LG erkent versturen privacygevoelige data Smart TV en belooft firmware-fix

LG erkent dat bepaalde televisiemodellen met Smart TV-functionaliteit gegevens over gekozen tv-kanalen en bestandsnamen van usb-apparatuur verzamelt en verstuurt. De fabrikant zou de data echter niet actief inzamelen. Een firmware-update moet het probleem verhelpen.

LG logo (75 pix)Volgens LG is het verzamelen van data als tv-platform, videobron en tv-kanaal geen persoonlijke data maar 'kijkinformatie'. De firmware zou deze informatie inzamelen om gebruikers meer relevante advertenties voor te kunnen schotelen. Ook zegt LG deze 'functionaliteit' te gebruiken om de kijker te laten zien waar andere LG Smart TV-gebruikers naar kijken.

LG erkent dat als de optie voor het inzamelen van dergelijke data is uitgeschakeld de Smart TV-software deze data toch blijft inzamelen en doorsturen. De elektronicafabrikant claimt echter dat de verzamelde data niet op de server wordt bewaard. Ook wil LG naar eigen zeggen spoedig een firmware-update uitbrengen om dit probleem te verhelpen. Een releasedatum noemt het bedrijf nog niet.

Ten aanzien van de problemen met het versturen van bestandsnamen afkomstig van opslagmedia zoals usb-stick, zegt LG dat de Smart TV-software inderdaad dergelijke data doorstuurt. Dit mechanisme zou ooit zijn bedoeld voor het ophalen van relevante metadata, bijvoorbeeld een filmposter, maar LG claimt dat deze feature nooit volledig is geïmplementeerd. Ook zou de verstuurde data niet zijn opgeslagen op LG-servers.

Met de aankomende firmware-update zou de Smart TV-firmware voortaan niet langer bestandsnamen doorsturen: de feature zal volgens LG geheel verwijderd worden. LG gaat niet in op de bevindingen van sommige bezitters van een LG-televisie dat de firmware ook bestandsnamen van netwerkapparatuur zoals nas-systemen doorstuurt.

LG zegt de ontstane onvrede over mogelijke privacyschendingen te betreuren en stelt de privacy van zijn klanten ook op zijn Smart TV-platform hoog in het vaandel te hebben. Met de aangekondigde firmware-update zouden de problemen echter definitief verholpen zijn, zo stelt het bedrijf.

Door Dimitri Reijerman

Redacteur

21-11-2013 • 17:36

62 Linkedin

Reacties (62)

62
54
29
3
2
9
Wijzig sortering
Ik snap dat werkelijk waar niet.

"LG erkent dat bepaalde televisiemodellen met Smart TV-functionaliteit gegevens over gekozen tv-kanalen en bestandsnamen van usb-apparatuur verzamelt en verstuurt. De fabrikant zou de data echter niet actief inzamelen. Een firmware-update moet het probleem verhelpen."

Waarom wordt er altijd op deze manier gereageerd?

Een firmware verzamelt niet "per ongeluk" data.
Een firmware verstuurt niet "per ongeluk" gegevens.
Waarom zou een firmware dat moeten doen, als data "toch niet actief ingezameld wordt"? (Met andere woorden: waarom zou je data verzamelen als je hem toch niet gebruikt?)

Dit is geen "probleem". Het is een functie van de firmware, en die is zeer bewust door LG ingebouwd. Er komt ook geen "fix"; de functie wordt gewoon uitgeschakeld. Veel andere fabrikanten hebben dit soort functies ook, en men hoopt gewoon om er zo lang mogelijk mee weg te komen totdat het wordt ontdekt en wordt bevestigd welke data wordt verstuurd, en dan gaat men het "geschokt" het "probleem" zo snel mogelijk "oplossen".

Ik snap niet dat bedrijven niet inzien dat dit soort praktijken hen een slechte naam bezorgen, zeker in een tijd zoals nu.

Het zou me bijvoorbeeld ook niets verwonderen als mijn Kindle bestandsnamen en metadata van alles wat ik lees verstuurt naar Amazon, en niet alleen voor het bijhouden van WhisperSync. (De Kindle houdt een log bij, en hij verstuurt data, maar er is niet precies bekend wat deze data is blijkbaar, behalve de benodigdheden voor WhisperSync.) Daarom staat de e-reader altijd in Aeroplane Mode, en heb ik het Mac-adres ook nog geblokkeerd in de router, voor het geval een firmware-update Aeroplane Mode achter mijn rug om zou uitzetten. (edit: net even gecheckt: de Kindle is zelfs niet aangemeld bij de router :+)

Behalve mijn computer en tablet hangt hier NIKS aan het internet. Zelfs mijn telefoon gaan alleen kortstondig op internet als ik Google Maps wil gebruiken of per se mijn mail wil lezen.

Ik word langzamerhand echt kots- en kotsmisselijk van de datahonger van bedrijven en instanties.

[Reactie gewijzigd door Katsunami op 21 november 2013 23:59]

Dit is inderdaad door LG ingebouwd met een specifiek doel. Maar dat de aan/uit knop niet werkt, dat kan best een onopzettelijke bug zijn. De uitleg over de bestandsnamen klinkt ook logisch en plausibel, mooi dat ze dat er nu uithalen.
inderdaad zoalls gister door een aantal mensen al aangegeven zijn er nuttige functies op het platform waardoor metadata best interesant kan zijn door covers enz bij je albums te zoeken.
btw mensen bijna alle goede mediaplayers voor de pc doen dat ook maar dat is blijkbaar geen probleem.
Denk hierbij aan winamp en windows mediaplayer vanaf 8.0

Maar OH WEE als lg het half ingevoerd heeft dan is de bom gebarsten.
Het hele idee was best goed en ergens ook jammer dat het nooit volledig geimplementeerd is dat had de audioplayer namelijk een stuk prettiger gemaakt en dan had ook niemand gezeurd want oh wat was het dan een mooie,toffe,vette feature.

Nooit meer handmatig covers bij je muziek en films zoeken wie wil dat nou niet.
[..] bijna alle goede mediaplayers voor de pc doen dat ook [..] Maar OH WEE als lg het half ingevoerd heeft dan is de bom gebarsten.
Ja en waarom niet?

Ten eerste: Wat the fuck half invoeren. Alles wat het waard is om gedaan te worden is het waard om goed gedaan te worden. Van half werk wordt niemand blij. Waarom zou je van een topmodel smart tv moeten accepteren dat er half werk wordt geleverd.

Ten tweede: LG gaat hier heel onzorgvuldig om met prive gegevens van de gebruiker. Ik moet het hele slappe verhaal over covers ophalen nog maar eerst onderbouwd zien. Voorlopig zie ik niet in waarom daarvoor bestandsnamen naar LG verstuurd moeten worden. Als hier bestandsnamen van .doc of .pdf etc tussen zitten dan weten we zeker dat LG slap uit zijn nek kletst.

Ten derde: De goede media players vragen netjes om toestemming en respecteren je keuze. LG vraagt niet duidelijk om toestemming en zelfs als je de setting zelf zoekt, vindt en uit zet, dan respecteren ze je keus niet en sturen het gewoon toch op.

Persoonlijk vind ik dat programmeurs, testers systeembeheerders en dergelijke mensen persoonlijk aansprakelijk moeten worden voor nalatigheid bij het voorkomen, of bewuste medewerking aan, het laten uitlekken van privacy gevoelige data. Artsen en advocaten zweren een eed dat ze het belang van hun patient / client vooropstellen, hun geheimen bewaren enz. Maar de systeembeheerder van diezelfde arts heeft administrator access tot alle systemen en hoeft niets te zweren. De beroepsgroep die de hele dag werkt met de data van andere mensen heeft geen enkele juridische verantwoordelijkheid.

* OddesE is programmeur en zweert graag zo'n eed.
misschien zijn er best wel redenen voor om het toch niet ingeveord te hebben dat weten we niet en nu zullen we het nooit te weten komen ook.

dat het beter beveiligd had moeten worden valt weat over te zeggen al hebben we het hier natuurlijk niet over sofi nummers en bank accounts maar om iets doodsimpels als een filenaam van een serie of film en in zeer uitzonderlijkge gevallen zenderinformatie (bijna iedereen heeft digitv en gebruiken daarvoor een mediabox).
ik heb geen idee of het in de gebruiksovereenkomst heeft gestaan aangezien ik deze nooit lees dus daar kan ik helemaalniets over zeggen.
maar ik vind wel dat er over deze info wel wat krampachtige gedaan word.
als het nou om rekeningnummers , creditcards naam en adressen enz gin was ik het helemaal met iedereen eens maar het gaat hier over verder nietszeggende info.

En ter info de LG firmware is 550 mb groot.
Enig idee hoeveel code dat is? Het verbaast me dan ook niks dat er dingen in de software zitent waar de helft niet van op de hoogte is omdat niet iedereen aan hetzelfde stukje software werkt.
De 1 zorgd voor het 3d deel de andere de apps en browser weer een ander de mediaplayer en ga z maar door.
Dus dat er een stuk code door half ingevoerd is is zo gek nog niet. Netjes is het niet en dus blijkbaar loze code.

misschien heeft de media player programmeur ooit de intentie gehad om het in te bouwen maar nooit het groene licht gekregen bij de final release of misschien zit de fout bij de schijvers van de gebruikersovereenkomst omdat die het vergeten zijn in te bouwen.

Het is zo simpel om even naar het 1 of ander te wijzen maar het is zo veel complexer dan dat.

En natuurlijk is LG eindverantwoordelijk maar om maar meteen te stellen dat ze overal van op de hoogte waren gaat wel erg ver.
Wat je aangeeft het verhaal van de kant van LG is nogal onduidelijk. Als T.net contact heeft gehad met LG mag het van mij allemaal wel wat kritischer want LG roept een hoop onsamenhangende dingen. Fabrikanten ondernemen meestal alleen actie als ze de verkopen zien teruglopen of een berg kritiek krijgen.
Helemaal gelijk heb je. Dit dus precies de reden waarom ik mijn eigen dns gebruik.
Constateer ik wat vervelends, even de whois en ip blocks opvragen en hoppa, in een dns blok.
Complete ASN gaat er in, en zo ook met alle advertentie bedrijven.
geen gefreeweel met mijn gegevens. opzouten dus.
Een firmware die "per ongelijk" data verstuurt bestaat echt niet nee...

[Reactie gewijzigd door Thc_Nbl op 21 november 2013 20:02]

Eindelijk iemand die gewoon nadenkt en stappen onderneemt.

Connectiviteitshype doorziet.
Ze verzamelen gegevens zodat ze gepersonaliseerde reclame kunnen sturen???
Wanneer leren die toko's het nou toch eens, ik heb een tv gekocht omdat ik tv wil kijken. Ik heb geen enkele behoefte aan reclame bovenop de reclame die al op tv is te zien.

Daarbij is dit zo ongelooflijk gevoelige data, het geeft een duidelijk beeld van de personen die de tv gebruiken.
Dit is echt heel slecht nieuws, ben benieuwd hoe andere smart tv leveranciers hier omgaan.
Van mij mag hier zeer strikte regelgeving voor komen.

[Reactie gewijzigd door TheTeek op 21 november 2013 22:23]

niet dat ze nog een keuze hadden, ze hadden we MOETEN erkennen want er viel weinig meer te ontkennen.. Als glashard middels log valt te zien dat die TV's vanalles doorsturen naar een site/ server van LG is er niks meer te ontkennen lijkt me zo...

Vind het wel raar dat ze zogenaamd geen idee hadden dat dit gebeurde, want een normale tv scant niet standaard een NAS bijvoorbeeld.. dat heeft iemand willens en wetens ingebouwd.. dat LG maar een zeer grote boete krijgt, al is het maar om te waarschuwen dat zoiets niet gepikt word..
Ja. Persoonlijk heb ik minder bezwaar tegen Microsoft die Internet Explorer meebundelt met zijn OS dan met LG die dit flikt.

Maar ook in Europees verband zou er iets moeten gebeuren. Zo'n toestel moet toch aan wat kwaliteitscriteria voldoen voor het hier de markt op mag? Wat mij betreft wordt elk toestel met een netwerk verbinding aan een testopstelling gehangen om te controleren wat het allemaal opstuurt en als er onregelmatigheden optreden afkeuren. Die keuring moet de fabrikant uiteraard zelf betalen en als hij wordt afgekeurd nog een boete erbij voor het verspillen van de tijd van de EU. We betalen genoeg aan Europa. Mag ik dan verwachten dat zo'n toestel veilig is? Moeten mensen dit echt zelf thuis gaan onderzoeken om dit te ontdekken?
Waarom moet een tv fabrikant in godsnaam informatie verzamelen voor reclame? Ik betaal al genoeg voor het apparaat zelf, flikker lekker op met je reclame
Koop geen smart tv. Het is niet in jouw voordeel als consument.

Wie wel een koopt is gek, in deze tijd anno 2013. Hoe een bord voor de kop heb je als je nu nog apparaten koopt die je bespioneren.
Jammer genoeg kun je vaak niet eens anders. Op een gegeven moment is ELKE TV een SmartTV, zelfs de goedkoopste. Op het moment heb ik geen SmartTV, maar als ik die wel had, zou ik gewoon de netwerkkabel er niet in steken. Echter, het zou me niets verwonderen als op een gegeven moment de TV "geactiveerd" moet worden, en een internetconnectie nodig heeft om te werken. (Sommige Blu-Ray films en spelers vereisen dit al, en heel veel software ook, sinds MS in 2001 met dit grapje in XP begonnen is.)

Ik heb er een hekel aan als apparatuur of software via activaties en externe service afhankelijk wordt van de fabrikant, en ik vermijd deze dan ook (behalve Windows, want dat heb ik nodig om een rammel Windows-only software te kunnen draaien....).

Alle apparatuur behalve mijn computer en tablet wordt hier gewoon van het netwerk afgekapt, en gaat alleen online wanneer noodzakelijk, zoals voor een update, of als ik een bepaalde functie zoals Google Maps wil gebruiken op mijn telefoon.

Tevens heeft elke gedeelde drive op het netwerk een username en wachtwoord, dus zelfs ALS ik een apparaat op het netwerk laat, dan kunnen niet zomaar alle schijven doorgelopen worden.

(Ik zie het nog gebeuren dat bedrijven boeken gaan streamen per pagina, zoals nu muziek wordt gestreamed. Dan ga ik weer papier lezen. Ik *weiger* om afhankelijk te worden van welke fabrikant dan ook voor het gebruiken van mijn eigen software, media, of apparaten.)

[Reactie gewijzigd door Katsunami op 22 november 2013 00:25]

Volgen ze bij LG het nieuws niet? Als data wordt verstuurd kan het evengoed worden onderschept ;). Sowieso toont het alleen maar weer aan hoe onzorgvuldig tech bedrijven omgaan met privacy zaken.
De elektronicafabrikant claimt echter dat de verzamelde data niet op de server wordt bewaard.
ZO op het eerste gezicht ondersteund LG updaten over het internet niet. (2 tv typen gecheckt. ). Gemist detail weer dus. je moet dus met een PC en usb stick aan de gang. Hoeveel mensen denk je dat dat werkelijk doen?

Maar....... om de firmware update toe te staan, moet je vervolgens weer toestemming geven voor cookies, anders werkt download niet. Het is specifiek uitgeschakeld als je een firmware wilt downloaden. WAAROM? blijkbaar kun je perfect een apparaat selecteren zonder cookies, en als het dan wel nodig is is het een functionele cookie.

Oh... en een release datum noemt LG niet. Goh... komt opeen het beeld boven van mijn LG 2x telefoon waar het na de aankonding nog 6 maanden duurde voor de android update er kwam.

Ik vind het nou niet echt een adequate oplossing en excuus van het probleem.
ZO op het eerste gezicht ondersteund LG updaten over het internet niet. (2 tv typen gecheckt. )...
Ik heb toch al verschillende keren een update ontvangen zonder dat ik er ook maar iets voor heb gedaan, anders dan eenmalig de t.v. aansluiten op het netwerk. Niets met pc of usb stick nodig.
Anoniem: 541661
21 november 2013 17:54
Alsnog een beetje doorzichtig wel data verzamelen en niets er mee doen? vervolgens een pacht uitbrengen dat het fixt. Betrapt? en zoals ChicaneBT al meld , Het onversleuteld data zenden ,persoonlijk of niet het is onverantwoord.
Ik heb toevallig een boze mail naar ze geschreven hierover.. ik hoop een van de velen en dat het uiteindelijk effect heeft omdat een manager ergens zegt 'z..z..zoveel boze mails? Weg met die firmware!'. Zal wel niet...
Lekker dan, was al niet tevreden met die LG die ik hier heb vanwege het missen van DTS ondersteuning maar het is nu toch wel duidelijk dat de volgende gewoon een Samsung gaat worden.
Welk model heb je dan bijna alle 2013 modellen onderstuenen gewoon DTS en zelfs een verbeterde versie van DTS en bij de oude modellen was duidelijk aangegeven dat er geen DTS op zat.
Het lukt LG niet eens om binnen 3 weken een firmware update uit te brengen die ervoor zorgt dat .srt ondertitel weer gewoon werkt (wat dus sinds een update op 27-10-2013 niet meer werkt)...
werkt hier prima op mijn la6908 hebben ze wel exact dezelfde naam en staan ze in dezelfde map ?
ik moest vandeweek de srt's weggooien omdat ze werkte en ik ondertitels vervelend vind.

en als beter alternatief kan je ook gewoon de srt inbouwen in de source :) met MKVtoolnix.

[Reactie gewijzigd door computerjunky op 21 november 2013 21:58]

Jouw tv komt is dit jaar uitgebracht, best mogelijk dat deze modellen het probleem niet hebben. Ik heb zelf een 2012 model (LE620s), op het forum is het probleem ook door meerdere personen herkent.


Het probleem is ook al bekend bij LG, maar blijkbaar kost het teveel moeite om de oude firmware als update aan te bieden.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee