremmo noi: un OLED G5, un OLED G3, un QNED 73B da 43 pollici e uno smart monitor LG. Il metodo è serio: traffico di rete catturato con Wireshark tramite port mirror, un certificato man-in-the-middle installato sul TV per leggere parte delle comunicazioni cifrate, e il firmware decompilato.
Un dettaglio che nessuno ripete: quei 216 milioni non sono i televisori testati. È il numero di smart TV LG nel mondo dichiarato dalla stessa LG Ad Solutions nei suoi materiali commerciali. I televisori analizzati sono quattro. Il titolo parla di un parco installato, le prove riguardano quattro apparecchi.
LG ha risposto il 9 settembre ai giornali con una frase secca: le affermazioni del video «non sono vere». Il 12 settembre ha pubblicato un comunicato molto più lungo, con spiegazioni tecniche. Lo stesso giorno Gamers Nexus ha replicato con un secondo video di 47 minuti, intitolato LG Says We’re Fake News.
Quei 38 dispositivi nella rete di casa
Partiamo dalla scoperta più solida. Il televisore collegato alla rete di Gamers Nexus ha individuato almeno 38 dispositivi. Tra questi gli smartphone e gli smartwatch di dipendenti che del progetto non sapevano niente, una stampante 3D, un purificatore d’aria, dei termostati, degli switch di rete. Burke ha raccontato a The Register che nella lista comparivano perfino i controller di gestione dei server dell’ufficio.
Cosa vedeva esattamente la TV di ogni dispositivo? Secondo l’indagine: il nome con cui si presenta in rete, il MAC address, l’indirizzo IP interno e la potenza del segnale. A parte, il televisore registrava anche nomi, intensità e canali delle reti Wi-Fi dei vicini.
E LG? Su questo punto non smentisce. Nel comunicato conferma che i suoi televisori cercano e riconoscono i dispositivi compatibili sulla stessa rete e la definisce una funzione standard delle smart TV. Serve, dice, a collegare decoder, console, lettori e oggetti smart home. Aggiunge anche che le informazioni sulle reti Wi-Fi vicine vengono usate, se l’utente ha accettato gli accordi ACR, per stimare dove si trova il televisore.
Fin qui niente di segreto, quindi. La domanda è un’altra: perché un televisore deve tenere l’elenco dello smartwatch di un dipendente che non ha mai collegato niente alla TV? MrBruh la mette così: in parte è normale ricerca automatica dei dispositivi, in parte è tracciamento. Il suo esempio è semplice: se la TV vede in casa un iPhone vecchio, qualcuno può mostrarvi la pubblicità di quello nuovo.
Il particolare da non perdere
L’elenco dei 38 dispositivi è stato ricostruito esaminando il software del televisore. Dimostra che la TV lo possiede. Non dimostra, da solo, che lo mandi a LG. Sono due cose diverse e ci torniamo più avanti.
La TV vede il telefono. Ma vede cosa facciamo sul telefono?
No. E va detto chiaro, perché sui social questa confusione sta facendo danni.
Quando un televisore «scopre» il vostro telefono in rete, può rilevare informazioni che i protocolli di discovery rendono disponibili sulla LAN: per esempio un nome, un indirizzo di rete e, a seconda del dispositivo, il tipo di servizio. È un po’ come leggere il nome sul citofono. Non significa entrare in casa.
WhatsApp, le foto, le password, la cronologia, lo schermo del computer: niente di tutto questo diventa leggibile solo perché la TV è sulla stessa rete. Nessuna delle prove pubblicate sostiene il contrario. Per arrivare dentro un telefono servirebbe un attacco vero e proprio contro quel telefono. È un altro film.
Il problema reale è un altro, ed è meno cinematografico: l’inventario. Sapere quali e quanti dispositivi ci sono in una casa, di che marca, quanto sono vecchi, dice molto di chi ci abita. LG Ad Solutions questo lo sa bene. Nei video aziendali mostrati nell’inchiesta i suoi dirigenti dicono di sapere chi c’è nella casa LG e quali dispositivi ci sono.
La TV «spenta»: cosa succede davvero in standby
Prima una precisazione di vocabolario. Quando premete il tasto del telecomando, la TV non si spegne. Va in standby. Il pannello è nero, ma una parte dell’elettronica resta alimentata: serve per accendersi in un secondo, per ricevere aggiornamenti e, se l’avete attivato, per ascoltare il comando vocale. «Spenta» è quando staccate la spina.
Adesso la domanda precisa: è stato dimostrato che la scansione della rete avviene in standby?
Ho cercato questa prova. Non l’ho trovata. L’analisi più dettagliata dell’inchiesta parla di una scansione continua, senza distinguere tra televisore acceso e in standby. Le frasi del tipo «quando lo schermo diventa nero la TV comincia a mappare la casa» le ho trovate in articoli di secondo livello, non in un test documentato. Può darsi che succeda. Ma allo stato attuale è un’aggiunta del racconto, non una misura pubblicata.
Sul microfono in standby, invece, c’è qualcosa di certo, perché lo dice LG. Se avete attivato il controllo vocale a mani libere, il televisore in standby resta in ascolto della parola chiave, «Hi LG». Secondo l’azienda quell’audio viene analizzato dentro la TV, cancellato subito e non spedito ai server se la parola chiave non c’è.
Il microfono: qui bisogna fermarsi e distinguere
Il punto più delicato. In rete si mischiano sette cose diverse: microfono alimentato, ascolto della parola chiave, elaborazione locale, registrazione, trascrizione, invio a internet, uso pubblicitario. Proviamo a tenerle separate.
Cosa ammette LG. Il comando vocale è spento di default e richiede un accordo apposito. Quando lo attivate, parte una sessione di riconoscimento: se non parlate si chiude dopo circa 10 secondi, e in ogni caso non supera i 18 secondi circa. LG ammette anche due cose che nel primo comunicato non c’erano: durante la sessione possono finire nella trascrizione voci o rumori di sottofondo, e vengono generati «log tecnici» legati a quei comandi.
Cosa hanno trovato i ricercatori. Aprendo il televisore, hanno trovato trascrizioni in testo semplice di quello che veniva detto, salvate nei log su una memoria temporanea. Dentro c’era anche parlato arrivato dopo il comando. La finestra di ascolto restava aperta dieci-quindici secondi dopo che si era smesso di parlare, di più se si continuava. Il microfono captava in modo utilizzabile a oltre dodici metri. Quei log sopravvivevano allo spegnimento col telecomando e al riavvio. Sparivano solo staccando la corrente.
Questo è un dato serio. Non è «la TV registra tutto». È «il comando vocale conserva, in chiaro, più di quanto ci aspetteremmo». LG, nella risposta ai giornali del 9 settembre, sulle trascrizioni in chiaro non ha detto nulla. Nel comunicato del 12 le ha ricondotte alle singole interazioni vocali.
Microfono: cosa sappiamo e cosa no
Confermato da LG: ascolto locale della parola chiave in standby, solo se attivato.
Dimostrato dai ricercatori: trascrizioni in chiaro nei log, finestra di ascolto più lunga del comando.
Incerto: cosa contengono esattamente i log che il televisore spedisce a LG.
Non dimostrato: che una TV LG normale registri di continuo le conversazioni della stanza.
La dimostrazione che ha fatto paura a tutti aveva un particolare importante
Il pezzo diventato virale lo conoscete: staccano il cavo di rete, il televisore continua a registrare l’audio, lo tiene in memoria, e appena lo ricollegano consegna la registrazione. Da lì sono nati i video di gente che stacca la spina della TV.
Ecco il particolare. Quella registrazione è stata ottenuta su un televisore che i ricercatori avevano già «rootato», cioè preso sotto il loro controllo, sfruttando delle vulnerabilità. Lo dice la stessa inchiesta, che separa in modo esplicito le due cose: la mappatura della rete e l’ACR non richiedono nessuna falla, la registrazione offline sì. Malwarebytes, rileggendo il lavoro, è arrivata alla stessa conclusione: la dimostrazione audio riguarda una TV compromessa e non prova che una LG normale registri le conversazioni.
Non basta. Jared Newman, giornalista americano che segue le TV da anni, fa notare che l’ascolto persistente «a TV spenta» mostrato nel video richiedeva anche una webcam USB esterna collegata al televisore. I ricercatori hanno elencato altre strade con cui un attaccante potrebbe prendersi l’audio: il microfono del telecomando, l’audio che passa dall’HDMI, un microfono secondario di servizio.
Allora era tutta una bufala? No. Significa un’altra cosa, e non meno grave: se qualcuno riesce a entrare nel televisore, quel televisore diventa un buon microfono ambientale. Wendell ha stimato circa 4 GB di spazio libero per l’audio, settimane intere con una chiavetta USB da 256 GB. È un problema di sicurezza. Non è la prova che LG lo faccia di sua iniziativa.
Una falla che permette a un attaccante di accendere il microfono non è la stessa cosa di un’azienda che il microfono lo accende per vendere pubblicità. Mescolarle è il modo migliore per non capire niente.
ACR: il pezzo più interessante di tutta la storia
Se volete capire dove sta il vero business, dimenticate per un attimo il microfono. Guardate l’ACR, Automatic Content Recognition. Su LG la trovate con un nome che non dice niente: Live Plus.
Funziona come Shazam. Il televisore prende un campione di quello che sta mostrando, lo riduce a un’impronta digitale, un «fingerprint», e lo confronta con una banca dati per capire cosa state guardando. Non serve mandare l’immagine. Basta l’impronta.
MrBruh ha ricostruito la catena audio: il suono viene ridotto a 8 kHz mono, scomposto in 40 blocchi da 100 millisecondi, trasformato in un’impronta e caricato. Secondo Wendell ogni prelievo dura circa sei secondi, poi il sistema si ferma e riparte. I ricercatori hanno visto il televisore scaricare quella che sembra una banca dati di impronte. Il calcolo si fa in casa, il confronto e la consegna avvengono da LG. La stima complessiva è di circa 4 GB al mese di dati ACR, quasi tutto testo.
Qui c’è un punto di disaccordo. LG giura che la sua ACR usa solo impronte audio prese dal processore interno, niente screenshot, niente registrazioni. I ricercatori parlano di campioni «audio o video». Allo stato delle prove pubbliche, la questione resta aperta.
E LG precisa una cosa importante: l’ACR è spenta di default e si accende solo accettando il «Viewing Information Agreement». Per la pubblicità personalizzata serve un secondo accordo. Il guaio, come vedremo, è come vengono presentati quegli accordi.
Anche l’HDMI racconta cosa stiamo guardando
Molti di voi pensano: «Io le app della TV non le uso, ho il decoder, la PlayStation, l’Apple TV. Quindi non sa cosa guardo». Sbagliato.
Lo dice uno studio accademico serio, presentato nel 2024 all’Internet Measurement Conference da ricercatori di University College London, UC Davis e Carlos III di Madrid. Hanno messo sotto controllo il traffico di TV Samsung e LG nuove, in Regno Unito e Stati Uniti. Risultato: l’ACR funziona anche quando la TV è usata come semplice monitor. Nello stesso studio però c’è anche la buona notizia: disattivando l’opzione, il traffico verso i server ACR si ferma. E con Netflix e YouTube quel traffico non compariva.
LG, nel comunicato del 12 settembre, lo conferma nero su bianco: l’ACR può funzionare su TV tradizionale, dispositivi collegati via HDMI e LG Channels. Non dentro le app di terzi come Netflix o YouTube.
Nel video di replica, uturn è andato oltre. Ha messo un’intercettazione sul proprio televisore collegato solo via HDMI, senza trasmissioni in corso. Il televisore mandava ad Alphonso, la società che oggi è LG Ad Solutions, circa 20 pacchetti al minuto. Dentro c’erano le impronte audio, un identificativo del televisore, gli orari e un blocco di posizione: città, stato, CAP, latitudine e longitudine, la strada principale più vicina. Più gli identificativi dei dispositivi collegati all’HDMI, letti tramite i canali di servizio SPD e CEC, e l’intensità di segnale di una rete Wi-Fi vicina.
Avete presente il televisore che non ha il GPS? Non gli serve. Gli basta sapere quali reti Wi-Fi ha intorno.
Dove finiscono questi dati
Qui smettiamo di parlare di cosa la TV sa e guardiamo cosa esce di casa. È la parte più concreta.
Il test più pulito è quello sul G3 usato come monitor di un portatile, senza aver accettato nessun accordo. In un’ora il televisore ha contattato otto server diversi, tra cui quelli delle piattaforme LG per i dati dei clienti e la pubblicità. Ha spostato circa 8,9 MB, ha fatto 38 richieste DNS a domini LG e ha continuato a cercare dispositivi vicini. Dati ACR, in quel campione, non ce n’erano.
Dopo aver accettato gli accordi, lo stesso G3 si è collegato a 29 server per 107 volte. 44 di quelle connessioni andavano al servizio ACR di Alphonso. Con LG Channels acceso, il QNED ha fatto 847 connessioni, 618 verso Alphonso. E un dettaglio che fa sorridere amaramente: le richieste DNS durante LG Channels contenevano il canale che si stava guardando, leggibile da chiunque veda il traffico, provider compreso.
Wendell ha pubblicato sul forum di Level1Techs la mappa dei processi e dei domini osservati sul suo G5, modello OLED65G5WUA con webOS 10.2.1, cioè webOS 25:
TV → server → funzione osservata
Pubblicità: info.lgsmartad.com, interrogato circa ogni 60 secondi
Telemetria: nextlgsdp.com e la famiglia lgtvcommon.com, più un server Amazon Web Services
Crash e analytics: rdx2.nextlgsdp.com, rdl.lgtvcommon.com
ThinQ e smart home: lgtviot.com, lgthinq.com
Intelligenza artificiale: ngfts.lge.com
Aggiornamenti: snu.lge.com e altri, più un indirizzo IP scritto direttamente nel firmware come riserva
Onestà vuole che dica anche questo: su quel G5 il processo ACR era configurato ma fermo. Due televisori dello stesso marchio, due comportamenti diversi a seconda di modello, firmware e accordi accettati.
E adesso il punto su cui molti articoli hanno corso troppo. La lista dei 38 dispositivi di casa esce verso LG Ad Solutions? Non ho trovato una cattura di traffico pubblica che lo mostri. LG dice di no: i dati della ricerca dei dispositivi servirebbero solo al collegamento, non alla profilazione o alla pubblicità. Però la sua informativa privacy, quella obbligatoria da accettare, prevede la raccolta di informazioni sui dispositivi collegati: tipo, modello, produttore, modo di connessione. Dalla revisione di gennaio 2026 anche l’attività sui dispositivi collegati. Quindi: possibile, non dimostrato. Resta una domanda aperta.
LG Ad Solutions e il business dietro lo schermo
Nel 2021 LG ha preso il controllo di Alphonso, società specializzata in dati televisivi, con un investimento di circa 80 milioni di dollari. Alphonso è diventata LG Ad Solutions. Nel primo trimestre 2026 ha fatturato circa 273,7 miliardi di won, più o meno 185 milioni di dollari. Nei materiali commerciali dichiara 49 milioni di TV LG raggiungibili negli Stati Uniti e 216 milioni nel mondo.
Il presidente di LG Ad Solutions, Serge Matta, in un filmato mostrato nell’inchiesta riassume la filosofia in tre parole: «We own the glass». Lo schermo è nostro.
LG dice che i dati ACR possono andare a LG Ad Solutions per segmentare il pubblico e analizzare gli ascolti. Se l’utente dà un consenso ulteriore, anche per la pubblicità mirata e quella «cross-device», cioè che vi segue dal televisore al telefono. Ammette pure che in alcuni mercati questa condivisione può configurarsi come «vendita» di dati personali secondo le leggi locali. Nell’inchiesta si parla anche di un prodotto, Loop IQ, che incrocia l’esposizione agli spot con i dati delle transazioni con carta, per capire se chi ha visto la pubblicità è poi andato a comprare.
La domanda che conta
Esiste una prova che le conversazioni della stanza finiscano nella pubblicità? No. Non c’è.
Yash Vekaria, ricercatore di UC Davis e coautore dello studio sull’ACR, ha detto ad Al Jazeera di non conoscere prove concrete che audio ambientale o trascrizioni alimentino la pubblicità o la profilazione di LG. LG scrive che l’audio vocale e quello ambientale non vengono forniti a LG Ad Solutions. Quello che finisce nel sistema pubblicitario, e questo sì è documentato, è quello che guardate. Non quello che dite.
Il consenso: dove LG ha il problema più serio
Alla prima accensione vi trovate davanti sei accordi. Due sono obbligatori, quattro no. Secondo l’inchiesta vengono presentati con un tasto «accetta tutto» ben evidenziato. L’opzione «Do Not Sell My Personal Information», cioè non vendete i miei dati, è stata trovata disattivata di default, ancora prima di collegare la TV a internet.
E c’è un particolare scritto negli stessi accordi di LG che pochi hanno notato: attivare «Do Not Sell» non spegne l’ACR. Per quello dovete trovare anche l’interruttore Live Plus. Sono due comandi diversi, con nomi che non si parlano. Il tutto mentre LG, a maggio, aveva appena chiuso una causa in Texas proprio sul consenso all’ACR.
Se stacchiamo internet, salva tutto e lo manda dopo?
Mettiamo in fila i tre pezzi, perché sui social sono diventati uno solo.
Audio offline caricato alla riconnessione. Dimostrato solo su un televisore rootato, sfruttando vulnerabilità. Su una LG di serie non c’è la prova. LG scrive che la voce non viene conservata per essere caricata dopo e non parte quando torna la connessione.
Trascrizioni dei comandi vocali. Restano nei log in memoria anche dopo lo spegnimento col telecomando e il riavvio. Si cancellano staccando la corrente. Che vengano spedite dopo non è stato mostrato.
Impronte ACR offline. Tecnicamente possibile, visto che l’impronta si calcola dentro la TV e c’è spazio per conservarla. Gamers Nexus lo ritiene «molto probabile» se avete accettato gli accordi, ma dice onestamente di non averlo verificato su tutti i modelli e firmware. Cita uno studio del Center for Digital Democracy ripreso dal New York Times. Per me resta incerto.
Un’avvertenza pratica, sollevata dagli stessi ricercatori: in condominio «staccare internet» non sempre basta. Molti router dei provider trasmettono reti Wi-Fi pubbliche a cui i dispositivi possono agganciarsi da soli. Controllate che la TV non abbia salvato altre reti.
Samsung, Sony, TCL, Hisense: LG non è sola
Se state pensando «allora compro Samsung», fermatevi.
Il 19 settembre anche The Verge ha ricostruito il caso allargando il quadro all’intero settore: il punto non è che tutte le marche facciano esattamente le stesse cose, ma che ACR, telemetria e monetizzazione dei dati di visione non sono un problema esclusivo di LG.
Il 15 dicembre 2025 il procuratore generale del Texas, Ken Paxton, ha fatto causa a cinque produttori contemporaneamente: Samsung, Sony, LG, Hisense e TCL, tutti per l’ACR usata senza un consenso vero. Samsung ha chiuso l’accordo il 26 febbraio 2026, LG l’11 maggio. Sony, Hisense e TCL sono ancora in causa, e contro Hisense c’è un’ordinanza restrittiva.
Sull’accordo LG vanno dette due cose con precisione, perché ho letto versioni sbagliate. Non c’è nessuna multa: l’impegno è rifare le schermate di consenso e non raccogliere dati ACR senza un sì esplicito. E il documento dice chiaramente che non si tratta di un’ammissione di colpa. C’è anche una clausola secondo cui i dati di visione americani non sono stati e non saranno trasferiti in Cina.
Ad agosto RTINGS ha testato dieci televisori, uno smart monitor e quattro chiavette streaming. Sul G5 LG, sul Samsung S95F e sul Sony Bravia 8 II il traffico ACR era riconoscibile e, dopo aver tolto il consenso, si fermava o cambiava drasticamente. Sul TCL QM8K invece non è stato possibile nemmeno isolarlo dal resto del traffico. Ogni marca chiama l’ACR a modo suo: Samsung «Viewing Information Services», Sony «Samba Interactive TV», TCL «Interactive Service», Hisense «Enhanced Viewing Service». Nomi che, per un utente normale, dicono molto poco su cosa si sta davvero spegnendo.
C’è anche un precedente pesante, ed è di un altro marchio. Nel 2017 Vizio ha pagato 2,2 milioni di dollari alla FTC americana per aver raccolto la cronologia di visione di 11 milioni di TV senza consenso. E a luglio 2026 i ricercatori di Spur hanno trovato che circa il 43% delle app testate sullo store webOS permetteva di usare la connessione di casa come proxy per il traffico di altri. Su Tizen, il sistema Samsung, era più di un quarto, tanto che Samsung ad agosto ha vietato quelle librerie.
Normale nel settore e specifico di LG
Comune a quasi tutti
ACR, anche sull’HDMI. Ricerca dei dispositivi in rete per casting e smart home. Telemetria, analytics, pubblicità sulla home. Consensi scritti per non essere letti.
Documentato su LG
Inventario di 38 dispositivi estranei. Trascrizioni vocali in chiaro nei log. Server pubblicitari contattati senza consenso. Posizione fino alla strada inviata con l’ACR via HDMI. Vulnerabilità RCE in webOS.
Attenzione però: che certe cose siano state documentate su LG non vuol dire che sugli altri non esistano. Vuol dire che su LG qualcuno ha speso 70.000 dollari per andare a guardare. Su Samsung, Sony, TCL e Hisense un’indagine così approfondita, a oggi, non c’è.
Privacy e sicurezza non sono la stessa cosa
Questa è la distinzione che manca nel dibattito. Da una parte c’è quello che la TV fa di serie, per scelta di LG: mappa, riconosce, trasmette. È un tema di privacy e di consenso. Dall’altra c’è quello che la TV potrebbe fare se qualcuno la bucasse: accendere microfoni, registrare, conservare, spiare altri dispositivi della rete. È un tema di sicurezza.
Sul fronte sicurezza, i ricercatori hanno segnalato a LG delle vulnerabilità di tipo RCE, esecuzione di codice da remoto, nei servizi di rete di webOS. I dettagli restano riservati finché LG non corregge, come si fa con una segnalazione responsabile. A oggi, 22 settembre 2026, non ho trovato né CVE pubblicate né una patch annunciata per queste falle. Non si sa ancora quali modelli e versioni di webOS siano colpiti.
Non sarebbe la prima volta. Nel 2024 Bitdefender aveva trovato quattro falle in webOS, dalla versione 4 alla 7, che permettevano di prendere il controllo del televisore. LG le aveva corrette. Oggi l’azienda dice di avere un programma di bug bounty e di garantire aggiornamenti di sicurezza fino a cinque anni dall’uscita della piattaforma webOS del vostro modello. Cinque anni, per un oggetto che in salotto ne resta dieci.
E le autorità? Negli Stati Uniti c’è la partita del Texas. In Europa, a oggi, nessun garante della privacy ha aperto pubblicamente un fascicolo su questa indagine. Nemmeno in Italia. Da noi il perimetro sarebbe quello del GDPR e della direttiva ePrivacy, che per accedere a informazioni su un dispositivo richiede un consenso libero e informato. Sei accordi con «accetta tutto» evidenziato, francamente, non somigliano molto a quell’idea.
Cosa potete fare stasera, davanti alla vostra TV
1Spegnete Live Plus (l’ACR) nelle impostazioni di sistema.
2In Supporto › Privacy e condizioni ritirate gli accordi che non vi servono: visione, voce, pubblicità.
3Disattivate il controllo vocale a mani libere. Se il modello ha l’interruttore fisico del microfono, usatelo.
4Mettete la TV sulla rete ospiti del router, lontana da PC e telefoni.
5Installate gli aggiornamenti: le falle RCE sono il rischio vero.
6La soluzione più radicale indicata dai ricercatori: lasciare la TV scollegata da internet e usare un box esterno via HDMI. Tenete conto che anche solo per scaricare un aggiornamento dovrete ricollegarla.
Quindi, la Smart TV LG ci spia davvero?
Ve la dico come l’ho capita dopo aver letto le carte.
La storia virale, quella della LG normale che da spenta registra tutte le conversazioni e le passa agli inserzionisti, non è dimostrata. La scena più spaventosa è stata girata su un televisore già violato dai ricercatori. Chi la rilancia senza dirlo sta raccontando un’altra cosa.
Ma chi adesso liquida tutto come una bufala sbaglia. Perché il resto documentato è serio. Nei test, una TV LG ha catalogato decine di dispositivi presenti sulla rete. L’ACR ha riconosciuto contenuti anche da console e decoder collegati via HDMI. In un test su un apparecchio non rootato, fingerprint, identificativi e dati di localizzazione fino alla strada principale più vicina sono stati inviati ad Alphonso/LG Ad Solutions durante l’uso HDMI. Su un G3, endpoint pubblicitari sono stati contattati anche con zero accordi accettati. E le vulnerabilità descritte dai ricercatori mostrano che, se qualcuno trova la porta giusta, il televisore può diventare un microfono in salotto.
Non vi ascolta. Vi guarda guardare. E per LG, come per gli altri, è questo che vale soldi.
Dite la vostra
Sapevate che la vostra TV può riconoscere cosa guardate anche dalla PlayStation o dal decoder? L’avete mai spento, quel Live Plus?
Fonti verificate
- Gamers Nexus, 216,000,000 Spy TVs, 6 settembre 2026 — youtube.com
- Gamers Nexus, LG Says We're Fake News, 12 settembre 2026 — youtube.com
- LG Electronics, Understanding Privacy on LG Smart TVs, 12 settembre 2026 — lg.com
- RTINGS, test comparativo Smart TV e ACR, aggiornato 5 agosto 2026 — rtings.com
- Texas Attorney General, accordo con LG sull'ACR, 11 maggio 2026 — texasattorneygeneral.gov
- Level1Techs, LG TV Block Mini-How-to, 5 settembre 2026 — forum.level1techs.com
- Malwarebytes, analisi delle vulnerabilità LG TV, settembre 2026 — malwarebytes.com
- The Verge — theverge.com
- Watching TV with the Second-Party — arxiv.org
- rete e traffico — ppc.land
- posizione via HDMI — ppc.land
- intervista a Yash Vekaria e Anna Maria Mandalari — aljazeera.com
Ultimo accesso alle fonti: 22 Settembre 2026