你的电视在待机时做了什么:Gamers Nexus 拆解 LG 智能电视的数据采集链

9 月 7 日,硬件媒体 Gamers Nexus 发布了一条 135 分钟的调查视频,标题是《216,000,000 Spy TVs》。视频记录了他们与 Level1Techs 和独立安全研究员合作、对零售版 LG OLED 电视(含 G5 系列)做的实测:电视在待机状态下持续扫描局域网、绘制家庭设备地图,并在屏幕关闭时采集麦克风音频。测试用的工具并不特殊——一台交换机做流量镜像,Wireshark 抓包,全部过程在视频里逐包展示。

Gamers Nexus 调查视频封面:216,000,000 Spy TVs

Hacker News 上这条视频的讨论帖拿到 410 分和 681 条评论,Reddit r/technology 版的报道帖三天内收到 3.6 万张赞成票。抓住电视产业的这轮风波,值得把三条线拆开看:数据是怎么被采走的,规模有多大,普通用户能在设置里做什么。

抓包抓出了什么

调查团队的方法是把电视的流量完整镜像出来逐条分析。单纯「电视上传了数据」并不新鲜——2013 年就有人发现,英国博客作者 DoctorBeet 当年抓到 LG 电视回传 USB 文件名和频道信息。这次抓包结果扎眼的地方在采集的广度。

第一项是局域网扫描。电视会主动探测本地网段里的其他设备,包括手机、智能手表等与电视毫无交互的硬件,把它们的内网 IP、设备名整理成清单。除了内网信息,电视还收集周边 Wi-Fi 网络的名称(SSID)和信号强度,这类数据组合起来可以做无线定位:不需要 GPS,靠周围热点的分布就能推算出设备所在的城市街区。

Notebookcheck 报道配图:调查中捕获的电视采集数据

第二项是麦克风采集。台架测试(bench test)中,研究人员在屏幕处于(或看起来处于)待机黑屏的状态下,仍然采集到了清晰的麦克风音频。断网实验的表现补充了关键细节:拔掉网线后,电视没有停止采集,而是把语音内容缓存在本地;网络恢复后,积压的音频文件被补传了出去。这个行为排除了「采集是某个在线功能的副作用」的解释——它是一个带本地缓冲的持续进程。

第三项是自动内容识别(ACR)。电视把屏幕上的画面和声音采样成数字指纹,回传给服务器比对,从而记录用户「在哪个输入源上看了什么」——包括 HDMI 外接盒、蓝光机这些 LG 无权直接感知的设备。ACR 本身是行业通行做法,Vizio 2017 年就因类似技术被美国联邦贸易委员会处罚过,LG 的不同之处在于测试显示采集范围延伸到了 ACR 之外的网络层。

顺带一提,团队还确认了 webOS 系统中的远程代码执行漏洞,目前正走负责任披露流程,细节尚未公开。

216 Million 台电视的生意

理解这些数据流向哪,要看 LG Ad Solutions 的业务口径。这是 LG 面向广告主的定向投放部门,它公布的数据是:全球约 2.16 亿台智能电视销量构成第一方触点;仅在美国市场,通过追踪同一网络内的其他设备,它宣称可触达 3.63 亿台「二级可寻址设备」。

「可寻址」的含义值得展开:电视扫描到你家网络里的手机后,广告系统可以在手机上投放基于电视观看行为的广告。你在客厅看了什么,决定了你卧室里手机屏幕上出现什么广告。电视于是承担起家庭网络入口传感器的角色,而出售这个入口的,是电视厂商的广告部门。

这解释了为什么采集行为从系统设计上就难以根除:它不是某个 App 的越界行为:广告业务的数据管道从出厂设计里就存在。整个流程出厂即激活,只靠安装时的用户协议获得授权——大多数用户在开箱向导里点「同意」时,并不会逐条阅读 Viewing Information、Voice Information、Interest-Based Cross-Device Advertising 这几份独立协议。

一个常被引用的细节来自 LG 的家电服务条款(ThinQ 平台条款,用户在 HN 讨论中翻出):条款要求用户自行取得「可能被采集声音的第三方」的同意,并告知家庭成员和访客「他们的声音可能被采集和处理」;如果有人不同意,用户应当自行关闭麦克风功能。把告知义务转嫁给买电视的人,这类条款的效力在不同法域差别很大,欧盟消费者保护框架下大概率无效,美国部分州则可能落入窃听法的管辖争议。

LG 尚未回应

截至 Notebookcheck 发稿,LG 未对视频内容作出回应。这不是行业里第一台「过于好奇」的电视:2013 年 DoctorBeet 的发现、2017 年 Vizio 的 FTC 和解(1100 万美元罚款)、2022 年 RootMyTV 漏洞(webOS 提权)、2025 年 6 月 Spur 研究发现近半数 LG 电视应用内置住宅代理 SDK,这条时间线里的每一环都指向同一个结构性问题——电视的数据采集能力和用户的知情控制能力严重不对等。每次风波过后,电视的数据采集能力都在升级,而用户的控制手段基本停留在设置菜单里那几行开关上。

在设置里能做什么

对已购用户来说,调查团队给出的建议相当直接:不信任任何设置组合,把电视从互联网上断开,用外接盒子(Apple TV、Fire TV 之类)承担流媒体功能。断网在技术上确实有效,但要注意 HN 讨论里提到的边界情况:LG 电视会自动扫描并加入周围可用的开放网络,单纯关掉家里的 Wi-Fi 不等于电视离线,彻底断网需要删除已存网络、关闭 Wi-Fi 开关或干脆不插网线。

如果必须联网(比如要用电视自身的流媒体功能),LG webOS 的隐私开关集中在一条路径下,按 Consumer Reports 2025 年 10 月更新的指南:

设置路径:遥控器设置键 → All Settings → Support → Privacy & Terms(2019 年及更早机型:All Settings → General → About This TV)。

进入后逐项处理:

  • User Agreements:这里集中了 Viewing Information、Voice Information、Interest-Based Cross-Device Advertising、Who. Where. What? 四份协议。 Viewing Information 就是 ACR 的开关,关闭后 LG 的 Live Plus 内容推荐功能失效,推荐会变得不那么精准——这是关闭 ACR 的直接代价。
  • Voice Information:允许电视分析语音指令并转给第三方。关闭的代价是语音遥控不可用,如果你从不按遥控器上的麦克风键,直接关。
  • Interest-Based & Cross-Device Advertising:这份协议允许 LG 采集电视数据,向同一 IP 下的手机、平板、笔记本投放定向广告。关闭它,切断的就是「电视数据喂到手机广告」的通路。
  • Do Not Sell My Personal Information:独立开关,开启后限制第三方将你的信息商业化。注意即使开启,LG 自家服务(Live Plus、LG Channels)仍会为功能运行而采集数据。
  • LG Channels:LG 免费直播服务由 Pluto TV 和 Xumo 驱动,使用它就要同意这两家访问收视和设备信息。不用这个服务的话,协议可以不签。

这些开关的共同局限在于:它们控制的是「用途授权」,而不是「采集行为」。本次调查展示的局域网扫描和待机音频采集,是否受这些开关约束,目前没有公开信息可以确认——这也是「设置关了但流量还在」的疑点所在,验证的唯一方法是像调查团队那样抓包看流量。对大多数用户,折中方案是:保留联网但把上面五项全部关闭,再在路由器层面用 DNS 过滤或防火墙规则限制电视的出站连接(Pi-hole、OpenWrt 均可按客户端封禁),只放行系统更新所需的域名。

写在最后

智能电视的隐私问题不是新话题,这次调查的价值在证据等级:135 分钟可复现的抓包记录,超出了安全研究员单点发现的证明力。电视厂商把广告生意建在家庭网络之上,短期内看不到逆转的迹象——美国没有联邦层面的通用数据保护法,各州窃听法对「设备采集自家环境音频」的适用仍有争议,欧洲的执法周期以年计。

在监管到位之前,消费者能依赖的只有两样东西:可验证的证据(抓包),和具体的开关位置。前者由安全社区持续供给,后者写着上面。下次电视问你要不要同意某份协议时,那不是例行公事,是这台设备在说明它接下来十年会怎么对待你客厅里的声音。


参考来源: