Een tv die in het geheim je wifi-netwerk scant, je telefoon en je slimme thermostaat opspoort en zelfs meeluistert terwijl het scherm zwart is: het klinkt als een scenario uit een slechte techno-thriller. Toch is het precies wat onderzoekers deze week blootlegden bij LG. Techkanaal Gamers Nexus dook, samen met beveiligingsexpert Wendell van Level1Techs en een aantal onafhankelijke security-onderzoekers, 135 minuten lang in de binnenkant van LG’s nieuwste OLED-modellen. De conclusie is niet mals.
Wat ontdekten de onderzoekers precies?
Het team testte onder meer een OLED G5 rechtstreeks uit de winkel en volgde met netwerkanalysesoftware precies welk verkeer het toestel de deur uit stuurde. Daaruit bleek dat de tv voortdurend het lokale netwerk afspeurt: telefoons, smartwatches, printers en andere apparaten worden opgespoord en gelogd, inclusief hun interne adressen en apparaatnamen. Ook informatie over nabijgelegen wifi-netwerken wordt verzameld, waarmee in theorie je woonlocatie te herleiden valt.
Daar bovenop komt Automated Content Recognition (ACR): een technologie die letterlijk meekijkt met wat er op je scherm gebeurt en dat als een soort vingerafdruk doorstuurt naar servers van LG’s advertentietak, LG Ad Solutions, in samenwerking met partner Alphonso Inc. LG Ad Solutions claimt wereldwijd zo’n 216 miljoen aangesloten tv’s te bereiken en via die schermen nog eens 363 miljoen extra apparaten binnen hetzelfde huishouden. Opvallend: die dataverzameling blijft ook actief als je de tv puur als scherm gebruikt via een HDMI-kabel, dus zonder de smart-tv-functies ooit aan te raken.
Zelfs uitgeschakeld blijft de tv actief
Het meest verontrustende deel van het onderzoek gaat over de microfoon. Volgens de onderzoekers kan de tv spraak in de kamer registreren, ook wanneer het scherm zelf uit lijkt te staan. Die opnames worden dan lokaal bewaard en pas verzonden zodra de internetverbinding weer actief is. Simpelweg de wifi-stekker eruit trekken lost het probleem dus maar gedeeltelijk op: zodra je opnieuw verbindt, gaat de opgeslagen data alsnog de deur uit. Daarnaast tonen de onderzoekers concrete scenario’s waarin kwaadwillenden misbruik zouden kunnen maken van kwetsbaarheden in de software om audio te onderscheppen of de tv als tussenstation voor ander netwerkverkeer te gebruiken.
Niet de eerste keer dat een smart-tv de mist ingaat
Dit is geen incident op zichzelf. Nog maar een maand eerder moesten zowel Samsung als LG ingrijpen nadat het Noorse beveiligingsbedrijf Mnemonic ontdekte dat bepaalde apps in hun smart-tv-winkels stiekem functioneerden als zogeheten residential proxy: software die het internetverkeer van volslagen vreemden via jouw eigen wifi-verbinding laat lopen, zonder dat je daar iets van merkt. Een van de apps die dit deed, was zelfs een doodgewoon Pac-Man-spelletje dat Samsung actief aanprees in de eigen appwinkel. Beide fabrikanten kondigden daarop een verbod op dit soort code aan. Het patroon is duidelijk: hoe meer functies en verbindingen een tv krijgt, hoe groter het speelveld voor dit soort praktijken wordt.
Waarom lokaal verwerken er in je hele huis toe doet
Dit is precies de reden waarom steeds meer smart home-liefhebbers bewust kiezen voor apparatuur die zoveel mogelijk lokaal werkt, in plaats van voor elk commando eerst een omweg te maken via een server aan de andere kant van de wereld. Bij protocollen als Zigbee en Matter communiceren apparaten rechtstreeks met je eigen hub, zonder dat elk lichtje of elke sensor eerst je cloudleverancier hoeft te raadplegen. Dat betekent minder blootstelling aan datalekken, geen afhankelijkheid van een server die morgen offline kan zijn, en simpelweg meer grip op wat er precies met jouw gegevens gebeurt. We schreven al eerder over hoe groot dat verschil in de praktijk uitpakt in onze vergelijking tussen Apple Home en Google Home, en over de vraag of je slimme speaker stiekem meeluistert in dit artikel over privacy in je smarthome.
Een tv is in dat opzicht een vreemde eend in de bijt. Terwijl je lampen, sloten en sensoren steeds vaker lokaal en zonder cloud kunnen draaien, blijft het scherm in de woonkamer vaak het apparaat met de minste transparantie en de meeste ingebouwde motieven om juist wél alles te verzamelen. Advertentie-inkomsten zijn voor veel tv-fabrikanten inmiddels een serieuze verdienpoot naast de verkoop van het toestel zelf.
Zo hou jij zelf de controle
- Gebruik je tv puur als scherm. Sluit een externe streamer aan via HDMI, zoals een Chromecast met Google TV, en laat die het zware werk doen. Zo’n apparaat kun je zelf resetten, loskoppelen of vervangen, in tegenstelling tot de ingebouwde software van je tv.
- Duik in de instellingen. Zoek naar opties als ‘Live Plus’ of ‘gepersonaliseerde aanbevelingen’ in het menu van je tv en zet ACR daar expliciet uit.
- Isoleer je tv op het netwerk. Zet ‘m op een apart gastnetwerk, gescheiden van je telefoons en overige smart home-apparatuur, zodat een scannende tv niet zomaar je hele huishouden in kaart brengt.
- Blokkeer de microfoon fysiek als je tv daar een fysieke schakelaar voor heeft, of schakel spraakbediening volledig uit als je die toch niet gebruikt.
- Kies bewust voor lokaal bij de rest van je smart home: hoe meer apparaten rechtstreeks met je eigen hub praten in plaats van met een cloudserver, hoe kleiner de kans dat één zwak apparaat je hele netwerk blootlegt.
Het is geen reden om je hele woonkamer overboord te gooien, maar wel een goede aanleiding om na te denken over wat er allemaal meeluistert in huis. Een tv hoeft niet het brein van je smart home te zijn. Laat dat liever over aan apparatuur die je zelf in de hand hebt.
Wil je weten hoe je de rest van je huis wél lokaal en veilig inricht? Bekijk onze uitleg over smart home protocollen op tink en bouw met een gerust hart verder aan je slimme huis.

