插上LG显示器就安装广告,493条评论炸锅

插上LG显示器就安装广告,493条评论炸锅

安全WindowsLG硬件

数据源:HN + web research · HN

2026年7月,一则技术社区的爆料在Hacker News上获得了955分和493条评论——一群用户发现,只要把LG显示器通过HDMI线插上Windows电脑,系统就会在后台静默安装一个名为”LG Monitor App Installer”的软件。没有任何弹窗询问,没有任何安装进度条,甚至连Windows更新历史里都找不到记录。装完之后,这个软件开始每隔一段时间弹出一个窗口,推广McAfee杀毒软件的30天免费试用。

LG显示器静默安装软件示意图 图:Windows Update在后台通过设备元数据机制,自动将LG显示器关联的应用安装到用户系统中。来源:Cyber Security News

如果你觉得”不就是个弹窗嘛,卸载掉不就行了”——事情远没有那么简单。

一插即装,零同意,无法正常卸载

海外知名硬件评测频道GamersNexus收到大量用户投诉后,自己掏钱买了一台售价1200美元的LG UltraGear 34GX900A-B游戏显示器来验证。他们把这台显示器接到多台Windows 11电脑上,结果每一台都触发了同样的行为:插上HDMI线,Windows Update在几秒内自动拉取并安装了LG的配套软件。安装过程中没有任何确认步骤。

更离谱的是开机自启。这个软件被设置为随系统启动,而且它在微软应用商店里请求的权限是最高级别的——“所有系统资源”加”互联网访问”。这意味着它能读取你的硬件配置、位置信息、在线活动记录,甚至账户凭据,然后把这些数据通过网络传出去。GamersNexus连续开关机32次测试,McAfee的推广弹窗出现了31次。

而当你试图卸载它时,会发现微软应用商店里根本没有卸载按钮。普通用户只能退而求其次,在”设置→应用→启动”里把它从开机自启列表中去掉。彻底禁用需要打开组策略编辑器,修改设备安装相关的管理员级配置——Windows家庭版用户甚至没有这个选项。

Windows可靠性监视器记录到的静默安装事件 图:通过Windows可靠性监视器(perfmon /rel)可以看到,LG Monitor App Installer在用户不知情的情况下被成功安装。来源:Reddit用户截图 / Cyber Security News

老用户也逃不掉,专业显示器也不例外

这件事最让用户愤怒的一点是:不光新买的显示器会触发,已经用了三年的老款LG显示器同样会中招

GamersNexus在测试中发现,一台三年前购买的LG UltraFine 32UN880-B专业显示器,在插上之后同样触发了软件安装。原因是LG通过固件更新的方式,把旧型号也纳入了这个”自动装软件”的设备列表。用户什么也没做——没有手动更新过固件,没有点击过任何同意按钮——就在某天开机之后,电脑里多了一个甩不掉的广告推广程序。

Hacker News上一条获得极高赞同的评论总结了这件事的严重程度:

  1. 你的操作系统在后台从第三方厂商安装软件,零用户交互
  2. 任何人只要有物理接触,把设备插进HDMI口就能触发
  3. 这个软件拥有互联网和全系统访问权限,没有沙箱隔离
  4. 每次系统启动它都会运行
  5. 插新显示器会装,已经插着的旧显示器也会装
  6. 就连”专业级”LG显示器也一样

该评论者最后写道:“这种情况据我所知没有先例。”

另一位用户的反应更直白:“这合法吗?这不就是恶意软件?在别人电脑上未经许可安装恶意软件不是违法的吗?还是说这件事确实违法,但已经没人在乎了?“

Windows Update 就像小区门禁,但 LG 拿到了万能门禁卡

要理解这件事为什么能发生,需要先了解Windows的一个底层设计。

Windows系统里有一个叫做”设备元数据检索客户端”(Device Metadata Retrieval Client)的组件。它的本意是好的:当你插上一个新硬件——比如打印机、鼠标、或者显示器——Windows会自动从微软的服务器上下载这个设备的”身份信息”(元数据),包括设备图标、名称、以及官方推荐的配套软件。然后Windows会自动从微软应用商店下载并安装那个配套软件。

整个过程完全在后台完成。微软的官方文档明确写道:“自动安装功能不会向用户提供通知。”

这个机制最初是为正经用途设计的——比如显示器厂商可以推送屏幕校色工具,打印机厂商可以推送驱动管理程序。但问题在于,从这条管道里通过的到底是什么东西,没有任何人来审核。微软设计了这个门禁系统,把门禁卡发给了所有硬件厂商,然后从不检查谁在用这张卡做什么。

LG做的事情很简单:它在自家显示器的设备元数据里关联了一个应用商店程序。这个程序的名字叫”LG Monitor App Installer”,描述看起来像是显示器管理工具,但实际行为是向用户弹窗推广McAfee杀毒软件订阅——McAfee显然为此向LG支付了推广费用。于是,你花几千块买的显示器,变成了LG在你电脑里安插的广告牌。

LG显示器作为广告入口的概念图 图:用户购买的显示器变成了厂商推送广告的渠道,Windows的设备元数据机制被用作分发管道。来源:Byteiota

不只是 LG 的问题——戴尔、雷蛇、华硕都在这么干

Hacker News讨论中,多位用户指出这根本不是LG一家的”创新”。

有人提到戴尔(Dell)的外星人(Alienware)显示器使用完全一样的机制,在检测到外星人显示器或外设时自动推送Alienware Command Center。还有人分享了更早的经历——插上一个雷蛇(Razer)鼠标,系统立刻开始下载1.5GB的软件包,内含”遥测”功能,实时往外传输游戏电脑上的数据。

另一位用户回忆道:“从Windows Vista或Windows 7时代开始,打印机、鼠标、平板和数位板厂商就在用这个方式植入他们的垃圾软件。”

华硕(Asus)主板的Armory Crate软件也是通过类似途径自动安装的。用户在BIOS里打开一个开关之后,Windows就会在后台帮你把整套控制软件装好——你甚至不需要手动下载。

换句话说,这已经是一个成熟的”商业模式”:硬件厂商把设备卖给你之后,利用Windows的驱动分发渠道,在你的电脑里安装额外的软件,然后通过这些软件要么收集数据,要么推送广告,要么推广第三方付费服务。而你唯一能做的事情,是在问题发生之后,去修改一个大多数普通用户根本不知道在哪里的系统设置。

微软有拦截按钮,但十几年没按过

讨论中有用户指出一个关键的细节:微软手里一直握着一个”紧急制动”机制。

这个机制的本意是:如果某个硬件厂商的驱动程序出现了严重Bug、可能导致系统崩溃或安全漏洞,微软可以把这个厂商从Windows Update的驱动分发名单中暂时移除,保护用户不受影响。但十几年来,微软从没有用这个机制来阻止任何厂商推送广告软件或膨胀软件。

一位Hacker News用户写道:“微软完全可以为驱动程序制定一套规则,规定任何违反规则的厂商只能发布开源驱动,甚至直接把它们从驱动分发名单中踢出去——这会让一个消费硬件品牌迅速死掉。但他们就是不这么做。”

笔者查阅了微软公开的驱动程序安全指南,其中提到:“Windows Update提供了一个受控、安全、高效的生态系统,可以降低不兼容性、安全漏洞和用户影响的风险。“但显然,这里的”受控”和”安全”并不包括阻止厂商把显示器变成广告分发终端。

这引发了一个更深层的问题:Windows Update是绝大多数用户唯一信任的自动更新渠道。当这个渠道开始替第三方厂商推送广告软件时,用户还能相信什么?

在Hacker News的讨论中,一条评论获得了极高认同:“微软正在主动助长这种行为。Windows Update是开发者唯一会毫不犹豫接受的更新渠道。”

截至笔者写作本文时,LG和微软均未对此事件做出公开回应。

普通用户能做些什么?

如果你正在使用LG显示器,或者打算购买任何品牌的显示器、鼠标、键盘,以下几步可以帮助你堵上这个漏洞:

如果你是Windows专业版或企业版用户:按Win+R输入gpedit.msc,依次进入”计算机配置→管理模板→系统→设备安装”,启用”防止自动下载与设备元数据关联的应用程序”。

如果你是Windows家庭版用户:家庭版没有组策略编辑器,可以在微软应用商店的设置中关闭自动更新,但这会同时影响到其他应用的正常更新。更精确的方案需要修改注册表,建议在专业人士指导下操作。

无论哪个版本:可以按Win+R输入perfmon /rel打开可靠性监视器,查看系统里是否有你不知道何时安装的应用程序。这是目前最简单的自查手段。


参考链接:

  • VideoCardz: LG monitors silently install software through Windows Update
  • HN 讨论 (item?id=48956688)
  • Cyber Security News: Windows Update Silently Installs LG Monitor App That Pushes McAfee Ads
  • TechSpot: LG and Alienware monitors caught auto-installing Windows adware
  • Byteiota: LG Monitor Adware: Windows Update Installs It Without Asking