2.16 億部 Spy TV:LG 智能電視問題

一部你買返屋企嘅 LG 智能電視,螢幕上播咩、屋企有邊啲裝置、甚至麥克風同鏡頭,都可能變成廣告同數據生意嘅一部分。一項長篇技術調查指出:測試過嘅 LG Smart TV 帶有第一方 ACR(Automatic Content Recognition),廣告業務高層更曾公開講「我哋擁有呢塊玻璃」——意思係內容識別同相關數據路徑,未必跟你「買咗就完全話事」嘅直覺一致。以下整理關鍵發現、風險同可考慮嘅緩解方向;細節以原調查同官方後續回應為準。

調查同時分開兩條線:一條係第一方、為廣告利潤設計嘅行為(唔使漏洞都做得到);另一條係安全漏洞,可令電視變成更接近隱蔽收音/錄影裝置。兩者疊加,令「只當大螢幕用」亦未必夠安全。

第一方 ACR:「擁有玻璃」、家庭圖譜同本地網絡掃瞄

ACR 會將畫面/聲音轉成指紋,送返廣告解決方案伺服器。調查引用廣告業務高層說法:擁有第一方 ACR,理解「打上螢幕嘅一切」。規模上,外界數字提到約 2.16 億部 LG 智能電視,同時廣告側又講美國可觸達約 3.63 億部「次要裝置」——被解讀為不止電視本身,而係想畫出家庭入面邊啲人、邊啲裝置。

更令測試者在意嘅係原生區域網絡行為:電視可掃到區網內顯示名稱、訊號、MAC、內網 IP、鄰近 Wi‑Fi SSID/頻道/強度(有助推斷位置),以至無關嘅手機、智能手錶、打印機、伺服器甚至空調相關裝置。調查以封包分析指出,呢類資訊屬原生功能,唔使靠漏洞。測試機上僅 ACR 外傳估計每月約 4GB。日誌類欄位亦被點名:廣告 ID、難以重設嘅裝置 UUID、輸入源/App、開關機時間、私隱同意旗標、附近 Wi‑Fi 等;HDMI 同內建頻道內容亦可納入識別。

漏洞路徑:關機畫面、斷網收音、之後再外傳

同安全研究員合作下,調查展示可取得語音輸入/對話嘅明文轉錄,以及螢幕看似關閉時仍用 webcam/麥克風錄影收音;甚至網絡線拔咗,麥克風仍可繼續收聲並暫存,待用戶重新上網後經漏洞外傳。另有遠端程式碼執行等問題正走負責任披露流程,研究員建議盡量令 LG 智能電視離線。調查亦提到約 43% 抽樣 webOS 商店 App 可被用作住宅代理(residential proxy),擴大橫向風險。

同意流程被指偏暗黑模式:「唔好出售我嘅個人資料」等選項未必顯眼,預設又偏向開啟語音/免提。只當「啞顯示器」、拔 Ethernet,喺雙 SSID 熱點同殘餘行為下亦未必夠。合約層面則提到冗長條款、仲裁同集體訴訟安排,以及用數位鎖定/ circumvention 框架限制用家自行移除類似監控軟件嘅空間。醫療場景亦被點名:診所或家居若用相關顯示裝置處理視訊問診,病患私隱邊界會更模糊。

面向調查重點用家可留意
ACR/廣告第一方內容指紋、「擁有玻璃」表述廣告利潤可高過硬件毛利敘事
區網掃瞄MAC/內網 IP/鄰近 Wi‑Fi/其他裝置原生行為,唔使漏洞
收音錄影關機畫面、斷網暫存、再外傳研究員建議離線
App/代理大量 webOS App 可成住宅代理擴大內網暴露面
緩解社群有阻斷/封鎖指南立法同業界倡議仍進行中

點睇同點做:先假設「聯網即有數據路徑」

若你屋企、Airbnb、酒店或辦公室已有 LG 智能面板,務實做法係重新評估要唔要長期聯網、麥克風/鏡頭配件要唔要實體遮擋或拆除、語音助手預設要唔要全關,以及區網要唔要分段隔離 IoT。社群有針對 LG 電視嘅阻斷設定指南可作技術參考;更大範圍仲取決於廠商修補、監管同後續品牌調查。

總括:呢次調查想講嘅唔止「有廣告」,而係第一方數據採集加漏洞路徑,令客廳大螢幕可以同時係廣告感測器同潛在竊聽面。購買硬體同擁有數據控制權,喺呢類裝置上未必同一件事——聯網前宜當風險決策,而唔只係方便決策。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)