
當沒人觀看時,LG智慧電視會做些什麼?數位媒體公司兼知名YouTube頻道Gamers Nexus耗費了500多個小時和約70,000美元來查明真相。根據一項新調查,答案是它做的遠比廣告宣傳的要多得多。
該團隊與硬體評測師Level1Techs以及三位獨立安全研究員合作,發現LG的電視機使用UPnP(一種允許設備自動發現並相互通訊的協定)掃描了家庭的整個Wi-Fi網路,並繪製了連接到該網路的每部手機、筆記型電腦和智慧設備的網路地圖。
在一項測試中,他們從螢幕為黑的電視中提取了清晰的麥克風音訊,然後在將電視完全斷網後再次進行了此操作。LG在這些發現公佈的四個月前,與德州監管機構簽署了一項隱私和解協議。
根據Malwarebytes對這些發現的審查,大部分追蹤是透過自動內容辨識(ACR)軟體進行的,該軟體會採樣螢幕上或揚聲器發出的內容,將其轉換為數位指紋,然後與參考資料庫進行比對以識別正在播放的內容。
Gamers Nexus發現,即使電視機僅用作筆記型電腦的HDMI顯示器,LG的版本仍會繼續工作。切換輸入並不能將其關閉。
這些電視機還能夠掃描網路並繪製所有連接設備的網路地圖。
研究員們透過設定選單將電視機的主麥克風靜音,然後從第二個隱藏麥克風中提取了可用的錄音,而靜音開關從未觸及該隱藏麥克風。看來靜音開關的作用也沒那麼大。
在另一項測試中,他們讓電視機斷開乙太網連線,在電視機附近說話,然後在電視機重新連接的瞬間,看到它上傳了儲存的音訊,甚至能隔牆捕捉到大約60英尺遠的說話聲。
語音指令會被轉換為純文字並儲存在設備日誌中。麥克風在使用者停止說話後會保持啟用10到15秒,捕捉房間接下來的任何聲音,無論是否有人對著電視說話。LG在七月告訴記者,其電視機「不收集、記錄或儲存環境對話」。
而實際影像卻顯示了相反的事實。
LG的廣告主管們至少在鏡頭前對回報表現出了令人耳目一新的坦誠。多位LG廣告解決方案主管被拍到聲稱公司「擁有螢幕」,他們確實這麼認為:向廣告商推銷的重點是將家庭的電視觀看習慣與同一個屋簷下的手機和其他設備連結起來。
根據該公司的說法,你買了電視。但LG擁有它所看到的一切。
這些資料透過Alphonso Inc.處理,這是LG在2021年獲得控股權的ACR合作夥伴,自那以來一直捲入訴訟。LG廣告解決方案的全球廣告銷售總裁Serge Matta曾經營廣告測量公司Comscore,該公司在2019年被美國證券交易委員會(SEC)指控虛報約5,000萬美元的營收。Matta個人支付了700,000美元的罰款,向Comscore償還了210萬美元,並被禁止經營上市公司十年。
但沒人提到私營公司。
研究員們還發現了遠端程式碼執行漏洞,這些漏洞允許攻擊者從網路遠端對電視機執行自己的指令,而LG尚未完全修補這些漏洞。其中一個技巧是誘騙電視機內建瀏覽器與假的行動裝置彈出視窗配對,無需觸碰電視機即可交出遠端存取權限。LG要求研究員們在漏洞披露仍在進行中時保留技術細節。
一台被駭的電視機不僅僅是一個竊聽裝置。據Krebs on Security報導,安全公司Spur發現,在LG webOS商店中約42%的應用程式中,藏有住宅代理程式碼,這種軟體會悄悄地將陌生人的網路流量透過購買者的家庭網路連線進行重新導向,使其看起來像是普通的家庭瀏覽。LG資深副總裁John Taylor表示,公司正與開發人員合作,以移除或暫停帶有此類程式碼的應用程式。
LG的電視機和帳戶協議總長超過30,000字,以一般閱讀速度計算,大約需要三到四小時才能讀完。Gamers Nexus在七月發布其第一份LG報告後的幾天,LG在這些條款中增加了一項強制仲裁條款,阻止買家在法庭上提起訴訟或加入集體訴訟。時機巧合得令人玩味。
五月,德州檢察長Ken Paxton宣布了一項和解協議,要求LG在收集ACR觀看資料之前獲得知情同意,並向使用者提供明確的退出選項,此舉是繼去年十二月對三星、索尼、海信和TCL提起的訴訟之後。Gamers Nexus發現,「請勿出售我的個人資料」開關在買家連接網路或同意任何條款之前,預設仍然是關閉的。這又如何呢?
這似乎是科技公司為了方便而犧牲隱私的常見問題。從Meta的AI眼鏡未經同意錄製陌生人,到今年春天數百萬人因隱私問題急於從ChatGPT刪除他們的資料。Gamers Nexus表示,它目前正在眾籌一項針對三星、Vizio和其他智慧電視品牌的後續調查,而德州針對索尼、海信和TCL的案件仍在法庭審理中。