本文作者:5424

电视关机还在偷听用户对话?LG驳斥相关指控

5424 今天 4
电视关机还在偷听用户对话?LG驳斥相关指控摘要: 据报道,一场由 Gamers Nexus 与 Level1Techs 历时 500 小时、耗资约 7 万美元的调查发现,LG 智能电视在待机模式下,不仅将麦克风音频以明文形式记录于...

据报道,一场由 Gamers Nexus 与 Level1Techs 历时 500 小时、耗资约 7 万美元的调查发现,LG 智能电视在待机模式下,不仅将麦克风音频以明文形式记录于本地,还会映射家庭 Wi-Fi 网络上的每一台设备,并将这些数据传送至 LG 旗下的广告业务部门。

你的 LG 电视正在“听”你说话吗?

根据 Gamers Nexus 于 2026 年 9 月 7 日联合 Level1Techs 发布的调查结论,答案无疑是肯定的——即便屏幕一片漆黑、电视看起来处于关闭状态,情况依然如此。研究团队耗费超过 500 小时和约 7 万美元,对包括 G5 OLED 在内的多款 LG 电视进行了测试,结果发现它们持续进行录音。音频文件和文本记录在电视未联网时便已堆积于本地存储中;而一旦恢复网络连接,这些文件随即被上传。

仅此一项,便已足以成为头条新闻。但调查人员并未止步——他们与三位独立安全研究员合作,进一步深入。他们在设置菜单中关闭了电视主麦克风,却从第二枚隐藏麦克风中提取到清晰的录音,而该麦克风根本不受静音开关的控制。

Wireshark 数据包捕获显示,电视正通过 UPnP 协议主动扫描家庭网络——该协议本用于设备间的自动发现。而在实际运作中,这意味着电视正在对手机、智能手表、打印机、笔记本电脑以及其他智能家居设备进行“指纹识别”,而这些设备与 LG 毫无关联。

这些数据最终流向何处?

调查显示,其中一部分被发送至 LG Ad Solutions——该公司的定向广告分支,其向广告商宣称可触达美国境内 3.63 亿台“次级可寻址设备”。这一数字值得深思。LG 在全球累计售出约 2.16 亿台智能电视。若该数据属实,唯一的解释是:LG 不仅统计自家电视,还将所有与电视共处同一网络中的手机、平板、手表及其他设备尽数纳入计数。

此外,研究人员还在 webOS——即 LG 电视所搭载的操作系统——中发现了远程代码执行漏洞,攻击者无需物理接触设备,即可将电视变成隐蔽监听工具。在一个概念验证中,团队成功入侵一台 LG G5 电视,令其在屏幕关闭且以太网线被物理拔出的状态下录制房间音频,待网络恢复后便立即将文件外传。

研究团队暂未披露包括 CVE 编号在内的技术细节,目前仍在与 LG 进行负责任的披露沟通。这种克制无疑是对 LG 的善意之举,但也意味着该安全隐患是当下真实存在的,而非理论推测。

LG 电视的覆盖范围远不止于客厅

全球约 2.16 亿台此类设备运行于家庭、医院、办公室和酒店之中。一间医院休息室或一间酒店套房内若有一台被入侵的电视,其隐私风险远非普通家庭客厅可比。

最令 LG 难堪的,莫过于事件的时间节点。2026 年 7 月 22 日,LG 在 TechRadar 发布的评论中,以及次日对 01net 的回复中均表示,其电视“不会收集、记录或存储周遭对话”,并称语音识别功能为可选且需用户主动触发。然而仅仅两个月后,一项独立调查——附带数据包捕获和恢复的音频文件作为铁证——便给出了截然相反的结论。LG 对此未作任何回应。在一份具体且记录在案的否认声明被证据直接推翻之后,沉默本身便已说明问题。

《The Register》在其报道中将此称为“令人发指的隐私侵犯”。这并非夸大其词。一台电视,能够记录室内谈话,以明文形式存储,并在硬件静音开关失效时绕过设置继续工作——这已不是数据收集的“边缘案例”,而是实实在在的设计选择,并且是 LG 主动作出的选择。

为何此事的意义不止于一家公司

坦率地说,这件事应让所有涉足家庭网络硬件的厂商都感到警醒,而不仅仅是 LG 的用户。如果一家电视制造商能够悄无声息地构建出你家网络中每台设备的“设备图谱”,并将其输送给广告业务部门,那么任何拥有麦克风和 Wi-Fi 无线电的联网设备公司——只要背后有一支渴望更高“可寻址覆盖率”的营收团队——都可以照搬同样的操作。

对于正在销售智能音箱、门铃、恒温器,或是任何在宣传文案中带有“AI 驱动”字眼的初创企业而言,这应当是一份关于责任问题的预告——监管机构和原告律师很快就会开始追问你们自己的产品。核心问题在于“同意”。然而,藏在设置向导中的同意,与一个理性普通人能够真正识别的同意,绝非同一回事;而一枚隐藏的第二麦克风,也绝非你所能推诿给实习生的“漏洞”。

就目前而言,唯一真正有效的应对方式简单粗暴:拔掉电视的网线,在设置菜单中禁用 Wi-Fi,或者干脆不将电视接入互联网。截至 2026 年 9 月 8 日,LG 自身的隐私承诺——已无法仅凭产品包装上的文字来加以验证。

智能家居行业的“特洛伊木马”时刻:当客厅设备成为数据矿场

LG智能电视隐私风波的真正警讯,并不在于一家公司越界——而在于它系统性地揭示了一个行业不愿直面的现实:智能家居设备的数据采集能力,已经远远超出了消费者知情同意的边界,且这种“无边界采集”正在成为整个行业的默认操作系统。

一、这是商业模式问题,不是技术漏洞

LG电视的行为并非孤立的技术失误。调查显示,LG通过自动内容识别(ACR)技术持续采集用户观看内容,通过局域网扫描“指纹识别”同一网络中的所有设备——手机、平板、智能手表、打印机——并将数据汇入其广告部门LG Ad Solutions。该公司公开宣称,仅在美国便可触达3.63亿台“次级可寻址设备”——这一数字超过LG全球电视销量(约2.16亿台)的68%。LG高管在营销视频中直言:“我们知道谁在LG家庭里,我们知道哪些设备在那里”。

这不是“收集必要数据改善体验”,这是以硬件销售为入口、以广告变现为出口的垂直整合数据生意。电视只是入口,整个家庭网络才是真正的商品。

二、安全风险的“乘数效应”

更值得行业警惕的是,这种大规模数据采集与安全漏洞形成了危险的叠加。研究团队在webOS中发现了远程代码执行漏洞,攻击者无需物理接触即可将电视变成隐蔽监听设备。一台同时具备“常开麦克风”、“局域网扫描”和“云端上传”能力的设备,一旦被恶意利用,其破坏力远超单一功能漏洞——它相当于在家庭网络的核心位置安放了一个常开的后门。

三、监管风暴已在路上

这起事件发生在极其敏感的时间节点。2026年6月,英国信息专员办公室(ICO)发布了针对消费物联网产品的最终指南,明确要求“隐私必须从设计之初就内置,而非事后补救”,且“同意必须是真实的、具体的、通过明确的选择加入机制自由给予的”。

同月,G7数据保护与隐私机构联合发布了关于联网家庭设备的文件,特别关注智能电视等设备在家庭这一“最高隐私预期场所”中的跟踪技术应用。而早在2026年1月,德克萨斯州总检察长已对包括LG在内的多家电视厂商提起诉讼,指控其未经授权实施用户监控;5月,LG就该诉讼达成和解。

监管框架已经就位,执法只是时间问题。

四、行业警示

对于任何生产联网设备的公司——智能音箱、门铃、恒温器、摄像头、乃至“AI家电”——LG事件提出了几个无法回避的问题:

你的设备在用户“关机”后还在做什么? 待机不是隐私的真空地带。

你的“同意”流程,经得起监管机构“真实、明确、可随时撤回”的检验吗? ICO的标准已经摆在那里。

你的数据变现模式,是否建立在消费者不知情的“默认采集”之上?

你的安全团队是否知道产品中有多少个常开麦克风和网络监听服务?

Gamers Nexus在调查结尾的警告值得每个智能家居从业者反复阅读:“如果你想要客厅墙上挂着监控摄像头,这就是你得到它的方式。”

硬件卖出去只是起点,但数据怎么用——以及消费者知不知道你在怎么用——将决定这家公司能走多远。 监管者和原告律师正在读同一份调查报告。行业的“狂野西部”时代,正在倒计时。

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享