ESC
科技 1 分钟阅读

不只是LG,所有电视厂商都在监视你

电视行业因Gamers Nexus一段长达2小时15分钟的视频陷入争议:LG电视被指暗中监视用户,即使看似关机也能录音、追踪观看内容,甚至可能被远程入侵变成监控设备。作者指出,不只LG,几乎所有电视厂商都通过自动内容识别(ACR)系统收集并出售用户观看数据,并给出了一整套保护隐私的实用建议。

来源:The Verge

由于Gamers Nexus发布的一段长达2小时15分钟的视频,电视行业陷入了争议漩涡。视频指控LG电视在暗中监视用户的一切行为:即便电视看似关机,它们也能录制并存储音频、追踪你观看的所有内容,甚至可能被远程入侵、变成隐蔽的监控设备。LG电视用户乃至广大科技爱好者都怒不可遏,而LG仓促作出的回应也未能平息事态。

视频中的一些说法可能基于猜测和假设,但许多核心担忧是真实且普遍存在的。虽然视频的焦点是LG,但每一家电视公司都在追踪你的行为、收集这些数据并与合作伙伴共享。而我们对此表示了同意——即使我们自己并没有意识到。

多年来电视价格大幅下降,以至于一些公司正以亏本的价格出售电视。但它们通过出售从操作系统收集的用户行为数据来弥补亏空。这正是Walmart在2024年收购Vizio的原因。

Gamers Nexus的视频涉及很多内容,但我们先从几乎所有电视厂商都在做的事情说起:追踪你看什么、什么时候看、在哪里看以及怎么看,然后借此向你推销相关的东西。自动内容识别(ACR)系统几乎内置在每一台现代电视中,它通过抓取音频或视频片段、将其转换为数字指纹并发送到数据库进行识别,从而识别通过内置流媒体应用和电视端口播放的内容。电视能够提供内容推荐、根据你的观看习惯向你投放广告,靠的就是它。这也是Nielsen等公司跨平台和服务追踪收视率的途径之一。

电视要捕获这些信息,需要征得你的同意。Gamers Nexus在视频中抱怨的一点是,这种同意往往埋藏在冗长且令人困惑的协议中,你必须接受才能使用电视,而且厂商经常使用暗模式或欺骗性设计,让用户在不知不觉中同意了一些他们本不必同意的东西。例如,Gamers Nexus的视频显示,一台LG电视展示了六份不同的用户协议,其中包括一份同意ACR的协议,并且在其实只需接受两份协议就能继续使用的情况下,自动将光标定位在"Select All"(全选)上。

作为一名电视评测人,我评测的每款产品都要面对最终用户许可协议(EULA)和隐私政策。虽然由于经过我公寓的电视和其他智能设备数量实在太多,这可能是场注定失败的战斗,但我仍采取措施尽力保护隐私。我有一个专门用于登录应用和电视操作系统的Gmail小号。起初,我只接受电视正常运行在法律上必需的文件,以便进行画质测试——包括Calman和测试光盘。我从不同意自动内容识别,它有很多别名,比如Enhanced Viewing、Smart TV Experience和Samba Interactive TV。

我还会翻遍所有菜单,一部分是为了熟悉所有可用设置,另一方面也是确保任何广告或数据追踪都被关闭。当我需要测试语音控制时,我会先接受语音识别协议再测试功能。由于这通常是我测试流程的最后一步,之后我会在把电视寄回厂商前将其恢复出厂设置。如果你担心隐私,就不要使用语音控制。或者如果要用,只用你信任品牌的独立流媒体盒子上的语音控制。

我向所有智能电视用户推荐同样的做法。准备一个专用于登录电视(如果可能的话,还包括流媒体应用)的邮箱,不要与你的个人邮箱关联。设置电视时,如果你想使用它的操作系统,就只同意电视运行所必需的内容。设置完成后,浏览所有菜单选项,确保所有广告追踪都已关闭,并仔细阅读菜单提示,因为措辞有时令人困惑(很可能是故意的)。《Consumer Reports》有一份指南,虽然略显过时,但详细介绍了如何限制不同电视厂商的数据收集。

更进一步的做法是关闭Wi-Fi并拔掉电视的以太网线,把它当成一台"傻瓜电视"来用(我评测过的Vizio Mini LED Quantum在这方面做得最好)。然后插上你选择的第三方流媒体设备。我用的是Apple TV 4K。不是因为我认为Apple完全不收集任何数据,而是因为它不使用ACR,而且相比任何电视厂商或Google,我更信任它的安全协议。

Apple仍会根据你在Apple TV应用中观看、下载、浏览和订阅的内容提供内容推荐。可以在设置中通过Apps -> TV -> Use Play History -> Off将其关闭。对于Netflix或Disney Plus等第三方应用,Apple让用户可以选择"Ask App Not to Track",阻止应用开发者访问系统广告标识符。请记住,每个流媒体服务都会追踪你在其应用内的使用情况并将其与你的登录账号绑定;许多流媒体盒子也是如此。

ACR之外的问题

Gamers Nexus视频的很大一部分聚焦于更广泛的安全问题,以及LG看起来严重得多的隐私侵犯行为。这包括在电视看似关机时录制房间内的视频和音频、向LG服务器发送本地网络信息,以及在使用电视麦克风进行语音搜索和语音控制时记录捕获的背景音频。Gamers Nexus和Level1Techs甚至能够利用安全漏洞控制电视,他们正是这样发现了上述问题的。

这些显然都不是好事。但值得注意的是,最可怕的部分——在电视看似关机时录制视频(通过他们外接的摄像头)和音频——似乎只有在Level1Techs利用一个他们声称需要网络访问权限的漏洞root电视之后才成为可能。如果你能访问一台计算机——智能电视本质上就是一台计算机——并且能root它,你就可以让它做几乎任何你想做的事。如果电视确实只需网络访问就能被root,那确实是一个真实存在的安全问题;攻击者仍需要先入侵你的私人网络,但这为他们提供了一个易受攻击的终端。

借助root权限,Gamers Nexus还发现,当LG电视的麦克风被激活进行语音搜索时,它会在最后一次检测到语音后继续录制10到15秒。在Gamers Nexus启用了远场麦克风并调高麦克风灵敏度之后,它还能从比预期更远的距离检测到"hi LG"唤醒词和其他语音。综合来看,这意味着只要麦克风(超远)收音范围内的任何人在麦克风激活后继续说话,电视就会把他们的对话也录下来,并将其视为语音搜索的一部分。这并不理想,但Gamers Nexus和Level1Techs确实特意增大了麦克风的拾音范围,并使用了可选的语音搜索唤醒词,而这两点都很容易避免。

一张显示代码的电脑屏幕照片,背后桌子上放着一台LG电视。

Gamers Nexus对LG电视进行root,以实时访问和查看其收集的数据。 图片:Gamers Nexus

除了这些颇具杀伤力的测试之外,视频中还充斥着大量"可能会"、“我们认为"和毫不掩饰的猜测,更不用说远距离的跳跃式推论了。例如:Gamers Nexus的Steve Burke表示,拔掉电视的以太网线可能不足以阻止它向LG传输数据,因为它可能自动连接附近Comcast或AT&T用户开放的Wi-Fi热点来上传数据。Gamers Nexus的视频中没有任何证据表明LG电视真的会尝试这样做——这些热点首先需要用户账号——Burke也没有说它们确实会、甚至能够这样做,但其中的暗示不言而喻。这种肆意的猜测损害了Gamers Nexus所强调的合法漏洞的可信度。

至少就目前而言,你真的没有办法完全阻止你的电视、流媒体设备或流媒体服务收集你的数据。这些公司靠牺牲消费者赚得盆满钵满,数据收集已经深度融入它们的运作方式,因此变革和监管需要来自政府决策者。电子前哨基金会(EFF)高级安全与隐私活动家Thorin Klosowski表示:“我们需要一部全面的联邦隐私法来规范这类数据收集和滥用行为。具体来说,这部法律应要求选择性加入的明示同意,不得使用欺骗性设计技巧来获取同意,并要求数据最小化,将公司限制在仅为提供该服务所需的目的使用数据。”

我们作为科技产品的用户,需要主动防范那些向我们出售产品的公司,这本身就很糟糕。但这就是生活在一个充满科技的世界、享受当前技术所带来的便利的不幸现实。除了彻底断联、住进森林小屋、用傻瓜电视配一摞蓝光碟过日子之外,我们能做的最好办法就是尽可能限制共享的信息。如果能保持私密,我们就应该这么做。