關機斷網都冇用!?知名品牌智能電視爆重大漏洞 暗中掃瞄全屋裝置兼偷錄語音 附網絡安全防禦指南
|
Fung Chun Man
| 08-09-2026 16:08 |
在Google
追蹤《e-zone》
追蹤《e-zone》

科技媒體Gamers Nexus最新報告指出,LG智能電視在待機模式下仍會透過麥克風採集音訊,並主動掃描用戶局域網內的硬件設備與收集定位數據,傳送至旗下廣告部門。此外,系統亦被揭發存在遠端程式碼執行安全漏洞。
即刻【按此】,用 App 睇更多產品開箱影片
智能電視變網絡間諜?LG電視被指暗中掃瞄家用網絡與偷錄語音
智能電視本質上是一台連接互聯網的電腦,配置麥克風、應用程式商店、廣告系統,並可存取與手機、手提電腦、印表機及智能家居裝置相同的家居網絡。
繼日前 Samsung 曾就自動內容識別(Automated Content Recognition, ACR)收集及商業化觀影數據的指控,與美國德州總檢察長達成和解後,網絡安全與隱私問題再次引發關注。科技媒體 Gamers Nexus 聯合 Level1Techs 及獨立安全研究人員發布最新調查報告,揭示多款 LG 智能電視存在大規模裝置掃描、網絡偵察、ACR 追蹤及重大安全漏洞,為智能電視隱私保護與家居網絡安全敲響警鐘。
LG智能電視網絡偵察與ACR追蹤機制
ACR 技術通過對電視播放或輸入的影音進行採樣,生成數位指紋並與資料庫對比,藉此識別節目內容、廣告及用戶觀影習慣。
Gamers Nexus 透過封包擷取(Packet Captures)及韌體分析發現,受測試的 LG 電視不僅進行 ACR 追蹤,更會主動掃描及識別同一區域網絡內的各類裝置,包括:
手機、個人電腦(PC)及手提電腦
網絡印表機與網絡交換器(Switches)
智能家居硬件設施
此外,電視亦會收集鄰近 Wi-Fi 網絡名稱(SSID)、訊號強度及裝置相關識別碼。此類網絡資訊配合 ACR 觀影數據與廣告 ID,可被用於構建用戶家庭內部裝置使用情況及個人觀影習慣的詳細檔案。
關機狀態下捕捉語音與遠端執行程式碼漏洞
研究人員展示了受入侵電視在系統顯示為關閉(待機)狀態下,仍能透過麥克風擷取環境語音。測試顯示,即使電視中斷互聯網連接,錄製的語音數據仍會儲存在本機記憶體中,並在網絡連接恢復後自動上傳至伺服器。
此外,研究團隊亦向 LG 通報了數個遠端執行程式碼(Remote Code Execution, RCE)漏洞。由於負責任披露機制(Responsible Disclosure)程序正在進行中,目前尚未公開漏洞的詳細技術資料。
入侵智能電視的風險不限於個人隱私洩漏。受受攻擊的電視可能成為黑客入侵家用或企業網絡的跳板,提供獲取語音數據及進一步探測網絡內其他裝置的途徑。
智能電視網絡安全防禦指南
隨著智能電視成為娛樂、廣告與家居網絡的交匯點,用戶應將其視為高風險網絡裝置進行管理。
為降低數據收集風險並保障家居網絡安全,用戶可採取以下實用預防措施:
即時更新系統韌體:定期檢查電視軟體更新設定及官方支援頁面,確保及時安裝最新的安全修補程式。
關閉非必要私隱權限:進入電視的「設定」>「私隱與條款」或「使用者合約」,關閉 ACR 自動內容識別、觀影資訊收集、個人化廣告及語音識別功能。
拒絕選擇性條款:在首次設定或更新時,避免預設接受所有條款,仔細閱讀並拒絕選擇性廣告及語音數據收集許可。
劃分獨立網絡(IoT/訪客網絡):為電視、網絡攝影機、喇叭等智能家居裝置建立獨立的訪客網絡(Guest Network)或 IoT 網絡,防止單一裝置受入侵時波及主要網絡。
停用路由器 UPnP 功能:在路由器設定中停用通用即插即用(UPnP)功能,避免電視服務直接暴露於公用互聯網。
Source: ezone.hk、malwarebytes
【相關報道】
【相關話題】Chrome 擋廣告插件 Adblock for Youtube 爆資安漏洞 逾千萬個資隨時被人「睇光光」
唔少人為咗睇 YouTube 唔想睇廣告,會喺 Chrome 瀏覽器安裝擋廣告插件。不過,網絡安全公司 Island 近日發出警告,指擁有超過 1,000 萬次安裝紀錄嘅熱門插件「Adblock for Youtube™」存在嚴重遠端操控漏洞,遠端伺服器可喺用戶不知情下更新並注入代碼,甚至繞過檢查機制讀取敏感賬戶資料。開發商已承諾提交更新版本修正,專家建議用戶核對識別碼、更新至最新版本或直接移除。
Source: ezone.hk
