拔了网线仍在录音?2.16亿台LG电视陷窃听风波

拔了网线仍在录音?2.16亿台LG电视陷窃听风波

智能电视隐私安全物联网

数据源:Gamers Nexus / The Verge / HN

2026年9月8日,硬件评测频道 Gamers Nexus 联合多位独立安全研究者,发布了一份长达两小时的调查视频。测试显示,消费者在零售渠道购买的 LG OLED 电视,在待机状态下依然能唤醒麦克风录音。设备甚至在断开互联网连接后,还会将音频文件写入本地存储,等网络恢复再统一回传。这场涉及 2.16 亿台活跃电视的指控,扯下了一块遮羞布。

拔了网线也能把录音存在本地

这场实测还原了一个令人不适的场景。安全研究者抓包发现,受测的 LG G5 OLED 电视不仅在息屏待机时有录音行为,它还在后台持续扫描局域网内的手机、智能手表等其他设备。地理位置、周边 Wi-Fi 网络的名称、信号强度与信道号,被一并打包发往 LG 的广告业务部门 LG Ad Solutions。

LG G5 OLED 电视 图:本次调查测试的 LG OLED 电视之一。来源:The Verge / John Higgins

智能电视厂商普遍采用自动内容识别(ACR)技术来捕捉用户观看习惯,这覆盖了电视自己的应用与 HDMI 等外部输入口。RTINGS 的调查指出,几乎所有智能电视厂商都在用该技术。但在这些实测中,电视跨越了被动显示的边界,成了一台不间断采集环境数据的雷达。

声明里加上「不连续」就成了合规

9月12日,LG 官方发布声明,强调电视「不会连续录制或传输用户对话」,并解释唤醒词检测仅在本地处理。声明指出,ACR 依赖内部音频处理器进行指纹比对,并不采集截图、录屏或录音,且相关功能「非默认开启」。

webOS 日志截图 图:调查视频中展示的 LG webOS 日志,其中包含用户语音搜索的完整记录。来源:Gamers Nexus 调查视频

The Verge 对此给出了尖锐的评价:在英文语境里,声明里的「连续」一词承担了过重的语义。Gamers Nexus 视频展示的日志证明,电视在 AI 助手理应停止监听之后,依然长期保留着环境对话日志。只要避开绝对意义上的持续不间断,厂商就能把碎片化的环境监听包装成合规的损耗。

社区的讨论同样指出了其中的漏洞。Hacker News 上有用户指出,2024 年的一篇论文(arXiv 2409.06203)记录了 LG 电视截取屏幕图像进行 ACR 比对的行为,这与官方「不采集截图」的承诺直接冲突。同时,开箱设置里的各项条款默认勾选,用户需要翻遍菜单逐一关闭,也推翻了「非默认开启」的说法。另一位评论一语道破:电视越来越便宜是因为商业模式变了,你的观看数据本身就是产品的一部分。而且官方声明一边说音频不转文字不存储,一边又说语音命令可能生成日志,自身存在逻辑矛盾。

抓包工具看不透加密载荷

面对指控,技术社区并未一面倒。独立技术博客 leaflet.pub 在逐帧复核视频后提出了相反判断:测试中通过 Wireshark 抓取到的流量均受到 HTTPS 加密保护。研究者只能看到 DNS 请求,无法解密载荷内容,所谓扫描局域网的日志,在技术上只是 mDNS、SSDP、DLNA 这类物联网设备正常的自发现行为。

视频的确展示了一台联网计算机在后台做了很多操作,但没有直接证明麦克风采集到的音频流向了广告商。HTTPS 协议保护了用户数据不在传输环节被第三方监听,却也直接阻止了设备拥有者查阅上报明细。安全加密机制不仅挡住了黑客,也把设备的主人挡在了黑盒之外。

证据链由谁提供决定了规则

整个风波暴露出一个不对等的现实:一台你花钱买回家的电视,采集与上传的完整日志只有厂商手里有。早年的问题容易坐实,比如 2013 年开发者 doctorbeet 轻松抓出 LG 电视上报 U 盘文件名,甚至有人联想起索尼 BMG 的 rootkit 事件。但在当今的加密机制下,第三方研究者只能靠抓包进行外围推测。

LG 这次的声明用一句不连续录制巧妙回击,把非连续性的采集全都排除在违规之外。争论的落点早就不在于电视有没有麦克风,而是在于证据链只能由被控方提供。在这个规则下,普通用户永远拿不出完整的底牌去对抗一份写满参数的合规声明。

参考链接:

  • The Verge 报道:LG 就电视窃听指控的回应
  • Gamers Nexus 两小时调查视频
  • leaflet.pub 技术复核:为什么这份证据还不够