屏幕熄灭、电源灯变暗,你以为电视终于"下班"了——但它的麦克风可能还在听,网络模块还在扫,等你重新联网的那一刻,攒了一晚上的录音和设备数据就会悄悄上传服务器。
这不是什么谍战片情节。
近日,科技评测媒体Gamers Nexus联合Level1Techs及多名独立安全研究人员发布了一项长达135分钟的调查报告,揭露了LG智能电视一系列令人震惊的隐私侵犯行为。测试对象包括2025年款LG G5在内的多款零售版OLED电视。
01、屏幕关了,麦克风还开着
研究人员通过抓取网络数据包后发现,LG智能电视即使在待机状态、屏幕看起来已经完全关闭的情况下,麦克风依然能够清晰地采集环境音频。
断开网络连接也无济于事,当研究人员拔掉电视的以太网线后,电视继续将录制的语音保存在本地缓存中;一旦网络连接恢复,这些存储的音频文件便会立即被上传至服务器。
![]()
LG官方此前曾声明其电视“不会收集、记录或存储环境对话”,但此次调查结果与这一说法直接相悖。
录音还只是冰山一角。调查显示,LG电视还会主动扫描家庭局域网,识别并记录与电视本身无关的所有联网设备,包括智能手机、智能手表等。
除此之外,电视还会收集附近Wi-Fi网络的名称和信号强度,以及地理位置数据,为你家里的每一个人、每一台设备绘制一份详细的“数字地图” ——谁在家、用什么设备、在什么位置,几乎一览无余。
02、数据流向广告部门,覆盖3.63亿台设备
所有这些数据最终都流向同一个目的地——LG Ad Solutions,即LG旗下负责定向广告业务的部门。
LG声称其全球智能电视销量约为2.16亿台。而LG Ad Solutions则表示,仅在美国市场,通过追踪连接到同一网络的其他硬件设备,就可以接触到约3.63亿台可用于广告定向的次级设备。
这还不是全部。LG电视还运行着自动内容识别(ACR) 功能,通过对屏幕上的音频和视频进行采样生成数字指纹,记录用户通过不同输入源观看的内容——包括HDMI外接设备。
LG高管在面向广告客户的营销中直言:“我们知道LG家庭中有谁。我们知道哪些设备在那里。我们知道你在电视上接触了什么,我们知道如何将这种触达延伸到移动设备。 ”另一位高管则宣称“我们拥有这块屏幕”。
![]()
隐私问题之外,研究人员还在webOS操作系统中发现了未修补的远程代码执行(RCE)漏洞。他们已向LG报告了这些漏洞,并演示了概念验证——成功入侵一台LG G5电视,在屏幕关闭的情况下录制音频并在网络恢复后外传。
这意味着,攻击者可能利用这些漏洞将你家电视变成一台远程监听设备,甚至以此为跳板侵入整个家庭网络。
03、物理断电是唯一办法
研究团队给出的建议非常直接,将LG电视与互联网彻底断开连接,改用电视盒子等设备。
不过,即使不联网,电视仍可能在本地录音,因此物理断电,拔掉电源插头是确保其完全停止运行的唯一方法。
对于仍想联网使用的用户,安全专家建议:及时安装固件更新、关闭不必要的隐私功能和UPnP功能,并将电视隔离在专门的IoT或访客网络中。
截至发稿,LG尚未对此次调查结果作出任何公开回应。
这起事件并非孤例。就在一个多月前,LG曾被指控在PC上安装广告软件并录制家中访客的声音。客厅是一个家庭最私密的空间,人们在客厅里和家人聊天、打电话、处理私人事务,从来不会想到面前那台黑屏的电视正在默默把这一切记下来,等着联网之后发给千里之外的广告服务器。当"关机"都成了一个需要打引号的动词,当断网都不能阻止被记录,消费者的隐私其实已经退到了悬崖边上。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.