数字媒体公司Gamers Nexus联合Level1Techs及三位独立安全研究员进行的一项大规模调查,可能将改变用户对智能电视隐私安全的理解。这项历时超过500小时、投入约7万美元的测试表明,LG智能电视的官方数据披露并不可靠——在特定场景下,即使电视屏幕关闭、断开互联网,甚至仅作为外接显示器使用,设备依然可能采集周围环境信息。
常驻监听与网络扫描
调查人员发现,LG电视会在用户不知情的情况下通过通用即插即用(UPnP)协议扫描整个家庭Wi-Fi网络,识别并映射家中每一部手机、笔记本和智能设备。测试中,研究人员成功在一台屏幕保持黑屏的电视上录到清晰的环境麦克风音频;当电视与互联网彻底断开后,类似录音依然能够被提取。另一项测试显示,拔掉网线的电视可以隔着约60英尺(约18米)的墙壁记录对话,并在重新联网后立即将存储的音频上传。

ACR系统与数字广告利益
大部分跟踪行为依托自动内容识别(ACR)软件实现。该技术采样屏幕内容或环境音频片段,生成数字指纹并与参考数据库比对,以判定用户正在播放的内容。研究表明,LG的ACR功能在电视被用作笔记本显示器时依然持续运行,切换输入信号无法停止。
此外,研究人员在主麦克风通过设置被静音后,仍从一个辅助隐藏麦克风获取到可用录音。这与LG官方“不收集、不记录、不存储环境对话”的声明相矛盾。
LG旗下广告子公司高管曾公开表示,公司“拥有这块玻璃”,也就是说,它将会把家庭电视观看习惯与手机等其他设备关联起来,用于定向广告投放。LG还持有ACR合作伙伴Alphonso公司的控股权,并自2021年以来陷入多起法律纠纷。调查同时指出,LG全球广告销售总裁Serge Matta之前曾运营Comscore公司,该公司因虚增约5000万美元收入被美国证券交易委员会(SEC)于2019年指控;Matta支付了70万美元罚款,退还210万美元,并被禁止在上市公司担任高管10年。
远程代码执行与住宅代理
研究人员还发现未修补的远程代码执行(RCE)安全漏洞,攻击者可利用这些漏洞跨网络在电视上执行命令。一种攻击方式可诱骗电视内置浏览器与伪造的移动设备弹窗完成配对,从而实现无物理接触的远程访问。LG已要求研究人员推迟完整漏洞细节披露。
安全公司Spur在LG webOS商店约42%的应用程序中发现了嵌入式住宅代理(residential proxy)软件,这类软件能将其他用户的网络流量通过电视所有者的家庭连接重新路由,使其看起来像普通家庭上网。LG高级副总裁John Taylor回应称,正与开发者合作移除代码或暂停相关应用。
用户协议与默认选择
LG的电视及使用协议总字数超过30000字,预计需要3至4小时才能读完。在报告于7月首次公开发布几天后,LG又增加了强制仲裁条款,阻止买家提起诉讼或加入集体诉讼。此前的5月,得克萨斯州总检察长Ken Paxton宣布与LG达成和解,要求LG在收集ACR数据前获得用户知情同意,并提供清晰的退出选项。然而Gamers Nexus发现,在买家连接互联网或同意任何事项之前,“不要出售我的个人信息”开关仍默认处于关闭状态。
更广泛的隐私隐忧
这种通过牺牲用户便利换取数据收益的模式并非孤例。从Meta AI眼镜未经同意录音,到ChatGPT用户大量提出删除数据请求,消费者对数字隐私的警惕正在上升。Gamers Nexus已发起众筹,计划对三星、Vizio等智能电视品牌展开后续调查;得克萨斯州也针对索尼、海信和TCL提出了相关诉讼。
