Eine Anfang September veröffentlichte Untersuchung hat die Fernseher von LG ins Zentrum eines der ernstesten Datenschutzskandale des Jahres gerückt. Der US-amerikanische Hardware-Kanal Gamers Nexus, geleitet von Steve Burke, arbeitete zusammen mit Level1Techs, dem Team von Wendell Wilson, sowie einer Gruppe unabhängiger Sicherheitsforscher, um mehrere im Handel gekaufte OLED-Modelle der Marke zu untersuchen, darunter den G3 und den G5, das High-End-Modell des Jahres 2025. Nach Angaben des Teams dauerte die Arbeit rund 500 Stunden, und das Ergebnis ist ein über zweistündiges Video, das dokumentiert, welche Daten diese Fernseher sammeln, wann und wohin sie sie senden.
Ihre Schlussfolgerungen bewegen sich auf zwei Ebenen, die man nicht vermischen sollte. Bei den Fernsehern im Auslieferungszustand stellten die Forscher fest, dass sie das Heimnetzwerk scannen, um die angeschlossenen Geräte zu identifizieren, und dass das System zur Inhaltserkennung selbst dann weiterläuft, wenn der Fernseher nur als HDMI-Bildschirm genutzt wird. In einem zweiten Schritt zeigten sie, wie sich unter Ausnutzung von Schwachstellen im Betriebssystem webOS ein kompromittierter Fernseher in ein ferngesteuertes Mikrofon mit scheinbar ausgeschaltetem Bildschirm verwandeln lässt.
LG weist die zentralen Vorwürfe zurück. Das Unternehmen erklärt, seine Fernseher würden keine Gespräche im Haushalt aufzeichnen, und die Erfassung von Sehverhaltensdaten erfolge nur mit ausdrücklicher Zustimmung. Das Ausmaß der Sache erklärt den Wirbel: LG hat weltweit rund 216 Millionen Smart-TVs im Einsatz, davon 49 Millionen in den USA.
Was bei den Serienfernsehern festgestellt wurde
Der stichhaltigste Teil der Untersuchung – und derjenige, den LG in der Sache nicht bestreitet – betrifft jeden unveränderten Fernseher.
Eine Bestandsaufnahme von allem, was zu Hause steht
Anhand von Netzwerk-Traffic-Mitschnitten und Firmware-Analysen beobachteten die Forscher, dass die Fernseher das lokale Netzwerk durchsuchen und katalogisieren, was sie finden: Handys, Computer, Smartwatches, Drucker, Netzwerk-Switches, Server und sogar Klimaanlagen. Von jedem Gerät erfassen sie den Namen, die interne IP-Adresse und von der MAC-Adresse abgeleitete Kennungen – dem eindeutigen Kennzeichen der Netzwerkkarte.
„Der Fernseher hat unser gesamtes Netzwerk durchforstet und Dutzende Geräte gefunden, die überhaupt nichts damit zu tun hatten, darunter Smartwatches und Handys von Teammitgliedern, die nicht einmal wussten, dass wir daran arbeiteten“, erklärte Burke. Und er betonte den wichtigsten Punkt: „Das ist die native Funktionalität des Fernsehers. Es war keinerlei Schwachstelle nötig“.
Dabei bleibt es nicht beim eigenen Netzwerk. Die Fernseher erfassen auch die Namen der WLAN-Netzwerke in der Umgebung und deren Signalstärke – also die der Nachbarn. Laut der Untersuchung geschieht das alles, ohne dass irgendetwas eingestellt werden muss: Es reicht, den Fernseher anzuschließen.
Die Inhaltserkennung schaltet sich beim HDMI-Betrieb nicht ab
Die betreffende Technologie heißt ACR, die englische Abkürzung für automatische Inhaltserkennung. Sie funktioniert, indem sie Stichproben von dem nimmt, was auf dem Fernseher zu sehen oder zu hören ist, daraus einen digitalen Fingerabdruck erzeugt und ihn mit einer Referenzdatenbank abgleicht, um zu erkennen, was gerade läuft: eine Serie, eine Werbung, ein Film oder ein Videospiel.
Der relevante Befund ist, dass ACR bei den untersuchten Fernsehern als Hintergrundprozess läuft, unabhängig vom aktiven Eingang. Anders gesagt: Es lief weiter, wenn der Fernseher nur als schlichter Monitor für eine per HDMI angeschlossene Konsole oder einen Computer diente, nicht nur bei den Apps des Fernsehers selbst. „Selbst die Nutzung eines LG Smart-TVs als dummen Monitor stoppt nicht zwangsläufig die gesamte Funktionalität, von der wir sprechen“, fasste Burke zusammen. Die Forscher registrierten zudem einen ständigen Datenfluss zu LG Ad Solutions, der Werbetochter des Unternehmens.
Mehr Geräte als nur Fernseher
Gamers Nexus verknüpft diese Bestandsaufnahme mit dem Werbegeschäft. LG Ad Solutions wirbt in seinen Verkaufsunterlagen damit, in den USA 363 Millionen „adressierbare Zweitgeräte“ erreichen zu können – eine deutlich höhere Zahl als die 216 Millionen Smart-TVs, die die Marke weltweit im Einsatz hat. Für das Team könnte das Scannen des Heimnetzwerks diesen Unterschied erklären. Das Video zitiert zudem Aussagen einer LG-Ad-Solutions-Führungskraft aus einem Branchen-Interview: „Wir wissen, wer im LG-Haushalt lebt, wir wissen, welche Geräte vorhanden sind, und wir wissen, wie sich diese Reichweite aufs Handy ausdehnen lässt“.
Burke fasst es so zusammen: Manche dieser Unternehmen verdienen inzwischen mit gezielter Werbung mehr Marge als mit dem Verkauf des Fernsehers selbst.
Was nur an einem kompromittierten Fernseher gezeigt wurde
Der alarmierendste Teil der Untersuchung ist zugleich derjenige, der die größte Präzision erfordert, denn er beschreibt nicht das normale Verhalten des Fernsehers.
Die Forscher fanden Schwachstellen für Remote-Code-Ausführung in netzwerkseitig erreichbaren webOS-Diensten. Sie haben sie LG nach dem Verfahren der verantwortungsvollen Offenlegung gemeldet: Weder technische Details noch die Kennungen der Schwachstellen wurden veröffentlicht, damit das Unternehmen zunächst Zeit hat, einen Patch bereitzustellen.
Durch Ausnutzung dieser Lücken übernahmen sie die Kontrolle über einen LG G5 und verwandelten ihn in ein Abhörgerät. Bei schwarzem Bildschirm, als wäre er ausgeschaltet, nahm der Fernseher über sein eingebautes Mikrofon verständliches Audio auf. Als sie das Netzwerkkabel trennten, speicherte er es lokal; sobald es wieder angeschlossen wurde, sendete er es.
„Wir konnten Klartext-Transkripte von Gesprächen und Sprachbefehlen wiederherstellen und den Fernseher nutzen, um über eine Webcam und ein Mikrofon aufzunehmen, während er scheinbar ausgeschaltet war. Und die Aufnahme kam sauber heraus“, berichtete Burke. Das Team gibt an, dass im Klartext erfassten Material sogar eine Sozialversicherungsnummer auftauchte, dass ein Teil des Materials zu sensibel war, um es zu veröffentlichen, und dass sie nach dem Deaktivieren des Hauptmikrofons des Fernsehers ein weiteres funktionierendes Mikrofon in der Fernbedienung fanden. „Es kostet nicht viel, Text für immer zu speichern“, merkte Wendell Wilson an.
Die Schlussfolgerung daraus ist nicht, dass LG-Geräte standardmäßig aufzeichnen, sondern etwas anderes und ebenso Besorgniserregendes: Ein Fernseher mit Mikrofon, der dauerhaft am Netzwerk hängt, ist ein attraktives Ziel, und wenn es jemandem gelingt, ihn zu übernehmen, spielt das Mikrofon ihm in die Hände. Solange es keinen Patch gibt, hängt die Sicherheit dieser Modelle davon ab, dass die Lücken nicht ausgenutzt werden. Deshalb empfehlen die an der Arbeit beteiligten Forscher, LG-Smart-TVs vom Netzwerk zu trennen, und Burke warnt, dass das Abziehen des Netzwerkkabels allein nicht ausreichen könnte, wenn der Fernseher weiterhin Zugriff auf WLAN hat.
Der Untersuchung zufolge bleibt bei aktivierter Spracherkennung das Aufnahmefenster noch etwa 10 bis 15 Sekunden offen, nachdem die Person zu sprechen aufgehört hat, und das Erfasste wird transkribiert und in Klartext-Protokollen des Fernsehers selbst gespeichert. LG bestreitet nicht, dass dieses Zeitfenster existiert, stellt es aber anders dar, wie weiter unten erläutert wird.
Was LG dazu sagt
Das Unternehmen reagierte zunächst mit einer knappen Stellungnahme und veröffentlichte am 12. September eine ausführlichere offizielle Erklärung zum Datenschutz seiner Fernseher.
„Die Behauptungen sind nicht wahr“
In seiner ersten Antwort bezeichnete LG die Behauptungen aus dem Gamers-Nexus-Video als falsch und erklärte, seine Fernseher würden Sprachdaten nur in zwei Fällen verarbeiten: wenn die Sprachtaste der Fernbedienung gedrückt gehalten wird, oder wenn sie ein Aktivierungswort wie „Hi LG“ erkennen, nachdem die Fernspracherkennung aktiviert wurde. „Außerhalb dieser Fälle erfassen oder zeichnen die Fernseher keine Gespräche aus der Umgebung auf“, hieß es.
Was das Scannen des Netzwerks angeht, bestreitet LG es nicht: Das Unternehmen bezeichnet es als eine Standardfunktion zum Erkennen und Verbinden anderer Geräte im Haushalt, üblich bei Fernsehern und smarten Haushaltsgeräten. Und zum ACR verweist es darauf, dass dieser freiwillig für Empfehlungen, Dienste und personalisierte Werbung angeboten wird.
Die Erklärung vom 12. September, Punkt für Punkt
Sprache. Die Spracherkennung ist werkseitig deaktiviert und funktioniert nur, wenn der Vereinbarung zu Sprachinformationen zugestimmt wurde. Die Erkennung des Aktivierungsworts erfolgt direkt auf dem Fernseher, und Audio ohne dieses Wort wird weder gespeichert noch transkribiert noch gesendet. Die Umwandlung in Text beginnt erst nach dessen Erkennung, und jede Sitzung ist auf rund 18 Sekunden begrenzt. Bei kompatiblen Modellen lässt sich das Mikrofon über einen physischen Schalter deaktivieren.
ACR. LG beschreibt es als optionale und standardmäßig deaktivierte Funktion, die die Zustimmung zur Vereinbarung über Seherfassungsdaten voraussetzt. Laut Unternehmen werden Audio-Fingerabdrücke zur Inhaltserkennung genutzt, und es werden keine Sprachaufnahmen, sonstigen Audioaufnahmen, Bildschirmfotos oder Videos erfasst. Interessenbasierte Werbung erfordert eine zusätzliche Zustimmung, und beide lassen sich jederzeit in den Einstellungen widerrufen. Bei Deaktivierung stoppt die Erfassung.
Netzwerk und Partner. Die Informationen zu erkannten Geräten werden nicht zur Profilerstellung von Haushalten, für geräteübergreifende Werbung oder zur Zielgruppensegmentierung genutzt. ACR-Daten können zwar für Zielgruppenanalysen an LG Ad Solutions weitergegeben werden, Sprach- und Umgebungsaudiodaten hingegen nicht.
Sicherheit. LG unterhält ein Bug-Bounty-Programm, arbeitet mit externen Forschern zusammen und bietet für jedes kompatible Modell bis zu fünf Jahre lang Sicherheitsupdates ab Markteinführung.
Gamers Nexus betrachtete die Sache nicht als erledigt: Der Kanal reagierte mit einem neuen Video, in dem er die Reaktion von LG als manipulativ bezeichnet und an all seinen Schlussfolgerungen festhält. Das Team hat zudem angekündigt, sich für Gesetze zum Schutz der Käuferschaft solcher Geräte einzusetzen.
Wo die beiden Darstellungen wirklich auseinandergehen
Liest man beides in Ruhe, stimmen die Untersuchung und die Antwort von LG in mehr Punkten überein, als es zunächst scheint. Die eigentliche Uneinigkeit betrifft drei konkrete Punkte.
Dass das Netzwerk gescannt wird, steht nicht zur Debatte – wohl aber, wie weit das geht. Beide Seiten räumen ein, dass es diese Funktion gibt. Der Unterschied liegt darin, ob das Erfassen von Gerätenamen, Netzwerkkennungen und den WLANs der Nachbarn das Mindestmaß ist, das für die Gerätevernetzung nötig ist, oder ob es darüber hinausgeht. LG versichert, diese Daten würden nicht zu Werbezwecken genutzt; Gamers Nexus hat keine direkten Beweise dafür veröffentlicht, dass sie dafür verwendet werden, wohl aber dafür, dass sie erfasst werden.
ACR: „standardmäßig deaktiviert“ gegen „aktiv angetroffen“. LG sagt, es sei optional; Gamers Nexus fand es aktiv vor. Beides kann gleichzeitig zutreffen, wenn die Zustimmung während der Ersteinrichtung des Fernsehers erfolgt, bei der es üblich ist, mehrere Vereinbarungen hintereinander zu akzeptieren. Genau das ist die Frage, die der Vergleich mit Texas bereits aufgeworfen hat: wie eindeutig diese Zustimmung wirklich ist.
Audio: normaler Betrieb gegen Risiko. LG beschreibt, wie sich ein unveränderter Fernseher verhält. Die Abhördemonstration bei ausgeschaltetem Bildschirm erfolgte an einem kompromittierten Gerät. Das widerspricht sich nicht: Das Unternehmen spricht über das Design, die Forscher über das Risiko, dass ein Angreifer es ausnutzt. Offen bleibt, wann der Patch für die gemeldeten Schwachstellen kommt.
Der Präzedenzfall: die Einigung mit Texas
Die Untersuchung kommt nicht aus dem Nichts. Am 11. Mai 2026 gab der Generalstaatsanwalt von Texas, Ken Paxton, eine Einigung mit LG Electronics wegen der Nutzung von ACR zur Erfassung von Sehverhaltensdaten von Einwohnern des Bundesstaats ohne deren informierte Zustimmung bekannt.
Den bekannt gegebenen Bedingungen zufolge verpflichtet sich LG, keine Sehverhaltensdaten per ACR ohne informierte Zustimmung zu erfassen, auf seinen Fernsehern ein Pop-up-Hinweisfenster anzuzeigen, das erklärt, wie diese Daten erfasst und genutzt werden, dieselbe Information auf seiner Website zu veröffentlichen, eine klare und einfache Möglichkeit zum Ablehnen der Erfassung anzubieten und jegliche Weitergabe von Sehverhaltensdaten an die Kommunistische Partei Chinas zu untersagen. LG räumte weder eine Verantwortung noch ein Fehlverhalten ein.
Die Einigung ist Teil einer umfassenderen Klage, die die Staatsanwaltschaft im Dezember 2025 gegen fünf Hersteller eingereicht hatte, denen vorgeworfen wurde, Menschen in Texas in den eigenen vier Wänden auszuspionieren: Samsung, Sony, LG, Hisense und TCL. Samsung hatte bereits vor LG eine Einigung erzielt; die Verfahren gegen Sony, Hisense und TCL laufen noch.
Was als Nächstes kommen könnte
Nach der Veröffentlichung der Untersuchung haben mehrere US-amerikanische Anwaltskanzleien Untersuchungen eingeleitet im Hinblick auf mögliche Sammelklagen. Eine davon konzentriert sich darauf, ob bestimmte LG-Fernseher Audio aufnehmen, die Geräte im Heimnetzwerk identifizieren und diese Informationen an das Unternehmen senden, ohne dass das tatsächliche Ausmaß der Erfassung verstanden wird. Eine andere untersucht die Situation von Besitzenden, die aufgefordert worden sein sollen, neue Datenschutzbedingungen zu akzeptieren, um verpflichtende Software-Updates installieren zu können.
Bislang sind keine offiziellen Reaktionen von Datenschutzbehörden außerhalb der USA bekannt, ebenso wenig ein Zeitplan für den Patch der Schwachstellen. Die beiden Fronten, die rechtliche und die technische, werden darüber entscheiden, wie weit der Fall noch reicht.
Was sich bei einem LG-Fernseher tun lässt
Wer einen LG-Fernseher zu Hause hat, kann die eigene Angriffsfläche verringern, ohne auf das Gerät zu verzichten, und die meisten Maßnahmen decken sich mit dem, was das Unternehmen selbst in seiner Erklärung beschreibt:
- Firmware-Updates installieren, sobald sie verfügbar sind. Das ist die einzige Verteidigung gegen die gemeldeten Schwachstellen, auch wenn sich dadurch nichts an der Datenerfassung ändert, die Teil des Designs ist.
- Die in den Einstellungen akzeptierten Vereinbarungen überprüfen und die Zustimmung zur Seherfassung, die das ACR deaktiviert, sowie die zur interessenbasierten Werbung widerrufen.
- Die Spracherkennung deaktivieren und das Aktivierungswort, falls sie nicht genutzt werden, und bei Modellen, die es haben, das Mikrofon über den physischen Schalter ausschalten.
- Den Fernseher an ein separates Netzwerk anschließen, etwa das Gäste-WLAN des Routers oder ein eigenes für smarte Geräte, damit er die übrigen Geräte im Haushalt nicht sieht.
- UPnP im Router deaktivieren, das es Geräten erlaubt, eigenständig Ports zum Internet zu öffnen.
Und eine radikale Option, die bei jeder Marke funktioniert: den Fernseher ohne Internetverbindung nutzen und die Apps auf einer Konsole oder einem externen Player belassen. Dabei gilt es zu bedenken, dass der Fernseher laut der Untersuchung auch offline Daten speichern und sie beim erneuten Verbinden senden kann – damit die Maßnahme wirkt, muss er also dauerhaft getrennt bleiben.