LG Smart TV 記錄用戶觀看節目的資料和 USB 儲存器的內容 (原文網站已關閉)
一名英國人發現他家中的 LG Smart TV 記錄他觀看電視的詳細資料,和曾經在這部電視上使用過的 USB 儲存器的內容,所有資料都被上傳到 LG 的伺服器。他還發現 LG 向廣告客戶宣稱,LG 有能力分析用戶喜愛的節目類型,上網行為模式,搜尋字詞的紀錄等,從而向他們發放針對性的廣告,例如向男士推銷西式套裝,向女士推銷香水和化妝品,LG 還表示他們可以對廣告效能做不同種類的分析。Smart TV 用戶的個人隱私明顯被嚴重侵犯。
開始的時候他覺得這部 LG Smart TV 登入畫面的廣告有點不尋常,於是進行了一連串研究,首先他在 LG 向廣告商的宣傳網頁上發現令人心寒的資料蒐集方式:
LG Smart Ad 分析用戶喜愛的電視節目、上網模式、搜尋字詞及其他資訊,向他們發放相關的廣告,例如 LG 會向男士顯示西服套裝廣告,向女士顯示化妝品和香水廣告。
還有,LG Smart Ad 提供有用和多元化的廣告效能報告,這是實時廣播廣告不能做到的,可以準確識別廣告的真正效能。
於是他決定使用網絡監聽設備觀察 LG 傳送甚麼資料到他們的伺服器,他發現傳送的資料包括電視機的編號,日期、時間、節目頻道和名稱等等,每次用戶轉換節目便把資料傳送一次。更令人憂慮的是,這些資料沒有加密便在網上傳送。
他進一步研究傳送的資料,發現 LG 會紀錄曾經使用過的 USB 儲存器內的檔案名稱,甚至資料夾裏所有檔案的清單,然後傳送到伺服器。他震驚地發現他子女的名字出現在傳送的資料中,原因是他曾經在 LG Smart TV 上播放一段 USB 儲存器上的聖誕節錄像,檔案的名稱包含了他子女的名字。
LG Smart TV 的系統設定中,有一個「Collection of watching info:」(蒐集觀看資料) 選項,問題是這選項預設是開啓的,用戶必須在選項列表中滾動到最低才見到它,而且它跟其他選項不同,LG 沒有說明它的用途。
更大的問題是,不論這個選項是開啓還是關閉,節目的資料都會被傳送到 LG 的伺服器!
他於是給 LG 寫了一封電郵,收到的回覆是典型的大公司作風:「……你已經接受了電視機的 Terms and Conditions,所以你的憂慮最好留給零售商處理……」