LG 智能电视可能在看似关闭时仍在监听并绘制您的家庭网络地图
要点
调查人员发现 LG 智能电视会扫描整个家庭 Wi‑Fi 网络并捕获麦克风音频,即使屏幕看似暗淡或设备已断开连接。许多行为集中在自动内容识别(ACR),会对屏幕或音频内容建立指纹。研究人员还发现远程访问漏洞和应用内的隐藏住宅代理代码。 值得注意的是,静音的麦克风和拔掉的网络连接并未阻止音频捕获或之后的上传。 LG 最近就查看数据收集达成和解,但新的测试提出了新的隐私与安全问题。
情感分析
- 本文对当前 LG 智能电视做法主要持消极情感。调查强调了多项隐私与安全缺陷:持续的数据收集、隐藏的麦克风、HDMI 使用时 ACR 的持续性,以及未修补的远程执行漏洞。证据表明静音设置和网络断开无法可靠阻止数据捕获,这削弱了用户信任。企业行为——包括广告主管关于拥有屏幕数据的言论以及在用户条款中后来加入的强制仲裁——强化了批判观点。语气带有警示与惊慌,强调对消费者隐私的风险与恶意行为者可能的滥用。
文章正文
一家数字媒体与硬件评论者进行的最新调查工作,并由独立安全研究人员支持,发现数款 LG 智能电视型号以消费者可能意想不到的方式执行大规模的网络与音频监控。团队花费数百小时和大量资源分析设备行为,揭示 LG 机型可以使用自动发现协议扫描整个家庭的 Wi‑Fi 网络,映射连接到同一路由器的手机、笔记本和智能设备。这些扫描即使在电视仅作为 HDMI 外接显示器使用时也会发生,而这似乎无法禁用监控功能。
此类活动的核心在于自动内容识别(ACR),该软件会对屏幕图像或音频创建数字指纹,并将该指纹与参考数据库比对以识别内容。根据报告,LG 的 ACR 会跨输入源持续运行,并在用户合理认为监控已停止的条件下仍保持激活。在受控测试中,研究人员从屏幕为暗的电视中提取到清晰的麦克风音频,并在断开电视互联网连接后重复测试;设备会在本地存储音频,并在恢复连接后上传录音。 对电视主麦克风所做的静音设置并未阻止从次要隐藏麦克风检索录音。
除了音频捕获与 ACR,调查还发现会引发额外安全顾虑的软件漏洞。发现了远程代码执行漏洞,若被利用,攻击者可能远程在电视上运行命令。一个描述的情景利用电视的内置浏览器接受恶意配对提示,实际上在无需物理交互的情况下授予远程访问。技术细节的披露仍在进行中,但研究人员警告部分问题尚未修补。
安全研究人员还报告在 LG 的 webOS 商店应用中发现嵌入的住宅代理代码。该代码可以通过买家家庭的连接中继其他用户的互联网流量,使该流量看起来源自房主的 IP 地址。据报道,被检查的应用中有相当一部分包含此类代码;公司表示正与开发者合作移除或暂停违规应用。该功能的存在在被动监控之外增加了一层风险:一个被攻破或故意恶意的应用可能启用通过该设备隐秘地重定向网络流量。
这些发现出现在监管与法律审查的背景下。LG 与德州当局就查看数据做法达成和解,要求在收集 ACR 观看数据前获得知情同意,并提供选择退出机制。然而,调查人员发现某些隐私切换在联网前默认关闭,削弱了此类措施的实际效力。公司也最近修改其冗长的用户条款,加入强制仲裁条款,阻止消费者加入集体诉讼——批评者指出此举时机不当,紧随初始报告发布之后。
更广泛的影响涉及消费者期望、透明度与问责。调查中所示的广告主管言论——包括坦率谈及拥有对电视屏幕的访问以用于广告定位的价值——说明了数据流如何被货币化。报告点名参与 ACR 处理的第三方合作伙伴,并追踪观看与设备数据如何可能在家庭设备间串联以用于广告目的。
从实际角度看,希望避免潜在监控的用户面临有限且不完美的选项:检查并更改隐私设置(如有)、在不使用时断开设备网络,或使用非智能显示器。然而,调查显示诸如静音可见麦克风或拔掉以太网等简单步骤可能无法完全阻止数据收集或随后传输。研究结果强调了更清晰的消费者披露、稳健的安全修补与更强的监管保障的重要性,以使设备行为符合合理的用户期望。
關鍵洞察表
| 面向 | 描述 |
|---|---|
| 网络扫描 | 电视使用 UPnP 和其他协议来映射家庭 Wi‑Fi 网络上的设备,即使作为 HDMI 显示器使用亦然。 |
| 音频捕获 | 当屏幕看似关闭时仍有麦克风音频被录制;录音会被储存,并在重新连接后上传。 |
| 自动内容识别(ACR) | ACR 对音频/视频建立指纹以识别内容;它可能在跨输入源时仍保持激活,且未必有明确同意。 |
| 安全漏洞 | 发现远程代码执行缺陷,可能允许远程控制;部分问题仍在披露阶段且未修补。 |
| 住宅代理代码 | 一些应用包含将其他用户流量通过房主连接转发的代码,带来隐私与法律风险。 |
| 监管与法律背景 | LG 就查看数据做法与德州达成和解;批评者指出默认设置与更新条款中加入强制仲裁。 |