待機黑屏仍能收音 數據待連線即外傳
【注意 ⚠️】硬體評測頻道《Gamers Nexus》與多名獨立資安專家,發表了一項耗時數月的深度調查報告,指控南韓 LG 智能電視存在極具侵犯性的資料收集與監控行為。調查顯示,即使在電視屏幕完全關閉或網絡連線拔除的狀態下,電視內建的麥克風仍能持續錄音並快取音訊,待重新連網後回傳至外部伺服器;同時,系統更會主動掃描家中整個區域網絡,搜集並定位手機、智能手錶等關聯裝置,行為缺德如同在家安插了一名間諜。
據《Gamers Nexus》最新影片「216,000,000 Spy TVs | The LG Smart TV Problem」透露,此次針對零售版 LG G5 OLED 系列多個機型進行實測,研究團隊利用封包分析工具 Wireshark 監控網絡流向,並對電視韌體進行逆向工程分析。結果發現,即便電視處於待機狀態且看似已完全關機,外接或內建的麥克風仍能清晰擷取環境中的語音對話,並在系統本機建立純文字逐字稿。
更令人震驚的是,即便研究人員當場拔除網絡實體線路(Ethernet),電視的麥克風依舊在背景持續收音並儲存語音資料。一旦裝置重新連上互聯網,先前快取的錄音資料便可被遠端存取並回傳。
此外,研究團隊更在測試過程中發現數項嚴重的遠端程式碼執行(RCE, Remote Code Execution)漏洞,攻擊者可藉此直接操控電視各項功能,目前相關漏洞正處於負責任的漏洞揭露(Responsible Disclosure)通報流程中。
調查指出,除了潛在的資安漏洞外,LG 智能電視系統本身「原生具備」的資料挖掘行為更令人擔憂。在未經使用者主動同意或深度知情的情況下,LG 電視會主動對區域網絡進行全域巡察(Crawl),辨識並記錄網內所有不相干的連線硬體,包括同網段內非電視關聯的手機、平板與智能手錶,並記錄其內部私有 IP 位址。
此外,LG 透過自動內容辨識技術(ACR, Automated Content Recognition)進行精準廣告投放以追求更高利潤。ACR 技術會以微秒級別擷取屏幕畫面與播放音訊特徵,製成指紋特徵碼後傳送回伺服器,使系統精準掌握使用者當下收看的節目內容。
同時,電視還會定期掃描鄰近環境中所有的 Wi-Fi 網絡名稱(SSID)、訊號強度與頻道編號,配合地理位置進行交叉比對。所有數據都會被回傳至 LG Ad Solutions 的伺服器,直接被運用於廣告行銷的商業目的。
Gamers Nexus 創辦人 Steve Burke 指出,LG 過往曾強調相關語音辨識功能需要使用者手動啟用,並否認會收集或儲存常態環境對話。然而本次實測顯示,一旦啟動語音控制功能,系統在背景留存與回傳資料的深度遠遠超出一般消費者預期。
最後,參與本次調查的多位獨立資安專家建議,若使用者對居家隱私有高度考量,最徹底的做法為拔除網絡線並停止連線 Wi-Fi,將智能電視僅當作純顯示屏幕使用,改透過具備較高隱私控制權的第三方串流播放盒輸出影音。
若仍需使用連網功能,應在路由器端將智能電視劃入獨立的訪客網絡(Guest Network)或專屬 VLAN,禁止電視存取其他區域網絡內部裝置,阻斷其刺探手機與電腦的途徑。如果不想被 ACR 及語音監聽,可以進入系統設定選單,主動將「自動內容辨識」(ACR)、「個人化廣告」以及「遠場/免持語音輔助」等功能停用。
資料來源: