簡介
- Gamers Nexus 發現 LG 電視即使在看似關機或未連接網路的情況下,仍會掃描家庭整個 Wi-Fi 網路,並可能捕捉麥克風音訊。
- LG 於五月與德州監管機構達成和解,同意在未經知情同意下停止收集觀看數據。
- 另外,安全研究人員發現了未修補的遠端存取漏洞和住宅代理程式碼,該軟體會悄悄將陌生人的網路流量重新路由到買家的家庭連線。
當沒有人在看時,LG 智慧電視會做什麼?數位媒體公司及熱門 YouTube 頻道 Gamers Nexus 花了超過 500 小時和約 70,000 美元來找出答案。根據一項新調查,答案遠比廣告所宣稱的要多得多。
該團隊與硬體評測者 Level1Techs 及三位獨立安全研究人員合作,發現 LG 電視使用 UPnP(一種讓裝置自動發現並相互通訊的協定)掃描家庭整個 Wi-Fi 網路,並繪製連接到該網路的每支手機、筆記型電腦和智慧裝置的地圖。

在一項測試中,他們從一台螢幕關閉的電視上提取了乾淨的麥克風音訊,然後在完全切斷電視的網路連接後再次進行了同樣的操作。LG在這些測試公開前四個月就與德州監管機構達成了隱私和解協議。
根據Malwarebytes對這些發現的審查,大部分追蹤是透過自動內容識別(ACR)軟體進行的,該軟體會對螢幕上或揚聲器播放的內容進行取樣,將其轉換為數位指紋,並與參考資料庫進行比對,以識別正在播放的內容。
Gamers Nexus發現,即使電視僅作為筆記型電腦的HDMI顯示器使用,LG的版本仍會繼續運作。切換輸入源並不會將其關閉。
這些電視還能夠掃描網路並繪製所有連接設備的地圖。
研究人員透過設定選單將電視的主麥克風靜音,然後從第二個隱藏麥克風中提取了可用的錄音,而靜音開關從未觸及該麥克風。靜音開關形同虛設。
在另一項測試中,他們將電視的乙太網路線拔掉,在附近說話,然後觀察到電視在重新連接的瞬間上傳了儲存的音訊,並能隔著牆壁捕捉到約60英尺外的語音。
語音指令會被轉換成純文字並保存在裝置上的日誌中。麥克風在某人停止說話後仍會保持開啟10到15秒,捕捉房間接下來說的任何內容,無論是否有人對電視說話。LG 告訴記者,其電視「不會收集、記錄或儲存環境對話」。
但影片顯示並非如此。
LG的廣告主管們至少在鏡頭前對回報坦率得令人耳目一新。多位LG Ad Solutions的主管在影片中表示,公司「擁有這塊螢幕」,他們是認真的:向廣告商推銷的賣點是將家庭的電視觀看習慣與同一屋簷下的手機和其他裝置綁定。
根據該公司的說法,你買了電視,但LG擁有它所看到的東西。
這些數據流經Alphonso Inc.,這是LG在2021年取得控股權的ACR合作夥伴,此後一直陷入訴訟。LG Ad Solutions全球廣告銷售總裁Serge Matta曾經營廣告衡量公司Comscore,該公司於2019年被美國證券交易委員會指控虛增約5000萬美元收入。Matta個人支付了70萬美元罰款,向Comscore償還了210萬美元,並接受了10年內不得經營上市公司的禁令。
但沒人提到私人公司的事。
安全疑慮
研究人員還發現了遠端程式碼執行漏洞,這些缺陷能讓攻擊者從網路另一端在電視上執行自己的指令,而LG尚未完全修補。其中一種手法是欺騙電視的內建瀏覽器,讓它與一個假的行動裝置彈出視窗配對,從而在無人觸碰電視的情況下授予遠端存取權限。LG要求研究人員在揭露程序進行期間暫緩公開技術細節。
被駭的電視不只是竊聽裝置。根據Krebs on Security的報導,安全公司Spur 發現,在LG webOS商店中約42%的應用程式內藏有住宅代理程式碼,這種軟體會悄悄地將他人的網路流量重新路由到購買者的家庭連線,使其看起來像一般家庭瀏覽。LG資深副總裁John Taylor 表示,公司正與開發商合作移除該程式碼,或暫停搭載該程式碼的應用程式。
LG的電視和帳戶協議合計超過30,000字,以平均閱讀速度約需三到四小時。在Gamers Nexus於7月發布第一份LG報告的幾天後,LG在這些條款中加入了強制仲裁條款,阻止買家在法院提起訴訟或加入集體訴訟。時機真巧。
五月,德州檢察長肯·帕克斯頓宣布了一項和解協議,要求LG在收集ACR觀看數據前取得知情同意,並為用戶提供明確的退出選項,此前於十二月提起的訴訟也點名三星、索尼、海信和TCL。Gamers Nexus發現「不要出售我的個人資訊」的開關在買家連接網路或同意任何事項之前,仍然預設為關閉。真是白費功夫。
這似乎是科技公司為了便利而犧牲隱私的常見問題。從Meta的AI眼鏡未經同意錄製陌生人,到今年春天數百萬人因隱私問題急於從ChatGPT刪除他們的數據。Gamers Nexus表示,目前正在眾籌對三星、Vizio及其他智慧電視品牌的後續調查,而德州對索尼、海信和TCL的案件仍在法院審理中。






