← 返回列表

智能电视被指待机持续收音并扫描家庭网络,厂商回应否认

2026-09-09 · SCA奥航智能 · 来源:SCA 安全通信联盟 · 阅读 0

智能电视被指待机持续收音并扫描家庭网络,厂商回应否认

一、事件背景

本周,某国际知名家电品牌的高端智能电视被推上风口浪尖。一家科技测评机构联合多名安全研究者,历时数百小时完成调查,于 9 月上旬公开指控其电视在数据采集与隐私保护上存在多项问题。"智能电视到底在做什么",再度成为公众焦点。

值得注意的是,该品牌今年 7 月还曾公开回应称电视"不会收集、记录或存储环境对话",两个月后独立调查即以抓包证据提出了相反说法。

二、关键事实梳理

综合调查方说明与媒体报道,指控的核心事实可归纳为五点:

其一,语音采集疑超出用户预期。 调查方称,启用语音识别功能后,电视即使处于待机、屏幕熄灭状态仍可能持续采集环境声音,语音指令还会被转成明文文本保存在本机;麦克风在一次交互结束后仍会拾音片刻,可能录到旁观者。

其二,电视在"盘点"你的家庭网络。 通过抓包分析,调查方发现电视会主动扫描本地网络,识别出大量从未配对的设备(手机、手表、打印机、路由器等),并记录周边无线网络名称、信号强度与信道,足以推断设备地理位置。

其三,断网也"不耽误"采集。 电视断开互联网后仍可在本地继续存储采集数据,待网络恢复后再上传;测试中单台电视单月回传数据量达数 GB 级。

其四,数据流向广告业务。 调查指出,采集的数据被指向该品牌旗下的广告数据业务。该业务宣称具备"设备级精准定位"能力,覆盖数亿台"可寻址设备"——不仅统计电视本身,还把同一网络下的其他智能设备纳入画像。

其五,系统层面疑似存在远程可利用漏洞。 调查方还发现该电视自研操作系统中疑似可远程利用的代码执行漏洞,细节处于负责任披露流程中。若坐实,被远程控制的电视可成为家中"窃听终端"与攻击家庭内网的跳板。

针对指控,该品牌回应:仅在用户按住遥控器语音键或识别到唤醒词时才处理语音数据,不收集、不记录环境对话;内容识别功能为可选项,须用户主动同意才启用。

三、影响:客厅中央设备的信任危机

对用户而言, 电视是家中摆放位置最敏感、开机时间最长的联网设备,客厅、卧室乃至酒店房间、会议室、诊所都随处可见。若"关闭"不等于"停止采集",知情同意便形同虚设;一旦漏洞被利用,隐私风险更直接升级为真实入侵。

对厂商而言, 事件暴露出两条红线:一是采集行为的透明度——功能开关是否名副其实、数据用途是否在销售时如实告知;二是带麦克风、摄像头设备的系统安全——即便厂商没有恶意,一个可远程利用的漏洞也足以把"采集设计"变成"窃听工具"。

对行业而言, 智能电视普遍内置内容识别与广告数据能力已是行业惯例,但当"看电视数据"与"设备级画像"绑定,与个人信息保护法规的冲突会不断加剧;隐私争议与系统漏洞同场出现,预示信任问题正从隐私向安全外溢。

四、标准视角的专业判断

从本组织参与制定与牵头发布的标准出发,本次事件有四点尤其值得对照:

其一,功能开关必须是"真开关"。 本组织作为主要起草单位参与制定的 GB/T 41789-2022《智能家用电器的通用安全技术要求》第 6.4 条要求设备默认关闭特权能力与未公开功能接口,确需使用时须鉴权。同理,"语音识别""麦克风权限"等开关一旦被用户关闭,就应在物理与逻辑层面真正切断采集——若调查属实,"关闭后仍在听"直接违背用户对开关的合理预期。这正是"最小权限"原则的本义:默认不采集、显式才授权、授权可撤销

其二,敏感数据应"本地处理优先、最小化上传"。 GB/T 41789-2022 第 6.11 条要求受保护数据分类存储、用毕即清;第 6.13 条个人信息保护引用 GB/T 35273 确立的"告知同意、最小必要"原则。电视若将语音转成明文落盘、持续回传家庭设备清单与周边无线信息,均与上述原则存在明显张力。

其三,系统漏洞暴露"防滥用"与"防入侵"的一体两面。 本组织牵头制定的国际技术规范(安全芯片 BSI-CC-PP-0109、安全通信模块 BSI-CC-PP-0110)要求设备具备不可克隆的信任锚点、可信信道与信息流控制——即便系统层被攻破,也难以被静默植入、长期驻留与隐蔽外传;同时要求经认证的安全更新机制,使漏洞能在被利用前得到修补。带麦带摄像头的"感知型家电"最需要这类基线能力。

其四,漏洞修复通道本身就是安全承诺。 GB/T 40349-2021 第 6.4.2.7 条与 GB/T 41789-2022 第 6.7 条均要求固件升级具备完整性校验、来源验证与防非授权回退。电视能否及时、可信地获得安全更新,直接决定上述漏洞的风险敞口——安全的更新通道,是厂商发现漏洞后兑现责任的前提。

五、趋势预判

"厂商自身的数据采集"将进入强监管视野。 个人信息保护执法与海外隐私诉讼正对准"设备级画像"模式;若调查坐实,涉事品牌或面临监管问询与集体诉讼,行业数据采集将整体收缩。

"隐私开关是否真实有效"将升级为产品安全测评项。 未来检验智能家电,不只问"能否被黑客攻破",还要问"厂商能不能越界"——开关有效性、采集透明度将与漏洞挖掘同等重要。

客厅中央设备将率先要求"安全芯片+可信通信"基线。 带麦带摄像头的电视与智能音箱是监管与标准最先覆盖的对象;欧洲《网络弹性法案》已把含数字元件产品纳入漏洞报告与安全更新义务,安全芯片与安全通信模块有望从"可选"变为"标配"。

对普通用户的可操作建议。 监管就位前,可为麦克风加物理遮挡或直接禁用;卧室、会议室等敏感场所慎用联网电视;重要观看改用外置设备;定期检查隐私设置。智能家电的便利,应建立在用户可以信赖的开关之上。