概要
- Gamers Nexus发现LG电视在看似关机或断开互联网连接时,仍会扫描家庭整个Wi-Fi网络,并可能捕获麦克风音频。
- LG于5月与德克萨斯州监管机构达成和解,同意在未经知情同意的情况下停止收集观看数据。
- 另外的安全研究人员发现了未修补的远程访问漏洞和住宅代理代码,这种软件会悄悄将陌生人的互联网流量通过买家的家庭连接进行路由。
当没人观看时,LG智能电视会做什么?数字媒体公司和热门YouTube频道Gamers Nexus花费了超过500小时和约7万美元来查明真相。根据一项新调查,答案远比广告宣传的要多。
该团队与硬件评测机构Level1Techs以及三位独立安全研究人员合作,发现LG电视使用UPnP(一种让设备自动发现并相互通信的协议)扫描家庭整个Wi-Fi网络,并映射连接到该网络的每一部手机、笔记本电脑和智能设备。

在一次测试中,他们从一台黑屏电视上提取了干净的麦克风音频,然后在完全断开电视与互联网连接后再次进行了提取。LG在此事曝光前四个月与德克萨斯州监管机构达成了隐私和解。
据Malwarebytes对调查结果的审查,大部分跟踪是通过自动内容识别(ACR)软件进行的,该软件对屏幕或扬声器播放的内容进行采样,将其转换为数字指纹,并与参考数据库进行比对以识别正在播放的内容。
Gamers Nexus发现,即使电视仅用作笔记本电脑的HDMI显示器,LG的版本仍会继续工作。切换输入源并不会将其关闭。
这些电视还能够扫描网络并绘制出连接到网络的所有设备。
研究人员通过设置菜单将电视的主麦克风静音,然后从第二个隐藏麦克风中提取了可用的录音,而静音开关从未触及该麦克风。静音开关形同虚设。
在另一项测试中,他们让电视断开以太网连接,在附近说话,并观察到电视在重新连接后立即上传了存储的音频,能够隔着墙壁捕捉到约60英尺外的语音。
语音命令会被转换为纯文本并保存在设备本地日志中。在某人停止说话后,麦克风会保持开启10到15秒,捕捉房间里接下来说的任何内容,无论是否有人对着电视说话。LG 在7月告诉记者,其电视“不会收集、记录或存储环境对话”。
但视频片段显示并非如此。
LG的广告高管们至少在镜头前坦诚地承认了其中的利益。多位LG Ad Solutions的负责人表示,公司“拥有这块屏幕”,他们确实是这么认为的:向广告商推销的是将家庭的电视习惯与同一屋檐下的手机和其他设备关联起来。
根据该公司的说法,你购买了电视,但LG拥有电视所看到的一切。
这些数据流经Alphonso Inc.,这是LG在2021年取得控股权的ACR合作伙伴,此后一直陷入诉讼之中。LG Ad Solutions全球广告销售总裁Serge Matta此前曾运营广告测量公司Comscore,美国证券交易委员会(SEC)在2019年指控该公司虚增收入约5000万美元。Matta个人支付了70万美元罚款,向Comscore偿还了210万美元,并接受了10年内不得运营上市公司的禁令。
没有人提到过私营公司的事。
安全隐患
研究人员还发现了远程代码执行漏洞,这些缺陷允许攻击者通过网络在电视上运行自己的命令,而LG尚未完全修补。一种技巧会欺骗电视内置浏览器,使其与一个虚假的移动设备弹窗配对,从而在无人触碰电视的情况下授予远程访问权限。LG要求研究人员在披露进行期间暂缓公开技术细节。
被黑客入侵的电视不仅仅是一个监听设备。安全公司Spur 发现了住宅代理代码,这种软件会悄悄地将他人的互联网流量通过购买者的家庭连接进行路由,使其看起来像普通的家庭浏览行为。据Krebs on Security报道,在LG webOS商店中约42%的应用内嵌了此类代码。LG高级副总裁John Taylor 表示,公司正在与开发者合作,将其移除或暂停携带此类代码的应用。
LG的电视和账户协议合计超过3万字,按平均阅读速度大约需要三到四个小时。在Gamers Nexus于7月发布首份LG报告几天后,LG在这些条款中增加了强制仲裁条款,阻止买家在法庭上起诉或加入集体诉讼。时机真是巧妙。
今年五月,德克萨斯州总检察长肯·帕克斯顿宣布了一项和解协议,要求LG在收集ACR观看数据前获得知情同意,并为用户提供明确的选择退出选项。此前,在12月的诉讼中,三星、索尼、海信和TCL也被列为被告。Gamers Nexus发现,在买家连接互联网或同意任何条款之前,“请勿出售我的个人信息”开关仍然默认关闭。仅此而已。
这似乎是科技公司为了便利而牺牲隐私的反复出现的问题。从Meta的AI眼镜未经同意录制陌生人,到今年春天数百万人因隐私问题急于从ChatGPT删除数据。Gamers Nexus表示,它正在众筹对三星、Vizio和其他智能电视品牌的后续调查,而德克萨斯州对索尼、海信和TCL的诉讼仍在法院审理中。






