LG 智慧電視可能在看似關機時仍在傾聽並繪製您的家中網路地圖
重點
調查人員發現 LG 智慧電視會掃描整個家用 Wi‑Fi 網路並擷取麥克風音訊,即使畫面看似暗淡或機器已斷線。許多行為集中在自動內容識別(ACR),會對畫面或音訊內容建立指紋。研究人員還發現遠端存取漏洞與應用程式內的隱藏住宅代理程式碼。 值得注意的是,靜音的麥克風和拔掉的網路連線並未阻止音訊擷取或之後的上傳。 LG 近期就檢視資料收集達成和解,但新測試提出了新的隱私與安全問題。
情緒分析
- 本文對於現有 LG 智慧電視做法主要持負面情緒。調查凸顯了多項隱私與安全缺失:持續的資料收集、隱藏的麥克風、使用 HDMI 時 ACR 的持續性,以及未修補的遠端執行漏洞。證據顯示靜音設定與網路斷線無法可靠阻止資料擷取,這削弱了使用者信任。企業行為——包括廣告主管關於擁有畫面資料的言論以及在使用者條款中晚近加入強制仲裁——強化了批判觀點。語氣帶有警示與驚慌,強調對消費者隱私的風險與惡意行為者可能的濫用。
文章內容
一家數位媒體與硬體評論者進行的最新調查工作,並由獨立安全研究人員協助,發現數款 LG 智慧電視型號以消費者可能意想不到的方式執行大規模的網路與音訊監控。該團隊投入數百小時與大量資源分析裝置行為,揭露 LG 機種可使用自動發現協定掃描整個家庭的 Wi‑Fi 網路,繪製連接到同一路由器的手機、筆電與智慧裝置。即使電視僅作為 HDMI 的外接顯示器使用,這些掃描仍會發生,而該情況似乎無法停用監控功能。
此類活動的核心在於自動內容識別(ACR),該軟體會對畫面影像或音訊建立數位指紋,並將該指紋與參考資料庫比對以識別內容。根據報導,LG 的 ACR 會跨輸入來源持續運作,並在使用者合理認為監控已停止的情況下仍保持啟動。在受控測試中,研究人員從畫面為暗的電視中提取到清晰的麥克風音訊,並在斷開電視網路連線後重複測試;裝置會在本地儲存音訊,並在恢復連線後上傳錄音。 對電視主要麥克風所做的靜音設定並未阻止從次要隱藏麥克風檢索錄音。
除了音訊擷取與 ACR,調查還發現會引發額外安全疑慮的軟體漏洞。發現了遠端程式碼執行(remote‑code‑execution)缺陷,若被利用,攻擊者可能遠端在電視上執行指令。描述的一種情境利用電視內建瀏覽器接受惡意配對提示,實質上在無需實體互動的情況下授予遠端存取。技術細節的揭露仍在進行中,但研究人員警告部分問題尚未修補。
安全研究人員亦回報在 LG 的 webOS 商店應用程式中發現嵌入的住宅代理程式碼。該程式碼可透過買家家庭的連線中繼其他使用者的網路流量,使該流量看似源自屋主的 IP 位址。據報導,被檢視的應用程式中有相當比例包含此類程式;公司表示正與開發者合作移除或暫停違規應用。此功能的存在在被動監控之外又增加了一層風險:一個遭入侵或故意惡意的應用可能啟用透過該裝置隱蔽地重新導向網路流量。
這些發現出現於監管與法律審查的脈絡下。LG 與德州當局達成和解,要求在收集 ACR 檢視資料前取得知情同意,並提供選擇退出的機制。然而,調查人員發現某些隱私切換在連接網路前預設為關閉,削弱了此類措施的實際效果。公司也在近期修改冗長的使用者條款,加入強制仲裁條款,阻止消費者加入集體訴訟——批評者指出此舉時機不當,緊接在初始報導發佈之後。
更廣泛的涵義關乎消費者期待、透明度與問責。調查中所呈現的廣告主管言論——包括對擁有電視畫面存取以用於廣告定向價值的坦率評論——說明了資料流如何被貨幣化。報告列出參與 ACR 處理的第三方合作夥伴,並追蹤檢視與裝置資料如何為廣告目的在家庭裝置間串連。
從實務面來看,想要避免潛在監控的使用者面臨有限且不完美的選擇:檢視並變更隱私設定(如有提供)、在不使用時將裝置斷開網路,或改用非智慧顯示器。然而,調查顯示簡單的步驟如靜音可見麥克風或拔掉乙太網路線可能無法完全阻止資料收集或日後傳輸。這些發現凸顯了更清楚的消費者揭露、健全的安全修補與更強的監管保障之重要性,以使裝置行為與合理的使用者期待一致。
關鍵洞見表
| 面向 | 說明 |
|---|---|
| 網路掃描 | 電視使用 UPnP 與其他協定來繪製居家 Wi‑Fi 網路上的裝置,即使作為 HDMI 顯示器使用亦然。 |
| 音訊擷取 | 當畫面看似關閉時仍有麥克風音訊被錄製;錄音會被儲存,並在重新連線後上傳。 |
| 自動內容識別(ACR) | ACR 對音訊/視訊建立指紋以識別內容;它可能在跨輸入來源時仍保持啟動,且未必有明確同意。 |
| 安全漏洞 | 發現遠端程式碼執行缺陷,可能允許遠端控制;部分問題仍在揭露階段且未修補。 |
| 住宅代理程式碼 | 部分應用含有將其他使用者流量透過屋主連線轉發的程式碼,造成隱私與法律風險。 |
| 監管與法律脈絡 | LG 就檢視資料做法與德州達成和解;批評者指出預設設定與更新條款中加入強制仲裁。 |