Reddit

Your LG ‘Smart TV’ is Spying on You - Here’s How to Stop It Permanently

LG 스마트 TV의 데이터 수집, 어디까지일까요 — 추적을 줄이는 방법

글은 Gamers Nexus의 조사 결과를 바탕으로 LG TV의 시청 정보 수집, 음성 처리, 주변 기기 탐색 문제를 다루고 설정 변경부터 네트워크 격리, 루팅까지 대응책을 정리합니다. 다만 TV가 인터넷이 끊긴 뒤 이웃의 개방형 Wi-Fi를 찾아 데이터를 전송한다는 주장은 Reddit에서 입증 여부를 두고 반박이 나왔습니다.

AI 요약

글은 저렴한 TV를 사는 대신 일부 개인정보를 광고에 제공하는 거래가 소비자가 예상한 범위를 넘어설 수 있다고 주장합니다. 근거로 Gamers Nexus와 보안 연구자 세 명이 Wireshark로 네트워크 트래픽을 확인하고 펌웨어를 분석했으며, 여러 TV를 루팅해 내부 동작을 살펴본 조사를 듭니다. 다만 글에 담긴 주장 가운데 일부는 Reddit에서도 조사 영상이 실제로 입증했는지를 두고 이견이 있습니다.

조사에서 확인했다고 소개한 수집 항목

글에 따르면 TV는 자동 콘텐츠 인식(ACR)으로 화면과 스피커를 통해 재생되는 콘텐츠를 식별합니다. HDMI 입력으로 연결한 기기의 콘텐츠도 대상이며, 관련 정보는 LG 광고 계열사 Alphonso로 전송된다고 설명합니다. 음성 명령은 텍스트로 바뀌어 로그에 기록되고, 명령이 끝난 뒤에도 마이크가 10~15초 더 켜져 주변 대화가 잡힐 수 있다고 합니다. ACR은 음성을 녹음 파일 그대로 보내는 대신 8kHz 모노 음성을 약 6초 단위로 처리해 해시를 전송하며, 원시 음성 조각은 해시를 만든 뒤 버린다는 설명도 있습니다.

TV가 같은 네트워크에 연결된 기기를 찾아 이름과 MAC 주소, 신호 세기를 기록하고 주변 Wi-Fi 네트워크 이름과 신호 세기도 목록으로 만든다는 주장도 다룹니다. 조사팀 사무실에서는 휴대전화와 스마트워치, 온도 조절기 등 38개 기기가 발견됐고, 로그에 직원 사용자 이름이 노출된 사례도 있었다고 합니다. 글은 이 정보가 광고 타기팅이나 위치 추정에 쓰일 수 있다고 풀이합니다.

또한 Wi-Fi 연결을 끊어도 ACR이 작동하고, 추적 설정을 끌 때는 그동안 모은 정보의 마지막 묶음을 Alphonso에 보내고 나서 설정 변경이 적용된다는 펌웨어 분석 결과를 소개합니다. 다만 TV가 스스로 이웃의 개방형 Wi-Fi에 접속해 데이터를 올린다는 부분은 댓글에서 특히 논란이 됐습니다. 여러 댓글 작성자는 Gamers Nexus 영상에서 확인된 것은 주변 기기와 네트워크 검색이며, 개방형 Wi-Fi에 자동 접속해 전송한다는 행동은 입증되지 않았다고 지적합니다.

글이 제안하는 대응

가장 간단한 방법은 TV를 인터넷에 연결하지 않고 Apple TV 같은 외부 스트리밍 기기를 쓰는 것입니다. 이미 온라인에 연결한 적이 있다면 초기화를 한 뒤 Wi-Fi 비밀번호를 입력하지 말고, TV를 영구히 네트워크에서 분리하라고 권합니다. 이 방식은 스마트 기능을 포기하는 대신 TV가 인터넷으로 데이터를 보내지 못하게 합니다. 외부 스트리밍 기기에도 자체 추적 설정이 있으므로 별도로 확인해야 한다고 덧붙입니다.

TV 기능을 계속 쓰려면 Live Plus를 끄고, 설정의 사용자 동의 항목에서 필수 약관을 제외한 시청 정보·음성 정보·맞춤형 광고·데이터 파트너 동의를 해제하라고 안내합니다. 광고 ID를 초기화하고 광고 추적 제한을 켜며, 홈 화면 홍보와 콘텐츠 추천, 음성 인식도 끌 수 있습니다. 다만 글은 설정이 수집을 완전히 막는다는 보장은 없다고 경고합니다. 펌웨어 업데이트 뒤에는 동의 항목과 Live Plus 설정이 바뀌거나 다시 켜질 수 있으니 재확인하라고 합니다.

더 강한 대응으로는 TV를 분해해 Wi-Fi·Bluetooth 모듈 케이블을 분리하거나 MEMS 마이크를 제거하는 방법, 취약한 펌웨어에서 루팅한 뒤 Homebrew Channel로 업데이트와 일부 텔레메트리를 차단하는 방법을 제시합니다. 루팅 뒤에는 SSH 접근, 시작 스크립트, 로그 점검 등을 쓸 수 있지만, 글도 보증이 무효가 되거나 기기를 손상할 위험을 명시합니다. 루팅된 앱이 루트 권한으로 실행되고 비공식 앱 저장소가 공급망 공격의 경로가 될 수 있다는 점도 경고합니다. 제시한 명령과 펌웨어 취약점은 모델과 버전에 따라 다르며, 글은 네트워크를 끊어 TV를 모니터로만 쓰는 방식을 가장 강한 보호책으로 꼽습니다.

Reddit 반응

  • @u/QuesoMeHungry — 애초에 TV를 인터넷에 연결하지 않고 Apple TV로 스트리밍하는 것이 해법입니다.
    • @u/DominusDraco — TV는 사용자가 직접 연결하지 않아도 개방형 Wi-Fi를 검색해 저장된 데이터를 올린다고 합니다.
    • @u/celtekk_ — 그런 동작을 보여주는 확실한 증거가 있었나요? 실제로 일어났다는 증명보다는 가능성에 관한 말 같았습니다.
    • @u/Ysilla — 저도 그런 증거는 본 적이 없습니다. 이 글에는 과장이 섞여 있습니다. Gamers Nexus 영상은 TV가 주변 기기 정보를 검색하고 수집한다고 했지, 주변 개방형 네트워크에 자동으로 접속한다고 하지는 않았습니다.
    • @u/Iputahexonyoulol — GN은 가능성이라고 했습니다. 실제로 그렇다고 말한 게 아니라 이론상 가능하다는 뜻이었던 것 같습니다.
    • @u/ataferner — 그 부분이 입증됐다고 확신하나요? 인터넷이 없는 격리 VLAN에 TV를 넣어도 정해진 간격으로 시도하도록 설계됐다면 막지 못할 텐데, 제가 놓친 게 있나요?
  • @u/BillyMooney — 유럽에서도 이런 일이 벌어진다면 GDPR을 크게 위반하는 일일 수 있습니다. 막대한 벌금과 제재를 감수해야 할 겁니다.
    • @u/mitzuc — EU에서는 그 기능이 활성화돼 있지 않습니다.
    • @u/Iputahexonyoulol — 그 근거가 있나요?
  • @u/cantaloupe_daydreams — 일반 사용자는 사실상 막을 수 없다는 말이군요. 인터넷을 끊고 Apple TV 같은 기기를 쓰면 됩니다. 그래도 로그를 저장한다니 다음에는 LG를 사지 않겠습니다.
  • @u/River_806 — 스마트 TV로 스트리밍하려고 샀는데 설정을 바꾸고 인터넷까지 끊으면 TV를 산 목적이 사라지는 것 아닌가요? Apple TV나 Fire TV Stick도 추적한다면 추적하지 않는 스트리밍 TV가 있나요? 추적당하지 않으려면 DVD나 VHS, 케이블 TV로 돌아가야 하나요?
    • @u/retornam — Apple TV 기기는 LG TV처럼 시청 활동을 추적하지 않습니다. 간단한 설정으로 추적을 거부할 수도 있습니다.
  • @u/somerandomidiot1997 — 음성으로 반응하는 기기는 호출어를 들으려면 계속 듣고 있어야 합니다. 휴대전화와 Alexa, 스마트 TV 모두 마찬가지이며 오래전부터 알려진 일입니다. 다른 데이터 수집도 흔한 관행입니다. 불편하다면 사용자 약관을 확인해야 합니다. 약관에 동의하지 않고 TV를 인터넷에 연결하지 않으면 수집할 수 없습니다. 저장 공간은 한정돼 있으니 계속 데이터를 올리려는 이유도 설명됩니다. 일부러 TV를 업데이트로 고장 낸다는 주장도 말이 안 됩니다. 기기를 잘 모르면서 분해하는 편이 TV를 고장 내기 쉽습니다.
  • @u/Prudent-Bit3492 — Gamers Nexus 영상에서 이 부분이 입증된 적은 없다고 생각합니다. 그렇게 작동할 가능성을 말했을 뿐입니다.
  • @u/SuspiciousCricket654 — 멈추는 방법은 두 가지입니다. 전원을 뽑거나 LG 제품을 사지 않는 것입니다.

원문: Darkmarc / 번역·요약: Trawling