LG 官方回應 Smart TV 私隱風波:聲明未有跟進 RCE 漏洞與隱患
科技頻道 Gamers Nexus 早前指控 LG 智能電視涉嫌侵犯私隱。LG 官方9月9日發出聲明,強烈否認「常態性竊聽」,澄清錄音只會喺特定情況下啟動。不過細心分析聲明內容,LG 其實間接承認電視會掃描屋企網絡,並稱之為「標準功能」。而且,官方完全避開咗資安人員最關注嘅系統漏洞及離線數據儲存問題。一文同你拆解聲明背後嘅隱患及自保方法。
LG 否認電視竊聽指控
知名科技 YouTube 頻道 Gamers Nexus 聯同 Level1Techs 早前發布影片,指控 LG 電子(LG Electronics)嘅智能電視喺背景運作時會收集用戶數據同錄音。面對群情洶湧,LG 官方喺9月9日發出正式澄清聲明,強烈否認「常態性竊聽」嘅指控。不過細心去分析份聲明,就會發現廠方其實間接承認咗部分指控,同時亦巧妙地迴避咗一啲核心嘅資安問題。

官方澄清了甚麼?間接承認嘅「標準功能」
喺今次 LG 嘅官方回覆入面,為咗解釋電視背後嘅數據傳輸,廠方反而確認咗以下嘅運作機制:
確認會掃描區域網絡(LAN)
Gamers Nexus 影片入面指出,電視會不斷掃描屋企嘅網絡,搵出其他連接緊嘅設備。LG 喺聲明中直認不諱,但解釋呢個係為咗支援 LG ThinQ 同 Apple AirPlay 等智能家居系統嘅「標準通用功能」。換言之,電視會「八卦」你屋企有咩其他裝置,呢一點係事實。
語音數據會作本地處理
LG 否認會隨時錄低環境對話上傳伺服器,但承認當開啟咗「Hi LG」喚醒詞功能後,電視底板晶片會無間斷喺本地進行語音偵測。雖然廠方強調無聽到喚醒詞就會即時刪除數據,但無可否認,收音咪喺待機狀態下確實在「聽緊嘢」。
自動內容識別(ACR)確實存在
廠方澄清 ACR 係採用「自願選擇加入」(Opt-in)形式提供,只有用戶同意先會用作個人化廣告。呢點間接證明咗 ACR 數據收集機制係深植喺 webOS 系統入面,只係視乎個權限開關有冇被打開。
避而不談嘅關鍵位:系統漏洞與離線儲存
雖然 LG 對語音同網絡功能解畫,但對於資安研究團隊提出嘅最嚴重指控,聲明卻完全無提及:
隻字不提 RCE 安全漏洞
研究團隊指出 webOS 存在嚴重嘅遠端代碼執行(RCE)漏洞。黑客只要利用呢個漏洞,就有機會繞過用戶設定強行開啟錄音功能。LG 嘅聲明只係強調自己嘅政策點樣保護私隱,但對系統本身存唔存在漏洞、幾時會推出修補程式(Patch)卻避而不談。
無解釋明文紀錄與離線補傳機制
測試影片入面,最令人震驚嘅係發現電視會將敏感字眼以明文形式記錄;即使斷網,電視依然會暫存錄音數據,等下次連線時「補傳」上網。對於呢項極具爭議嘅數據處理方式,官方聲明選擇冷處理,完全無作出反駁或任何技術解釋。
5News 編輯部實用指南:點樣設定最安全?
綜合 LG 嘅聲明同測試報告,智能電視收集數據已經係行業常態。如果你對客廳私隱有疑慮,可以跟住以下步驟自保:
- 關閉語音啟動: 進入「設定 > 一般 > AI 服務」,將「語音辨識」及「AI 聲控啟動」關閉,從源頭截斷本地語音處理。
- 切斷待機電源: 喺「設定 > 一般 > 系統 > 附加設定」入面,將「Quick Start+」(快速啟動+)關閉。雖然每次開機要等耐少少,但可以確保電視熄機後主板唔會繼續喺背景運作。
- 拒絕不必要條款: 檢查私隱設定,確保「個人化廣告/推薦」處於關閉狀態,確保 ACR 唔會收集你嘅觀看習慣。
總結嚟講,LG 今次嘅聲明雖然派咗定心丸,澄清電視無主動將日常對話放上雲端,但依然解答唔到系統底層漏洞同離線錄音嘅安全隱患。作為消費者,最穩陣嘅做法依然係主動管理好電視嘅權限設定,或者索性將部電視斷網,改用外置嘅機頂盒。
本文旨在為讀者了解疑慮,並以技術角度出發。任何情況,應尋求專業意見。