Krasse EnthüllungDieser TV-Hersteller spioniert dich aus

Ein Mann bedient mit der Fernbedienung einen Fernseher

Copyright: picture alliance/dpa

Lauschangriff im Wohnzimmer über den TV

Ist dein Fernseher eine Wanze? Experten decken auf, dass ein bekannter Hersteller seine Kunden abhört – selbst wenn das Gerät aus ist.

Die eigenen vier Wände sind heilig, doch dein TV-Gerät sieht das offenbar anders. Ein riesiger Daten-Skandal, den IT-Experten nun ans Licht gebracht haben, dürfte zahlreiche Eigentümer von modernen Fernsehern alarmieren. Das US-Portal Gamers Nexus hat zusammen mit anderen Fachleuten über Monate hinweg Apparate des Herstellers LG geprüft – und die Resultate sind zutiefst besorgniserregend.

Die Untersuchung offenbart: Gesprochene Kommandos an ein TV-Gerät von LG landen als unverschlüsseltes Protokoll unmittelbar auf dem Apparat. Aber es kommt noch dicker. Nach einer Anweisung lauscht das Mikrofon für zusätzliche zehn bis 15 Sekunden mit, falls weitergeredet wird. Bei einem Versuch konnten Gespräche aus über 20 Metern Distanz problemlos verstanden werden. Das berichtet „RUHR24“.

Dein ganzes Heim wird ausgespäht

Doch die Ausspähung hat noch größere Dimensionen. Das TV-Gerät scannt eigenmächtig das komplette Netzwerk zu Hause und legt eine Aufstellung sämtlicher gekoppelter Apparate an. Bei einem Probelauf fand der Fernseher 38 zusätzliche Geräte – von Handys über intelligente Uhren bis zum Thermostat. Ein digitaler Spion, der sich eine vollständige Übersicht deines Privatlebens verschafft.

Sogar ohne Zustimmung zu den AGB und bei Nutzung des Fernsehers lediglich als Monitor via HDMI, schickt das Gerät unentwegt Informationen. Ein Apparat im Test sendete in nur einer Stunde beinahe neun Megabyte an LG-Server. Das ergibt für einen Monat eine geschätzte Summe von etwa 6,4 Gigabyte an Daten, die ohne jegliche Erlaubnis übermittelt werden.

Datenkrake „Alphonso“: Die Werbe-Maschine dahinter

Verantwortlich für den Löwenanteil der Datenerhebung ist die Werbe-Firma „Alphonso“, welche inzwischen unter dem Namen LG Ads operiert. Diese sammelt zum Beispiel Werbe-ID, MAC-Adresse, ungefähre Ortsangaben, verwendete Anwendungen und die Betriebszeiten des TV-Geräts. Durch die automatische Inhaltserkennung (ACR) werden alle paar Sekunden kleine Bild- und Tonfragmente zu einem digitalen Fingerabdruck verarbeitet und mit einer Datenbank verglichen. Auf diese Weise allein entstehen pro Apparat und Monat circa vier Gigabyte an Informationen.

Die Experten bemängeln außerdem, dass LG den Usern mit sogenannten Dark Patterns den Widerspruch gegen die Datenerfassung massiv erschwert. Bei der Installation erscheinen sechs Nutzungsvereinbarungen gleichzeitig, bei denen „Alle akzeptieren“ schon angehakt ist. Die bedeutende Option „Meine Daten nicht verkaufen“ ist weit unten in den Einstellungen verborgen und standardmäßig ausgeschaltet.

Einfallstor für Fremde: TV wird zur Spionage-Wanze

Eine Untersuchung des Sicherheitsunternehmens Spur, die im Juni publiziert wurde, enthüllte ein weiteres explosives Detail: Ein Software-Paket war in 43 Prozent der geprüften Anwendungen im LG-App-Store enthalten, welches das TV-Gerät heimlich zu einem „Residential Proxy“ machen kann. Im Klartext heißt das: Unbekannte Dritte könnten ihren Datenverkehr durch das private Netzwerk von LG-Nutzern schleusen, ohne dass die Eigentümer es bemerken.

Auf diese Untersuchung antwortete LG-Manager John Taylor dem Branchenportal Krebs on Security: „Ein Einsatz als Residential-Proxy-Netzwerk ist für LG-Smart-TVs nicht vorgesehen. LG Electronics arbeitet mit den Entwicklern zusammen, um diese Funktion aus ihren Apps zu entfernen.“ Falls dies nicht passiere, so würden die betroffenen Anwendungen blockiert.

Zusätzlich entdeckten die Experten laut eigener Aussage eine Sicherheitslücke, mit der sich TV-Geräte im gleichen WLAN heimlich von außen übernehmen lassen. LG hatte sich zu vorherigen Anschuldigungen schon geäußert und versichert: „LG Electronics bestätigt erneut, dass LG-Fernseher keine Umgebungsgespräche sammeln, aufzeichnen oder speichern.“ An dieser Darstellung haben die Prüfer jedoch Zweifel, weil ihre Mitschnitte deutlich länger waren als das für Sprachkommandos nötige Zeitfenster.

Wer tatsächlich alle Geschäftsbedingungen durchlesen wollte, müsste sich der Untersuchung zufolge etwa vier Stunden Zeit nehmen. Die Unterlagen enthalten zusammen beinahe 50.000 Wörter. Eine Flut von Juristendeutsch, die wohl den gewaltigen Umfang der Datenerhebung kaschieren soll. (red)