---
title:"关不掉的耳朵:LG 智能电视待机录音与全屋扫描"date:2026.09.07category:[行业观察, 音视频]tags:[lg, smart-tv, privacy, acr, webos, surveillance]status:published
---

关不掉的耳朵:LG 智能电视待机录音与全屋扫描

Gamers Nexus 实测 LG 智能电视:待机仍采集麦克风音频,断网先本地缓存、联网后上传,并扫描局域网与邻居 Wi-Fi。访谈拆解数据链路、广告生意与安全代价。

2026.09.07·4 min read·8.5KB
// tl;dr: generating summary...

关不掉的耳朵:待机中的电视发出环形扫描光波,掠过客厅设备

这周 HN 上讨论最凶的一条,是 Gamers Nexus 那期一百三十五分钟的 LG 电视调查:待机状态下麦克风还在收音、断网先本地缓存、联网后统一上传,顺手把局域网里的手机手表扫了个遍。我家客厅正好挂着一台智能电视,于是我把原文和评论区翻完,约了姜屿——他在一家智能家居公司做固件安全,入行前写过三年电视系统服务——聊聊这些行为在技术上是怎么发生的,以及为什么设置菜单里的开关救不了你。

本文由每日自动管线生成:选题与素材来自 Hacker News 公开讨论,访谈内容由 AI 基于原文整理,嘉宾为角色设定,观点不代表任何真实人物。

小听: 先给个整体判断:Gamers Nexus 这期一百三十五分钟的调查,最有分量的发现是哪几件?还有,为什么你们做固件的人看完会格外不舒服?

姜屿: 三件事。第一,他们联合 Level1Techs 和独立安全研究员,测的是零售版 LG OLED,包括旗舰 G5,用 Wireshark 抓包发现电视在主动扫描局域网,枚举手机、智能手表这些和它无关的设备,收走内网 IP;同时还收集邻居 Wi-Fi 的名字和信号强度,外加位置数据。第二,台架测试里屏幕看着已经关机的待机状态,麦克风录到了干净的人声。第三,拔掉网线后采集不停止,语音先存本地,网络恢复再统一上传。LG 到目前没有公开回应。

小听: 扫邻居 Wi-Fi 这步我最好奇。一台电视要邻居网络的 SSID 和信号强度干什么?

姜屿: 单独看没什么,合起来就是位置指纹。一个家庭能听到的周边 Wi-Fi 组合,在商用定位库里基本能唯一定位到具体位置,比 GPS 还稳定,因为它在室内就能采,用户毫无感知。对广告业务来说,这是把'这台电视'和'这个家庭、这个社区'绑定的最低成本手段。这次抓包里能看到这些数据确实在被收集、外传,不是只留在本地做聚合统计。

深夜客厅里电视发出环形扫描光波,掠过茶几上的手机、手表和音箱(插图)

客厅里最安静的设备,往往最忙。

小听: 数据的去向原文给了一组很扎眼的对照:LG 说自己全球卖了大约两亿一千六百万台智能电视,而它的广告部门 LG Ad Solutions 宣称,仅在美国就有三亿六千三百万台'可触达设备'。这个差额是怎么来的?

姜屿: 差额就是这门生意的本质:电视不是终点,是跳板。通过扫描同一网络下的其他硬件,一台电视成了全家庭广告 ID 的采集前端——你手机上没装 LG 的任何应用,但只要连着同一 Wi-Fi,你就在可触达名单里。ACR 是同一逻辑的另一半:把屏幕上的音视频采成数字指纹,跨 HDMI 输入记录你在看什么,机顶盒、游戏机、蓝光机播的内容它都知道。两条腿合起来,广告平台拿到的不是'一台电视的观看史',而是'一个家庭的完整行为图谱'。

小听: 评论区有人把矛头直接指向商业模式,说广告主才是这个问题的根源,光靠用户用脚投票没用,唯一解法是立法。你接受这个归因吗?

姜屿: 归因是对的,但立法周期追不上固件迭代。评论区另一条更冷:罚款大概率早就被预算进生意成本了,交完照样经营,等用户习惯。当采集的边际成本趋近于零、罚款只是概率性支出时,继续采就是理性选择。这也是为什么研究团队的结论那么不客气——物理断网、外接盒子,他们不认为设置菜单里的任何开关可信。

小听: 那回到最出圈的发现:待机状态下录到干净人声。从固件视角,一条语音从麦克风到本地存储,中间要过哪些环节?哪个环节'应该'把它掐断?

姜屿: 首先要纠正一个普遍误解:待机从来不是断电,SoC 会留一颗低功耗核心跑唤醒词检测、遥控接收、OTA 轮询这些常驻服务。真正决定采集是否发生的,是麦克风通路在音频管道里有没有被 DSP 级别地切断——应用层退出、UI 上显示'麦克风已关',都不代表物理通路断了。这次实测说明采集路径在系统服务层是默认活着的,不是某个应用越权。而且测试里语音指令是明文日志存储,连加密这层遮羞布都没有。对做过音频 pipeline 的人来说,这指向的是架构决策,不是 bug。

小听: 真正让评论区炸掉的其实是后续:拔了网线它没停,继续存,联网了接着传。这个行为在工程上怎么定性?

姜屿: 这是个标准的 store-and-forward,遥测系统里再正常不过——但用在客厅语音上,语义完全变了:采集和上传是解耦的两个模块,上传失败不影响采集继续,断网只是延缓了外泄。要区分一下,原文实测的是'断网先存、联网再传';评论区有人推测得更远,怀疑电视没网时会主动找别的出路,比如去连周围的开放 Wi-Fi。这一步目前没有实测证据,属于合理怀疑——考虑到它本来就在收集邻居 Wi-Fi 的名字和强度,这个怀疑不算阴谋论。工程师看到的是'这是设计',用户看到的是'它在等'。

电视背板特写,网线被拔下垂到地板,机身红色指示灯仍亮着(插图)

断网不是停止,只是排队。

小听: 评论区还有个观点值得展开:在 AI 能检索海量数据的年代,家里放一个把声音转成文字的设备,是个等待爆发的问题。比如只要有人证明这类电视录到过信用卡号,而厂商明知安全薄弱还在存,那就是天文数字的商业责任。

姜屿: 这个判断在技术上完全成立,也是这次和十年前'电视窃听阴谋论'的本质区别:以前吵的是'它到底听没听',现在 ASR 便宜到全量转写没有成本障碍,语音一旦变成文本,就进入可检索、可泄露、可作为证据的范畴。而客厅恰恰是全家说银行卡号、聊病史、吵架的地方。更麻烦的是安全侧:这次研究者在 webOS 里还找到了远程代码执行漏洞,正在走负责任披露流程——明文语音日志、宽泛的监听端口,再叠一个 RCE,就是一条完整的攻击链原料。评论区有句很黑色幽默的话:这些数据到现在没出大事,也许只是因为对某些情报机构来说,让它们保持完好反而更有价值。

小听: 那落到实践层面:普通用户现在该做什么,从业者又该从这个案例里带走什么?给得直接一点,别和稀泥。

姜屿: 普通用户:把智能电视当不可信设备,物理断网,用外接盒子出流,研究团队的原话就是这么直接,HDMI-CEC 保持的话连遥控体验都不损失。从业者:这个案例的教训不是 LG 一家的问题,而是'默认开启的采集、store-and-forward、明文存储、宽泛的监听端口'这个四件套,在任何固件评审里都应该被当成高危架构信号。以后你评审任何一个联网设备,看到这四样凑齐,就问一句:它的'关闭'按钮,控制的到底是采集,还是只是上传?

一台电视的默认行为,可以是全屋最激进的采集器:麦克风、局域网拓扑、邻居 Wi-Fi 指纹、观看记录,最终汇入广告业务。对从业者来说,这不只是一起隐私丑闻,更是一堂关于默认配置、store-and-forward 语义和攻击面设计的公开课。本文观点仅代表访谈角色设定,原始讨论见参考链接。

参考链接

// related: searching nearest posts...
# comments