技術

LG智慧電視待機時録音 並扫描家中所有聯網設備

Susan Hill

屏幕是暗的,遙控器已放下,但麥克風仍在運作。來自 Gamers Nexus 的研究人員與 Level1Techs 的網路安全專家合作,記錄到搭載 webOS 的 LG 智慧電視在顯示器處於待機模式時——多數用戶認為此狀態等同於關機——仍透過內建麥克風錄製清晰的音訊。在對市售 LG OLED 硬體(包括現行 G5 機型)進行的測試中,無論螢幕是否啟動,麥克風都持續運作。

這些錄音並不會在電視失去網路連線時消失。研究團隊將測試裝置的乙太網路線拔除,並在麥克風附近產生音訊,電視仍將語音輸入儲存在本地端。一旦網路連線恢復,它便將儲存的檔案傳送至外部伺服器。此行為顯示資料收集並非即時串流過程,而是一個持續性的記錄系統,設計上能在無網路連線的情況下獨立擷取音訊。

音訊僅是這項調查發現的其中一個面向。Wireshark 封包擷取——一種記錄所有進出裝置流量的標準網路分析技術——顯示電視持續掃描本地家庭網路。這些掃描收集了附近手機、平板電腦和智慧手錶的內部 IP 位址,以及鄰近 Wi-Fi 網路的名稱與訊號強度,以及這些訊號所隱含的位置資料。監控範圍擴及電視本身之外,涵蓋所有與同一路由器相連的裝置。

部分網路掃描資料流入 LG Ad Solutions——該公司的廣告部門。LG Ad Solutions 聲稱在美國可存取 3.63 億個「次要可定址裝置」——這些硬體不屬於 LG,但與 LG 電視共享同一網路。這個數字說明了這項操作的規模:電視不僅作為顯示器,更扮演著建立整個家庭廣告輪廓的閘道角色。

截至發稿時間,LG 尚未對調查結果作出回應。該公司的 webOS 設定流程要求用戶接受包含資料共享條款的服務條款協議,這可能被引為資料收集的法律依據。離線音訊儲存與上傳機制是否構成歐盟一般資料保護規範下的合法處理——該規範適用於 LG 在歐洲銷售電視的所有地區——尚未針對此特定配置作出裁決。研究人員也記錄到 webOS 存在遠端程式碼執行漏洞,目前正在進行負責任揭露,這意味著存在另一個外部攻擊者可能利用的攻擊面。

LG 並非第一家面臨隱私審查的智慧電視製造商。Samsung、Vizio 和 Roku 都曾因自動內容辨識——一種對任何 HDMI 輸入的內容進行指紋識別以記錄觀看行為的技術——而受到聯邦貿易委員會的關注。LG 調查結果的獨特之處在於待機狀態下的麥克風行為以及主動的本地網路掃描,這超越了內容指紋識別,進入了家庭環境監控的範疇。Gamers Nexus 團隊對其觀眾的建議很直接:將電視斷開網路連接,改用外部串流裝置。

調查期間發現的 webOS 漏洞目前正處於負責任揭露階段,通常會在修補程式準備完成後,協調一個公開揭露日期。LG 的 webOS 平台在全球超過 2 億台電視上運行。目前尚未發布針對音訊收集行為的韌體更新,而 LG Ad Solutions 也未確認是否會根據調查結果的公布來修改其次要裝置資料處理實務。

標籤: , , , , ,

討論

共有 0 則留言。