買回家的 LG Smart TV ,變成窺看竊聽的入口?
LG Smart TV 的問題,已經超出「電視會不會蒐集觀看習慣」的範圍。Gamers Nexus 這支長達兩小時多的調查影片,與 Level1Techs 及多名安全研究人員拆解 LG 電視的網路流量、韌體、麥克風與服務條款,提出一個更嚴重的結論:電視可能同時扮演廣告追蹤器、家庭網路探測器,以及一台具備被攻擊價值的 Linux 電腦。
電視看見的資料,遠比畫面更多
調查團隊購買零售通路的 LG OLED 電視,使用 Wireshark 觀察封包,再搭配韌體反組譯與安全研究人員的分析。團隊在測試環境中觀察到幾個關鍵行為:
- 電視會掃描區域網路內的裝置,包含手機、智慧手錶、印表機、路由器、交換器、NAS、溫控器與其他 IoT 設備。
- 電視會記錄裝置名稱、MAC 位址、內部 IP、訊號強度與周遭 Wi-Fi 網路資訊。鄰近 Wi-Fi 的名稱與基地台資訊,也可能被用來推估位置。
- Automatic Content Recognition,ACR,會分析螢幕畫面、HDMI 輸入與影音內容,建立觀看行為的數位指紋。即使把電視當成單純的外接螢幕,部分追蹤功能仍可能持續運作。
- 研究者估算,測試中的電視每月可能產生數 GB 的遙測與 ACR 相關資料。實際數量會受到機型、韌體、設定與是否接受服務條款影響。
這些功能與 LG Ad Solutions 的廣告業務直接相連。LG 對廣告客戶使用「We own the glass」與「We own the TV」等說法,代表公司把電視視為掌握家庭觀看場景與跨裝置廣告觸及的入口。對消費者來說,這句話的問題很直白:花錢買下硬體,使用權卻被包進一套持續收集資料的商業模式。
螢幕關掉,資料收集未必停止,電視還在偷聽
影片最具衝擊力的段落,集中在語音與麥克風測試。
研究者在部分 LG 電視上發現,語音輸入會被轉成純文字,並在電視的記憶體或記錄檔中留下內容。測試過程也顯示,啟用語音輸入後,電視可能在指令結束後維持一段時間的收音狀態。團隊表示,這段時間可能延續約 10 至 15 秒,足以捕捉附近的談話內容。研究者甚至測到約 70 英尺外的語音仍能被辨識。
更麻煩的是,電視的語音能力不只來自內建麥克風。外接 USB Webcam、遙控器、HDMI、Bluetooth 與其他音訊裝置,都可能成為音訊來源。影片中的研究者在取得電視遠端控制權後,即使關閉設定中的內建麥克風,也能從其他音訊裝置取得聲音。
團隊也示範了離線情境:電視與網路斷線後,麥克風仍可能在本機記錄音訊,等網路恢復後再被取出。這項示範描述的是研究者已取得系統存取權的情境,不能直接解讀成每一台電視都會被 LG 遠端即時竊聽。不過,它清楚說明了「斷網」與「裝置停止收集資料」之間存在落差。
LG 曾回應,LG 電視不會收集、錄製或儲存 ambient conversations。Gamers Nexus 認為,LG 對 ambient 的定義與實際測試結果存在矛盾。這裡仍需等待 LG 對本次調查的正式回覆,以及第三方對不同機型與韌體版本的獨立重現。
真正危險的組合:廣告功能加上安全漏洞
如果只把問題看成廣告追蹤,風險仍然會被低估。智慧電視本質上是一台功能完整的電腦,卻常被企業與家庭當成單純的顯示器放進網路環境。
影片展示的攻擊情境包含:
- 透過漏洞取得電視的遠端程式碼執行能力。
- 以電視作為企業或家庭網路內的長期據點。
- 從電視擷取會議音訊、HDMI 聲音或外接裝置的麥克風內容。
- 利用電視作為代理節點,進一步觀察或穿透區域網路。
研究者也提到 LG webOS 應用程式商店曾出現大量具備住宅代理功能的應用程式。這類應用程式可能讓第三方把流量導向使用者的家庭 IP 位址。LG 表示住宅代理並非 Smart TV 的預期用途,並稱會要求開發者移除相關功能,否則將停權應用程式。
影片指出的核心問題在於攻擊面太大,且使用者缺乏檢查能力。電視會連線到大量網域,部分流量經過加密,消費者難以確認資料內容。LG 同時限制一般使用者載入自訂憑證,讓進階使用者更難以對網路流量進行檢查。裝置擁有者缺少審計權,安全研究也因此更依賴破解、Root 與研究環境。
隱私設定被埋在近五萬字條款裡
Gamers Nexus 也實際閱讀 LG 的 Smart TV 條款、LG 帳戶條款與美國隱私政策。團隊估算,相關文件合計接近五萬字,還包含語音資料、跨裝置資料、位置資訊、廣告識別碼、第三方資料來源與爭議處理條款。
這些文件允許 LG 蒐集電視 IP 位址、MAC 位址、機型、連接裝置、使用行為與位置資料,並與其他 LG 服務及外部資料來源整合。語音功能的條款也涉及跨境處理與保存期限,並要求使用者確認其他家庭成員或訪客的聲音資料已取得同意。
影片還指出,部分選項使用容易誤判的介面設計。像是「cookies」設定,實際上可能對應廣告頻率控制;退出追蹤後,裝置仍可能向 LG 傳送開機與上線訊號。韌體更新也可能替舊電視加入新的廣告識別功能,讓消費者在沒有重新閱讀條款的情況下,得到一台行為不同的產品。
Smart TV 已經是家庭網路設備
LG Smart TV 的爭議,核心不在於某個選單裡是否藏著一個追蹤開關。真正的問題是,電視已經從顯示器變成連網電腦,卻仍被以家電的透明度與安全標準對待。
當一台電視能掃描家庭網路、辨識觀看內容、建立跨裝置資料、保存語音文字,還可能因漏洞成為攻擊者的麥克風與代理節點,消費者就不能只用「我沒有打開 Smart 功能」來判斷風險。企業也不該把會議室電視、醫療顯示器與公共空間螢幕視為無害設備。
對一般使用者,較穩妥的做法是不要讓具備麥克風、攝影機與 Smart TV 功能的電視直接加入重要區域網路。需要使用串流服務時,可以考慮以獨立串流盒搭配受控網路,並關閉不必要的語音、廣告個人化與資料分享設定。對企業來說,則應把智慧電視放進隔離網段,限制對外連線,持續檢查韌體更新與 DNS 流量。
買一台電視,代表支付一塊面板、處理器與軟體的價格,也可能把客廳、家庭網路與觀看習慣交給廣告業務。LG 的案例提醒我們,真正需要重新定義的產品規格,已經包含資料最小化、可驗證的關閉機制、長期安全更新,以及使用者對自己設備的控制權。
消息來源
