I Stopped my Smart TV from Spying

Cette vidéo de Linus Tech Tips démonte les pratiques de collecte de données des téléviseurs intelligents, explique pourquoi les solutions simples comme le DNS filtrant sont devenues obsolètes, et conclut que la seule vraie parade est de déconnecter complètement le téléviseur d...

Voir la source

SYNTHÈSE STRUCTURÉE

Le constat : les TV connectées espionnent ouvertement

Linus commence par montrer des captures de trafic réseau d’un téléviseur au repos, qui envoie pourtant des données en continu. Il souligne que les fabricants ne cachent plus leurs intentions : « Ils parlent ouvertement de perdre de l’argent sur le matériel TV, juste pour obtenir cette précieuse base installée qu’ils peuvent utiliser pour vendre de la publicité. » Cette stratégie repose sur la collecte massive de données pour maximiser la valeur actionnariale, au détriment de la vie privée des utilisateurs.

L’ACR : la technologie clé derrière la surveillance

L’ACR (Automatic Content Recognition) est le mécanisme central. Il fonctionne en prenant des captures d’écran et des échantillons audio plusieurs fois par seconde, quel que soit le contenu affiché (appli intégrée, HDMI, USB). Ces échantillons sont transformés en empreintes numériques, puis comparés à une base de données mondiale de contenus connus. Linus rappelle que « c’est exactement ainsi que Shazam identifiait une chanson en 2002 », mais que cette technologie est désormais détournée pour cibler des publicités.

Les noms trompeurs des fabricants

Pour désactiver l’ACR, il faut chercher des termes eupémiques comme « Smart Interactivity » ou « Live Plus », plutôt que « nous surveillons ce que vous regardez ». Cette pratique rend la désactivation difficile pour l’utilisateur moyen, qui ne sait pas quoi chercher dans les menus. Linus recommande de fouiller les paramètres de confidentialité, mais prévient que cela ne suffit pas à long terme.

L’impossibilité d’auditer le trafic chiffré

L’équipe a tenté des attaques de type « man-in-the-middle » pour inspecter les paquets, mais sans succès : les TV ne permettent pas d’installer des certificats SSL personnalisés. Linus explique : « Nous ne pouvons pas dire exactement ce qui part de notre TV, car la plupart du trafic est chiffré. » C’est une barrière technique qui rend toute vérification indépendante impossible, laissant les utilisateurs dans le flou total.

Le parallèle avec Windows 11 et Recall

Linus établit un parallèle frappant avec les controverses récentes de Microsoft : « Nous avons vu plusieurs mensonges éhontés sur la confidentialité de Windows Recall. Si quelqu’un vous disait “désactivez Recall, c’est bon”, vous ririez, car ces fonctionnalités se réactivent toutes seules à la prochaine mise à jour. » Il craint que les TV ne suivent le même chemin, avec des options de désactivation purement cosmétiques.

Le scénario cauchemardesque : des captures d’écran complètes

Linus imagine un futur où les TV enverraient non plus des empreintes, mais des captures d’écran complètes, grâce à l’IA qui pourrait classifier n’importe quel contenu sans base de données préalable. Il évoque des risques concrets : « Des captures non filtrées de comptes bancaires, de dossiers médicaux, ou de votre liste de distributions Linux préférées. » Avec la bande passante actuelle, quelques centaines de kilooctets par seconde passeraient inaperçus dans le trafic existant.

Le rôle de la protection HDCP

Il mentionne que la protection HDCP intégrée à HDMI est déjà un précédent : elle permet de bloquer du contenu non autorisé. Il imagine une extension de ce mécanisme pour empêcher la lecture de contenus sans licence, transformant les TV en outils de contrôle d’accès. « Ce n’est pas si exagéré, il y a déjà une protection par copie intégrée à HDMI », rappelle-t-il.

Les solutions inefficaces : DNS et Pi-hole

Beaucoup recommandent un Pi-hole ou un DNS filtrant, mais Linus démonte cette approche : « C’est une excellente idée, mais elle a environ 10 ans de retard. » Les TV modernes ignorent souvent les DNS personnalisés, utilisent des IP codées en dur, et les technologies comme DoH, DoT, DoH3 et DoQ rendent l’interception de requêtes DNS obsolète. Bloquer des IP individuellement est irréaliste face aux millions d’adresses d’Amazon ou de Google.

La seule solution fiable : le mode « TV muette »

La parade ultime est de ne jamais connecter la TV à Internet. Linus recommande d’utiliser la fonction « HDMI CEC » ou le réglage de démarrage direct sur une entrée HDMI, ce qui transforme la TV en simple moniteur. Il précise : « Vous branchez votre PC sous Linux sur un port HDMI, puis vous faites comme si vous aviez une TV bête. » Pour ceux qui ont déjà connecté la TV en Wi-Fi, il conseille un reset d’usine pour être sûr qu’elle ne se reconnecte pas.

Le risque futur : les modems cellulaires intégrés

Linus termine sur une note pessimiste : « Jusqu’à ce qu’ils mettent des modems cellulaires dans tout et utilisent des tarifs de données nocturnes bon marché. » Dans ce scénario, même une TV déconnectée du Wi-Fi pourrait transmettre des données via le réseau mobile, rendant toute contre-mesure locale inutile.

CONCEPTS CLÉS

  • ACR (Automatic Content Recognition) : Technologie qui identifie le contenu affiché ou audio via des empreintes numériques, utilisée à l’origine par Shazam, désormais détournée pour la publicité ciblée.
  • Empreinte numérique : Hachage de données (image, audio) qui permet de comparer un échantillon à une base de données sans transmettre le contenu brut.
  • Man-in-the-middle (MITM) : Attaque où un tiers intercepte et potentiellement modifie les communications entre deux parties, souvent utilisée pour inspecter du trafic chiffré.
  • DoH, DoT, DoH3, DoQ : Protocoles de DNS chiffré (DNS over HTTPS, DNS over TLS, etc.) qui empêchent l’interception des requêtes DNS par un tiers.
  • Pi-hole : Serveur DNS filtrant au niveau du réseau, capable de bloquer les domaines connus de publicité ou de télémétrie.
  • HDCP (High-bandwidth Digital Content Protection) : Protocole de protection des contenus numériques sur HDMI, qui peut restreindre la lecture de contenus non autorisés.
  • DHCP : Protocole réseau qui attribue automatiquement des adresses IP et des configurations (dont DNS) aux appareils connectés.

CONCLUSION

Le message principal est que la surveillance des TV intelligentes est un problème structurel, pas un simple réglage à désactiver. Les fabricants ont intégré la collecte de données dans leur modèle économique, et les solutions techniques comme le DNS filtrant sont devenues inefficaces face au chiffrement et aux adresses IP codées en dur. La seule parade fiable est de déconnecter physiquement la TV d’Internet et de l’utiliser comme un simple écran, en branchant un appareil que l’on contrôle. Cette vidéo compte car elle expose les limites des « bonnes pratiques » actuelles et pousse à repenser notre rapport aux appareils connectés, avant que la situation ne devienne encore plus intrusive avec l’IA et les modems cellulaires intégrés.

Du même canal

Tout voir