LG smart TVs caught logging audio with screen off and snooping on local devices
1201 points • 7 days agoArticle Link

Gamers Nexus 最近与 Level1Techs 和独立安全研究人员合作进行的一项调查揭示了嵌入在 LG 智能电视中的令人担忧的数据收集行为。对包括 OLED G5 在内的零售机型的测试表明,这些电视会主动扫描本地网络以映射其他联网设备。通过使用 Wireshark 捕获网络数据包,研究人员发现电视会识别附近的设备(如智能手机和智能手表),并记录邻近 Wi‑Fi 网络的名称、信号强度以及位置信息。

这种大规模的数据收集似乎整合到了 LG Ad Solutions(公司的定向广告部门)。虽然 Automated Content Recognition(ACR)作为对屏幕音视频进行取样以生成数字指纹的技术早已为人所知,但这项新研究表明其监控范围远比此前认知的更广。该广告部门声称能接触到数以亿计的可寻址设备,这主要通过追踪与电视处于同一家庭网络的其它硬件实现。

更令人不安的是,调查发现这些电视即便在屏幕处于待机状态时仍会持续采集音频。在台架测试中,研究人员观察到电视在看似不活动时依然录得清晰的麦克风音频。如果电视与互联网断开,它会将语音输入保存在本地,待网络重连后再将这些文件上传到远程服务器。

除此之外,研究团队还在 webOS 中发现了多个远程代码执行漏洞,目前这些问题正通过负责任的漏洞披露程序处理。鉴于内置网络扫描和数据收集的激进性,研究人员建议消费者考虑完全断开 LG 智能电视的互联网连接,并改用外接且更安全的流媒体设备。 LG 尚未就此事发表评论。

4 comments • Comments Link

• LG 智能电视进行了激进的遥测数据采集,包括网络扫描、音频录制和屏幕指纹识别,这些行为常常绕过用户许可,即便关闭网络功能仍会继续。

• 许多现代电视使用 Automatic Content Recognition (ACR) 来识别并记录观看内容,这种做法在过去曾因未明确披露而导致 FTC 对 Vizio 措施。

• 人们持续担心这些设备可能通过附近不安全的 Wi‑Fi 或 IoT mesh 协议尝试绕过隔离,将数据泄露到厂商服务器。

• 禁用互联网接入仍是最有效的防御手段,尽管这会限制部分功能,因此越来越多用户倾向使用 Apple TV 、 Nvidia Shield 或小型 PC 等专用且更易控制的流媒体设备。

• 行业内已把"smart"电视常态化为一种以广告补贴为目的的监控平台:用户成为商品,硬件只是庞大分析与数据销售网络中的一个节点。

• 虽有人建议通过 VLAN 隔离、防火墙规则或硬件改造(例如移除麦克风)等技术手段应对,但普遍观点认为这些对普通消费者不足以解决根本问题,且将用户置于与自有硬件对立的境地。

• 有人把 GDPR 等法律框架和拟议的网络安全法规视为唯一可行的遏制手段,但对是否存在足够政治意愿去针对强大的跨国公司执行这些法规仍存质疑。

• 也有人认为把所有后台活动一概定性为"恶意"有些夸张,因为部分进程确与语音搜索界面或设备预期功能相关,但缺乏透明度仍然是核心争议点。

• 跟踪行为在消费电子中的普遍性越来越多地被比作历史上的监控国家;批评者认为企业的"羞耻时代"已结束,这类做法已成为可预见的经营成本。

• 目前市场上缺乏高质量的非 smart 显示器替代品,用户不得不在落后的旧技术与配备现代高端面板但内置侵入性软件的设备之间做出妥协。

此次讨论反映出人们对于将电视转变为优先服务企业数据采集而非保护用户隐私的精密监控设备的深切沮丧。虽然熟悉技术的用户主张通过网络隔离和硬件改造来自保,但明显共识是:面对根植于监控资本主义的系统性问题,这些只是不可持续的权宜之计。对现有法规的有效性普遍抱持怀疑,许多参与者认为,只有严格且切实执行的法律制裁,或者彻底回归非 smart 原生硬件,才能真正迫使厂商尊重消费者自主权。