调查发现 LG 智能电视即使“关机”仍会录音并扫描网络
要点摘要
经过为期一个月且耗资不菲的司法取证调查后,Gamers Nexus 发现某些 LG 智能电视型号即使屏幕看似关闭或以太网线拔除,仍会持续录制音频并扫描家庭网络。 录制的音频和文字记录会保留在本地,并可能在之后被外泄,且这些机型会探测并记录本地网络上的数十个设备。团队还发现多处 webOS 漏洞可能允许远程接管,并有证据表明某些跟踪与 ACR(自动内容识别)流量在未征得用户同意的情况下仍会发生。
情绪分析
- 本报告整体情绪介于中性偏负面。它结合了可信的技术发现与令人担忧的隐私与安全问题。语气为调查性与批判性,强调对用户隐私与设备安全的风险,同时记录系统性的测试与审慎的结论。实用建议偏向谨慎与防御:断开或完全切断设备电源、不要将屏幕上的隐私指示视为可靠,并考虑仅将电视用作显示器或使用外接机顶盒。技术细节与示范增强了主张的分量,但部分细节仍在负责披露程序中,厂商回应尚待。
文章正文
Gamers Nexus(常称为 GN)在投入超过一个月、约 7 万美元成本及 500 多小时分析后,发布了一段详尽的视频报告,研究对象为 LG 智能电视型号如 LG G5 与 G3。调查旨在确定这些设备在正常运行与实验室条件下会记录与传输哪些资料。研究人员召集三名安全分析师,并进行了软件与硬件检查。他们的结果表明,关闭屏幕或拔除网线并不能保证电视停止监听或监控家庭网络。
在他们的测试中,麦克风与连接的摄像头即使在显示关闭时仍持续清晰录制音频。当电视与网络断开时捕获的音频仍保存在设备上,并在网络恢复时被传输。团队还演示了语音输入被转换为明文记录并写入日志的情况。研究人员故意说出虚构的个人资料──假出生日期与社会保险号码──后来能够从保存的日志中恢复出那些精确字串。在较新的机型上,调试级别的日志被写入不会因关闭显示而被清除的 RAM 或磁盘区域;只有完全断电才能可靠地移除这些存储的资料。
报告描述唤醒词激活会使设备持续监听较长时间──在检测到音频后大约再持续 10 到 15 秒──且麦克风在异常远的距离仍能有效录音:部分测试中清晰录音可延伸至约 70 英尺,约 40 英尺内识别几乎完美。通过屏幕菜单禁用麦克风并非可靠的保护。研究人员展示了通过 HDMI、蓝牙、USB 连接的扬声器或摄像头,甚至某些遥控器内置的麦克风都能捕获声音。他们也演示了远程技术可以重新启用看似在 UI 中关闭的语音识别,表明屏幕状态不能完全信任。
除了音频问题外,团队还记录了大量的网络侦察行为。电视周期性地扫描本地网络并识别数十个邻近设备──在一个案例中至少枚举出 38 个设备,包括家庭成员的智能手表与手机。数据包捕获量化了流量:仅作为外接显示器使用的设备仍会连接到多个端点并每小时交换数 MB 的数据,而完全同意所有功能的设备则连接数量与数据量更高。这些流量的大部分指向第三方 ACR 服务如 Alphonso,且部分连接即使用户明确拒绝条款也仍会发生。研究人员指出,设备标识符的处理方式允许跨重启的持久追踪,且一些传输是未加密的,使得在本地网络上拦截变得极其容易。
GN 还在电视操作系统(webOS)中发现多个安全漏洞,包括远程代码执行向量。其中一个示范攻击涉及内置浏览器中伪造的配对弹出窗口,若点击即可允许完全接管设备。另一个被描述为高度严重的零日漏洞据称可在无需用户交互的情况下远程触发;细节在披露程序进行中被保留。持续录音、网络扫描、第三方 ACR 回调与可被利用的软件缺陷的综合影响,形成了研究人员称之为侵入性且不可接受的隐私与安全轮廓。
LG 先前表示其电视不会收集、录制或存储环境对话,且语音识别为可选择功能。GN 反驳此措辞具有误导性:实际测试显示监听行为超出用户对短暂唤醒词激活的预期,且保存的数据与网络行为与不保留环境音频的说法相矛盾。报告发布时,LG 尚未就具体技术发现提供实质性的公开回应。
调查人员提供了直接的建议:将易受攻击的智能电视视为不受信任的联网设备。在可能的情况下,通过完全切断网络与电源,将电视作为被动显示器使用;考虑使用外接流媒体设备或机顶盒来提供智能功能,并核实诸如“不要出售我的个人信息”等隐私设置是否确实被强制执行。 防止设备上保留音频最可靠的方法是完全断电;基于菜单的数据擦除可能只是通知服务器,而不会真正清除本地日志。GN 得出结论,鉴于收集规模与远程漏洞的可用性,他们不能向注重隐私的消费者推荐 LG 智能电视。
在技术问题之外,报告将这些发现置于更广泛的商业背景:许多电视制造商正大举投资广告平台与数据驱动服务,因广告利润远高于硬件利润。这种商业动机有助解释持续的 ACR 营销努力与设备级别的跟踪,即便硬件以低利润出售。此争议突显了便利功能与其对隐私与安全要求之间日益增长的张力。
主要洞见表
| 面向 | 描述 |
|---|---|
| 持续录音 | 即使屏幕关闭,麦克风与连接的摄像头仍持续录制;音频会保存在本地并在之后传输。 |
| 网络扫描 | 电视会扫描家庭网络并发现数十个设备,且会向第三方服务发送数据。 |
| 数据处理 | 文字记录以明文保存;某些标识符允许持久追踪,且部分通信未加密。 |
| 漏洞 | 发现多处 webOS 漏洞,包括远程代码执行与至少一个严重的零日漏洞。 |
| 缓解措施 | 建议:完全断开电源以清除音频日志、禁用网络使用,或使用外接设备替代电视的智能功能。 |