开发者生态
morning
GamersNexus 和 LG:或者为什么 root 电视不是一个好主意
2026-09-08
1 阅读
约6分钟阅读
drasticactions
字号:
每当我看到公司因糟糕的安全性、不正当的商业行为以及两者兼而有之时,我都会感到兴奋。 GamersNexus 在这里提供有关 LG 及其智能电视的商品。 https://www.youtube.com/watch?v=6IFVTcM28KA “LG 电视能够用作窃听设备,部分原因是其广告功能。”现在这是一个主张!我很兴奋。在屏幕上,我们看到来自电视的日志信息,突出显示为未格式化的 JSON,其中包括“我的信用卡信息”和“我的社会安全号码是……”等语句。暂停并查看其余日志,我们可以看到它们显示了对搜索查询的响应(“这是我的信用卡信息的搜索结果”)。 LG WebOS 日志信息。 “我的社会安全号码是 1 1 1 1 1 1” 突出显示 看着它,我对此处操作顺序的假设是:他们发起了搜索。操作系统发布搜索并返回结果。将操作记录到文件中。所以至少并不总是记录和转录;他们进行了语音搜索。您可以提出一个有效的论点,将这些日志与搜索历史记录一起存储(转录或其他方式;我假设如果您逐字输入它们,也会发生同样的情况)。在设备上提供该功能并不理想,但这并不是我见过的最糟糕的问题。我继续视频。然后他们声称,他们还可以在电视关闭时从网络摄像头和麦克风进行录制,即使电视没有网络访问权限(远程访问电视的人也可以访问网络),也可以从麦克风进行录制,并表示电视“爬行了他们的网络”以找到“数十个不相关的设备”。从 LG WebOS TV 获取的网络上的设备列表。我还不确定他们从最后一个中得到了什么,但是好吧,我想我明白了要点。由于 LG 对广告技术的傲慢,存在许多潜在的安全漏洞;在这一点上,我对他们所呈现的含义感兴趣,尽管我怀疑他们所展示的就是他们迄今为止所声称的。它切入了对技术的讨论,他们在 LG 谈论他们的技术和影响力之间进行了切入。在这里不能不同意;广告技术很糟糕,应该消亡。然后,他们会在屏幕上显示“LG 可以收集”以下信息: 您的 IP 地址 您的地理位置 附近每个 WiFi 网络的名称、其信号强度以及范围内相邻 Wi-Fi 网络的频道号 网络上的其他设备,即使没有以任何方式连接到电视,包括我们办公室中的电话 网络上其他设备的内部 IP 地址 是的,根据定义,联网计算机可以执行这些操作。这是一台电脑。他们是否表明 LG 正在收集它?还没有。他们是否将这些数据发送到他们的服务器?没有展示过。他们确实展示了一张模糊的 Wireshark 屏幕截图,声称事情正在发生。那么,也许有什么是吗?一种下沉的感觉开始出现:我已经两分钟了;该视频长达两个小时。它开始关注来自电视的网络呼叫。引用了三位安全专家:MrBruh 和 U-Turn,他们发现并发布了其他软件中的漏洞,并受到 GamersNexus 的报道,以及来自 Level1Techs 的 Wendell。除了观看 GamersNexus 之外,我对前者了解不多,但一开始他们看起来还不错,而且我也观看并订阅了 Level1Techs,所以我知道他。显示来自 MrBruh 的有关日志活动的消息,内容如下:  他们将此解释为电视“不断扫描我们的 LAN、我们的本地区域”网络,适用于所有附近的设备。”他们展示的是智能设备物联网日志:mDNS 和 SSDP 是 UPnP 和 Bonjour 设备宣布自身的方式,而反向 DNS 则为那些没有宣布自身的设备获取名称。我认为 Kasa 和 LIFX 是 TP-Link 智能设备协议和设备(我认为是智能灯泡?)。电视是一个智能设备;它可以访问这些东西。我想从中得到什么?如果你观察其他物联网设备,它们也会显示同样的情况。但这里却表现得很糟糕。为什么?还应该说,电视是一种媒体设备;它可以访问网络播放视频和音乐。访问 Samba 共享或 DLNA 并不是邪恶的!这并不是说自动发现不能用于邪恶目的,但事实并非如此。现在,我看到一台计算机正在做计算机的事情。我不确定问题是什么。现在,如果 LG 获取这些网络主机名,将它们与唯一标识符捆绑在一起,并将它们发送到他们的云服务器和广告商,那可能会有所作为。但他们没有证明这一点。天哪,如果他们将其作为自己的遥测数据发送出去,那就太棒了。也许我们下次可以看到。在整个视频中,他们展示了自己使用 Wireshark 来监控电视上的网络连接。没关系;这没什么错。但数据是加密的。 LG,他
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱