LG电视扫描局域网引争议

研究人员观察到受测LG电视会发现同一网络中的手机等设备,LG承认这一功能,但日常环境录音的说法仍有争议,必须与电视被攻陷后的攻击能力分开看。

✓ 已核实 来源 Gamers Nexus and Level1Techs investigation, independently reported by Ars Technica and Malwarebytes; LG confirmed same-network device discovery but disputed broader claims about ambient audio collection and constant tracking ⚑ 设备隐私

60 秒版本

研究人员观察到受测LG电视会发现局域网设备;LG承认这一功能,但否认日常环境录音。

要点

  • 抓包与固件分析据称显示,电视识别了手机、电脑、打印机、手表和智能家居设备。
  • 设备发现可支持投屏与智能家居,也可能暴露一个家庭的设备构成和活动。
  • 麦克风捕获是在电视被攻陷后演示,不能等同于产品默认行为。
  • LG称语音与广告功能需要同意,待机唤醒词识别在未激活时不会把音频传至服务器。

结论. 设备发现足以支持用户收紧设置和隔离网络,但更广的监视说法仍需可复现技术披露才能定论。

Gamers Nexus联合Level1Techs与安全研究人员调查后称,受测LG智能电视会发现同一局域网里的手机、电脑、打印机、手表和其他设备。LG确认电视会为连接、共享和智能家居功能执行设备发现,但否认正常运行等同于持续环境录音。

观察结果电视可以描出数字邻居

Ars Technica报道,调查抓包显示一台LG G5扫描局域网,并发现与测试无关的员工手机和智能手表。Malwarebytes称,受测电视识别了手机、电脑、打印机、交换机和智能家居硬件;团队还观察到附近Wi-Fi名称、信号信息和设备相关标识。

LG确认寻找同网兼容设备,用于连接、内容共享和智能家居功能
研究团队报告通过抓包和固件分析观察到更广的设备清单、附近Wi-Fi和日志行为
攻陷后演示调查称可访问麦克风,并在离线期间保存、联网后取回内容

发现设备不等于电视能读取每台手机的文件、消息或麦克风。常见局域网协议会公开名称和能力以便投屏或互联;但设备清单仍可能暴露家庭构成和活动规律,若与观看记录及广告标识结合,隐私影响会更大。

关键边界内置行为不等于漏洞利用

研究人员还在一台被攻陷的电视上演示麦克风捕获,包括屏幕看似关闭时,并称断网期间可保存音频、恢复连接后再取回。Malwarebytes指出,部分发现涉及预期功能,另一些依赖仍在负责任披露的漏洞。

这是严重的攻击场景,却不能证明所有LG电视都在日常录音。它说明的是:如果远程代码执行漏洞存在,带麦克风且待机仍供电的硬件可能造成很大隐私损害。

公司回应LG确认发现设备并否认环境录音

LG向Tom's Hardware表示,只有按住遥控器语音键,或用户启用远场识别后检测到唤醒词时才处理语音。公司称,待机唤醒词检测在本地完成,未命中的音频不会传到服务器;自动内容识别、语音识别和兴趣广告均需分别选择同意。

用户行动把电视当成联网电脑管理

  • 安装固件更新,并关注明确列出受影响型号和版本的公告。
  • 检查自动内容识别、语音、广告和设备互联设置,不需要的可选协议不要同意。
  • 条件允许时,把智能电视放入访客或隔离网络,只开放投屏所需连接。
  • 评估隐私行为时,区分待机状态与物理拔电。
  • 等待可复现抓包和完整漏洞披露,再判断最广泛的监视说法。
可站得住的结论不是每台电视都在监听,而是智能电视拥有足够多的权限,理应接受电脑级隐私管理。

实际结论是现在就减少不必要权限,并等待披露流程解决争议细节。局域网设备发现真实存在且获LG确认;LG全部装机量都在日常环境监视,目前证据并未证明。