一部你买回家的 LG 智能电视,屏幕上播放什么、家里有哪些设备、甚至麦克风和镜头,都可能变成广告和数据生意的一部分。一项长篇技术调查指出:测试过的 LG Smart TV 带有第一方 ACR(Automatic Content Recognition),广告业务高层更曾公开说“我们拥有这块玻璃”——意思是内容识别和相关数据路径,未必跟你“买了就完全说了算”的直觉一致。以下整理关键发现、风险和可考虑的缓解方向;细节以原调查和官方后续回应为准。
调查同时分开两条线:一条是第一方、为广告利润设计的行为(不需要漏洞也能做到);另一条是安全漏洞,可令电视变成更接近隐蔽收音/录像装置。两者叠加,让“只当大屏幕用”也未必够安全。
第一方 ACR:“拥有玻璃”、家庭图谱和本地网络扫描
ACR 会将画面/声音转成指纹,送回广告解决方案服务器。调查引用广告业务高层说法:拥有第一方 ACR,理解“打上屏幕的一切”。规模上,外界数字提到约 2.16 亿部 LG 智能电视,同时广告侧又讲美国可触达约 3.63 亿部“次要设备”——被解读为不止电视本身,而是想描绘家庭里面哪些人、哪些设备。
更令测试者在意的是原生区域网络行为:电视可扫描到局域网内显示名称、信号、MAC、内网 IP、邻近 Wi‑Fi SSID/频道/强度(有助推断位置),以至无关的手机、智能手表、打印机、服务器甚至空调相关设备。调查以封包分析指出,这类信息属原生功能,不需要靠漏洞。测试机上仅 ACR 外传估计每月约 4GB。日志类栏目亦被点名:广告 ID、难以重置的设备 UUID、输入源/App、开关机时间、隐私同意标志、附近 Wi‑Fi 等;HDMI 和内建频道内容亦可纳入识别。
漏洞路径:关机画面、断网收音、之后再外传
同安全研究员合作下,调查展示可取得语音输入/对话的明文转录,以及屏幕看似关闭时仍用 webcam/麦克风录像收音;甚至网络线拔了,麦克风仍可继续收声并暂存,待用户重新上网后经漏洞外传。另有远程代码执行等问题正走负责任披露流程,研究员建议尽量让 LG 智能电视离线。调查亦提到约 43% 抽样 webOS 商店 App 可被用作住宅代理(residential proxy),扩大横向风险。
同意流程被指偏暗黑模式:“不要出售我的个人资料”等选项未必显眼,预设又偏向开启语音/免提。只当“哑显示器”、拔 Ethernet,在双 SSID 热点和残余行为下亦未必够。合约层面则提到冗长条款、仲裁和集体诉讼安排,以及用数字锁定/circumvention 框架限制用户自行移除类似监控软件的空间。医疗场景亦被点名:诊所或家居若用相关显示设备处理视频问诊,病患隐私边界会更模糊。
| 面向 | 调查重点 | 用户可留意 |
|---|---|---|
| ACR/广告 | 第一方内容指纹、“拥有玻璃”表述 | 广告利润可高过硬件毛利叙事 |
| 区域网络扫描 | MAC/内网 IP/邻近 Wi‑Fi/其他设备 | 原生行为,不需要漏洞 |
| 收音录像 | 关机画面、断网暂存、再外传 | 研究员建议离线 |
| App/代理 | 大量 webOS App 可成住宅代理 | 扩大内网暴露面 |
| 缓解 | 社区有阻断/封锁指南 | 立法和行业倡议仍进行中 |
怎么看和怎么做:先假设“联网即有数据路径”
若你家里、Airbnb、酒店或办公室已有 LG 智能面板,务实做法是重新评估要不要长期联网、麦克风/镜头配件要不要实体遮挡或拆除、语音助手预设要不要全关,以及区域网络要不要分段隔离 IoT。社区有针对 LG 电视的阻断设置指南可作技术参考;更大范围还取决于厂商修补、监管和后续品牌调查。
总括:此次调查想说的不限于“有广告”,而是第一方数据采集加漏洞路径,让客厅大屏幕可以同时是广告传感器和潜在窃听面。购买硬件和拥有数据控制权,在这类设备上未必同一件事——联网前宜当风险决策,而不仅仅是方便决策。

