HeadlinesBriefing favicon HeadlinesBriefing.com

GamersNexus 曝光 LG 智能电视安全漏洞

Hacker News •
×

GamersNexus 发布了一项长达两小时的调查,针对运行 WebOS 系统的 LG 智能电视,指控其存在重大的安全与隐私漏洞。该视频展示了设备本地存储的日志,其中包含语音搜索查询记录——包括诸如“我的信用卡信息”和“我的社保号是 1 1 1 1 1 1”等测试短语。虽然电视并非持续录音,但这些日志会与搜索历史一同长期保存。更令人担忧的指控包括:电视在看似关机状态下仍能访问麦克风和摄像头,在无网络连接的情况下运行麦克风,并通过 mDNS 和 SSDP 协议扫描本地网络,以发现诸如 TP-Link Kasa 和 LIFX 智能灯泡、手机及内部 IP 地址等设备。来自 Level1Techs 的安全研究人员 Mr BruhU-TurnWendell 分析了相关流量,指出该电视“持续扫描我们的局域网”。LG 的隐私政策允许收集 IP 地址、地理位置、附近 Wi-Fi 网络细节及其他联网设备信息。然而,GamersNexus 尚未证实这些数据被主动外传至 LG 服务器,仅展示了一段模糊的 Wireshark 抓包记录。此次调查凸显了广告驱动型智能电视生态系统中固有的风险。