Televize LG si zapisují, co jí říkáte, a mikrofon nechají zapnutý ještě 15 vteřin poté. Kauza graduje, lidem se to nelíbí
Bezpečnostní analytici našli v televizích LG textové přepisy hlasových povelů uložené přímo v zařízení a zjistili, že mikrofon po aktivaci dobíhá až 15 sekund.
Obsah článku
Dne 6. září 2026 zveřejnil technologický kanál Gamers Nexus video s názvem odkazujícím na 216 milionů „špionážních televizí“. Výzkumníci v něm ukázali, že chytré televize LG s operačním systémem webOS po vyslovení aktivačního slova spustí hlasovou relaci, během které vznikají textové přepisy toho, co uživatel řekne. Tyto přepisy se ukládají lokálně, přímo v televizi, a to i v okamžiku, kdy je zařízení offline. Relace navíc podle jejich měření nekončí okamžitě po posledním slovu, ale dobíhá přibližně 10 až 15 sekund. LG samo v oficiálním stanovisku připouští, že aktivní hlasová relace se bez další řeči ukončí zhruba po deseti sekundách, při pokračující mluvě až po detekci konce řeči, s horním limitem kolem 18 sekund. Kauza od zveřejnění videa rychle nabrala na síle: 10. září ji převzala mezinárodní média včetně Al Jazeery, 12. září reagovalo LG USA vlastním stanoviskem a 16. září vydala české prohlášení i česká pobočka LG. Na Redditu mezitím vznikla rozsáhlá vlákna majitelů LG OLED televizí, kteří sdílejí návody, jak hlasové funkce vypnout nebo televizi rovnou odpojit od internetu.
Co přesně si televize zapisuje a proč mikrofon „dobíhá“
Při běžném používání hlasového ovládání, ať už přes tlačítko na dálkovém ovladači, nebo v hands-free režimu po vyslovení aktivačního slova, televize převádí řeč na text. Vznikají takzvané „voice-recognition results“ a technické logy vázané na konkrétní interakci. Nejde o nepřetržitý záznam všech rozhovorů v místnosti. Jde o přepisy řeči zachycené v rámci aktivní hlasové relace.
Problém je v detailech. Výzkumníci tvrdí, že přepisy našli uložené v čitelné textové podobě přímo v zařízení, nikoli zašifrované nebo anonymizované. A dobíhající relace znamená, že mikrofon může zachytit nejen samotný povel „přepni na jedničku“, ale potenciálně i větu, kterou řeknete vzápětí někomu v místnosti. LG argumentuje, že jde o standardní chování aktivní hlasové relace, nikoli o odposlech. Technicky má jeho vysvětlení svou logiku, ale z pohledu člověka v obýváku je rozdíl mezi „standardním chováním“ a pocitem, že „televize mě ještě poslouchá“, spíš akademický.
Reklamní vrstva, která dělá kauzu toxičtější
Samotné hlasové přepisy by byly jedna věc. Televize LG ale současně disponují technologií ACR (automatické rozpoznávání obsahu), která analyzuje, co na obrazovce běží, a tyto údaje mohou být využívány v rámci reklamních služeb LG Ad Solutions. Podle partnerského materiálu firmy Hightouch má LG Ad Solutions dosah přes 40 milionů televizí jen v USA a dalších 300 milionů adresovatelných zařízení. Reklamní platforma nabízí cílení podle sledovaných pořadů, aplikací, lokace, nákupních návyků i herních preferencí.
LG v obou stanoviscích, americkém i českém, výslovně tvrdí, že hlasová data ani zvuk z okolí neposkytuje LG Ad Solutions. ACR a data o sledování jsou ale jiná kategorie a ta do reklamního ekosystému proudit mohou, pokud uživatel odsouhlasil příslušné volitelné dohody. Právě kombinace hlasových logů, reklamního sběru dat a dalších nahlášených bezpečnostních zranitelností webOS dělá z kauzy víc než jen spor o délku aktivní hlasové relace.
Bezpečnostní díra, o které se zatím mlčí
Vedle soukromí je tu rovina, která znepokojuje bezpečnostní komunitu ještě víc. Výzkumníci nahlásili zranitelnosti v systému webOS, které by po úspěšném zneužití mohly útočníkovi umožnit získat přístup k mikrofonu televize, potenciálně i v pohotovostním režimu. Jak upozorňuje Malwarebytes, detaily zranitelností zůstávají v režimu responsible disclosure: výzkumníci je nezveřejnili, aby nedali návod potenciálním útočníkům dřív, než LG vydá opravu. Konkrétní CVE identifikátory ani termín záplat LG veřejně neoznámilo. Firma obecně uvádí, že u způsobilých televizí poskytuje bezpečnostní aktualizace až pět let od prvního vydání příslušné verze webOS. Majitelé starších modelů se tak opravy nemusí dočkat.
Nejste bezmocní, ale musíte vědět, kde hledat
LG opakovaně zdůrazňuje, že hlasové funkce, ACR i personalizované reklamy jsou volitelné a podle jeho vyjádření nejsou nutné pro základní používání televize. V praxi to znamená, že při prvním zapnutí televize vás systém požádá o sérii souhlasů, a právě tady se rozhoduje. Podle oficiální podpory LG jsou povinné jen základní podmínky používání a zásady ochrany soukromí; souhlasy s viewing information, hlasovými funkcemi a personalizovanou reklamou můžete odmítnout nebo kdykoli odvolat v menu Settings → Privacy & Terms → User Agreements.
Hlasové ovládání se vypíná cestou All Settings → General → AI Service → Voice Recognition Settings. Na podporovaných modelech existuje i hardwarový přepínač mikrofonu. Pro maximum soukromí lze televizi odpojit od internetu a používat ji jako „hloupý displej“ s externím streamerem typu Apple TV nebo Chromecast.
Pikantní detail z podmínek LG: firma výslovně uvádí, že při hlasové interakci mohou být zachyceny i hlasy třetích osob v okolí zařízení, a odpovědnost za informování těchto osob přenáší na uživatele. Jinými slovy, když k vám přijde návštěva a vy máte zapnuté hands-free ovládání, podle podmínek LG byste měli zajistit, aby o této funkci hosté věděli.
LG není samo, ale odstíny se liší
Sběr dat na chytrých televizích není specialitou jedné značky. Samsung oficiálně potvrzuje volitelné ACR, které může sbírat údaje o sledování, identifikátor televize a IP adresu. Google TV přiznává sběr údajů o aktivitě při sledování, interakcích s aplikacemi, přibližné poloze a diagnostických datech. Sony ve své privacy policy uvádí zpracování televizních dat pro chytré služby na základě souhlasu. U LG je ale situace specifická právě tím, kolik vrstev se sešlo najednou: lokální hlasové přepisy, dobíhající hlasové relace, robustní reklamní ekosystém a k tomu nahlášené bezpečnostní zranitelnosti.
Televize v obýváku dávno přestala být jen obrazovkou. Je to hlasové rozhraní, reklamní endpoint, síťové zařízení a, jak ukazuje tahle kauza, také potenciální bezpečnostní riziko. Kdo chce mít nad svým obývákem větší kontrolu, musí dnes aktivně hledat v nastavení položky, o jejichž existenci většina lidí netuší.