V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
v64500
V2EX  ›  全球工单系统

我家电视机正在监视所有连网设备

  v64500 · 2021-04-22 19:14:58 +08:00 · 55672 次点击
这是一个创建于 1309 天前的主题,其中的信息可能已经有所发展或是发生改变。

之前觉得电视有点慢,看了一下都有什么后台服务开着。发现有个东西叫”勾正数据服务”,完全不知道是干什么的。

Picture1.png

电视是安卓系统,抓包研究了一下,发现这东西每隔 10 分钟扫一遍我全家连网的设备,把 hostname 、mac 、ip 甚至网络延迟时间全传回去了,还探测周围的 wifi SSID 名称、mac 地址也打包传到这个 gz-data .com 的域名。

也就是说,家里有什么智能设备、手机在不在家、谁来家里连网了、周围邻居 wifi 叫什么名,随时采集上传,确定这不是间谍服务???

Picture3.png

Picture4.png



代码分析如下:

这个勾正数据服务 app 对应 TVAC.apk ,解开看功能基本都在这个动态加载的 jar 里面:

Picture2.png

里面代码挺多,有个逻辑是 arp 扫描局域网、上报所有联网设备信息:

Picture5.png

Picture6.png

Picture7.png

第 1 条附言  ·  2021-04-26 11:34:16 +08:00
244 条回复    2021-10-01 23:26:10 +08:00
1  2  3  
v64500
    201
v64500  
OP
   2021-04-25 11:50:00 +08:00
@vincentxue 公布接口就算了,我看有人转微博上了,怕人家告我破坏信息系统罪
cwyalpha
    202
cwyalpha  
   2021-04-25 12:40:28 +08:00 via iPhone
这种抓包如果只是给电视设代理可以吗?还是必须要软路由之类的
wipbssldo
    203
wipbssldo  
   2021-04-25 16:19:01 +08:00
@gdrk 我感觉李彦宏还有一句是不敢讲的,处理隐私换便利外,还有「隐私换低价」
d0pa
    204
d0pa  
   2021-04-25 19:31:06 +08:00
@v64500 apk 可以公布出来看一下么~ 可以设个有效期
erguotou521
    205
erguotou521  
   2021-04-25 20:32:51 +08:00   ❤️ 2
今天搜索的时候无意间发现了一个 AdGuard 的规则 url

https://gitee.com/bigdataleaveme/dontcollectme/raw/master/dontcollectme.txt

大家可以添加下,有需要屏蔽的试试发 pr
leiakun
    206
leiakun  
   2021-04-26 00:04:40 +08:00
@magic3584 弄个软路由,小米路由器当 AP 。
v64500
    207
v64500  
OP
   2021-04-26 11:35:30 +08:00
@d0pa appended
JasonBorn
    208
JasonBorn  
   2021-04-26 18:32:12 +08:00 via Android
@erguotou521 好评,赶紧给家里软路由加上
ggmood
    209
ggmood  
   2021-04-26 20:34:07 +08:00 via iPhone
你从不选择创维的任何产品,但现在看来还不够,所有国产的都得慎重
galenzhao
    210
galenzhao  
   2021-04-27 16:48:17 +08:00
工信部好用么?
pista
    211
pista  
   2021-04-27 17:20:28 +08:00   ❤️ 1
创维电视声明:全面禁用勾正数据服务,解除合作关系
pista
    212
pista  
   2021-04-27 17:21:07 +08:00
galenzhao
    213
galenzhao  
   2021-04-27 17:22:49 +08:00
@pista 这要是 gdpr 得罚的他倾家荡产
Wicked
    214
Wicked  
   2021-04-27 22:07:21 +08:00 via iPhone
@HaoranLi 这么一说才想起,Sony 电视好像内置了 QQ 音乐之类的应用,而且删除不了… 没救了,还有干净的电视吗
thtznet
    215
thtznet  
   2021-04-28 09:21:08 +08:00
搞得创维发声明了,明知大家都是一伙的,怎么次次都要上演弃车保帅?
littlecap
    216
littlecap  
   2021-04-28 10:15:50 +08:00 via iPhone
擦,刚看到。虽然过保了,但是我在京东申请退货了。
THP301
    217
THP301  
   2021-04-28 10:19:41 +08:00
还是那句话,只要平时在电视上观看的内容不是违法违规内容,就根本不怕被监控,身正不怕影子歪,估计楼上那些人平时喜欢翻墙看那些 XXX 内容,害怕了 ?
Mistoe
    218
Mistoe  
   2021-04-28 10:40:08 +08:00
@THP301 合着光明正大就不要隐私了呗?
boris93
    219
boris93  
   2021-04-28 12:25:59 +08:00 via iPhone
@THP301 #217 可我就他妈的不想被某个狗屁私企瞎几把监控,有问题?
你一狗几把私企有他妈什么权利监控我的网络?
dingyx99
    220
dingyx99  
   2021-04-28 14:34:00 +08:00   ❤️ 13
@THP301 兄啊,你要是没啥意见的话,我去你家安个摄像头行不行,反正你不在家干违法乱纪的行为,也不怕被监控,是不是啊
gledos
    221
gledos  
   2021-04-28 15:33:35 +08:00
@THP301 #217 常用邮箱的密码能公布一下吗?你不是没有不可告人的秘密吗?
Orangeeeeeee
    222
Orangeeeeeee  
   2021-04-28 16:38:51 +08:00
@Wicked 可以买美国主板换掉国内主板
vain
    223
vain  
   2021-04-29 11:41:12 +08:00   ❤️ 1
这帖子现在圈外火了,好多海外媒体(包括一些“反动”媒体)都报道了。楼主注意保护个人信息,小心被🐼盯上。
iugigfuyfuyf
    224
iugigfuyfuyf  
   2021-04-29 14:41:32 +08:00
大佬可以给一份抓包文件吗
imldy
    225
imldy  
   2021-04-29 22:29:03 +08:00   ❤️ 3
@pista #212

```
本公司第一时间全面禁用了所有创维电视上的“勾正服务”
```

好家伙,是不是也能一键“全面启用”……
v64500
    226
v64500  
OP
   2021-04-30 11:21:00 +08:00
@iugigfuyfuyf #224 请问一个刚注册的用户为什么管我要抓包文件?
haotiandouluo
    227
haotiandouluo  
   2021-04-30 20:19:56 +08:00 via Android
@v64500 好调查是谁泄露的机密,没准怀疑你是勾正内部人士
soraginko
    228
soraginko  
   2021-05-01 10:07:34 +08:00 via Android
幸亏没用国产电视系统
chenshaoju
    229
chenshaoju  
   2021-05-01 14:42:03 +08:00
创维与勾正数据回应收集用户数据 https://www.solidot.org/story?sid=67659
```
……创维电视本周发表声明,称它已经全面禁用了所有创维电视上的“勾正服务”,并展开相关调查。它与勾正的合作内容仅限于以抽样调查国内收视情况为目的的必要的数据采集。其他任何超出此范围的行为,均未得到创维电视的许可及授权。它已经与勾正数据解除合作关系,并责令其删除非法获取的创维用户相关数据。……
```
szguan
    230
szguan  
   2021-05-02 13:53:56 +08:00   ❤️ 1
@THP301 你叫什么名字,年龄,性别,工作单位,手机号,身份证号,照片,平时上什么网,几点几分睡觉,一周自摸几次,有没有对异性 X 幻想,公布一下

还是那句话,这些内容不是违法违规内容,根本不怕被监控,身正不怕影子歪,快公布吧,别害怕
n2l
    231
n2l  
   2021-05-02 23:15:31 +08:00 via iPhone
帖子上人民日报啦
googlefans
    232
googlefans  
   2021-05-03 19:04:18 +08:00   ❤️ 2
用老式电视 不联网的
几乎所有智能设备都会偷偷搞事情
haotiandouluo
    233
haotiandouluo  
   2021-05-05 02:11:02 +08:00 via Android
@THP301 你叫什么名字,年龄,性别,工作单位,手机号,身份证号,照片,平时上什么网,几点几分睡觉,一周自摸几次,有没有对异性 X 幻想,公布一下

还是那句话,这些内容不是违法违规内容,根本不怕被监控,身正不怕影子歪,快公布吧,别害怕
liyangyijie
    234
liyangyijie  
   2021-05-11 15:59:13 +08:00 via Android
@THP301 还没有意识到问题的严重性 他是超授权搜集信息 还觉着它只是在搜集你电台信息
dai640
    235
dai640  
   2021-05-13 01:10:54 +08:00
手机上的 APP 这么流氓,并且无法根本制止,已经是无可奈何了,想不到现在连电视都这么流氓,照此推断只要能连接网络的设备都很有可能会这么流氓,那些号称智能家居设备的小家电。
fucku
    236
fucku  
   2021-05-13 10:24:00 +08:00
快进到 1984
fucku
    237
fucku  
   2021-05-13 10:26:12 +08:00
你家电视机不是你的, 你的手机也不是你的, 你的房子也不是你的
G8Ycn
    238
G8Ycn  
   2021-05-21 17:14:58 +08:00
这个牌子的电视机不能再买了,目前依然有后门进程在占用带宽!!!要冒着触电的风险跑到电视背面拔插头断电断网,否则就看不了,打开另一台索尼的就飞一般的感觉。创维现在没有电源开关、遥控器没有重启键,和流氓软件深度合作收集用户数据,买他家电视机就是找罪受
340746
    239
340746  
   2021-06-15 20:10:27 +08:00 via Android
我家的创维电视 root 后删除了系统里的广告软件,然后它又自动秒安装,前后间隔不超过 1 秒。我就无法理解为什么我自己花钱买的手机和电视里面会有广告。
DavidLeeMr
    240
DavidLeeMr  
   2021-07-12 19:30:23 +08:00
@coolzjy 我才发现这功能,也是扫描局域网设备的吗?赶紧关了权限
DavidLeeMr
    241
DavidLeeMr  
   2021-07-12 19:39:04 +08:00
@harwck 五毛钱吧
QiShine
    242
QiShine  
   2021-08-21 20:26:38 +08:00
刚被逼买了智能电视的我(现在买不到大牌的非智能电视了,除了 pdd 上的山寨机),心中一万匹草泥马在咆哮!
gh0st
    243
gh0st  
   2021-09-21 00:28:15 +08:00
磁铁很火
abc8678
    244
abc8678  
   2021-10-01 23:26:10 +08:00 via Android
@x66 别提 TCL 广告少了。我折腾了一下午加一晚上都没解决。联网就自动更新系统,更新后新增的流氓软件卸不掉,apk 安装器还被禁用了。按个键,要等好几秒才有动静,按快了遇到延迟就可能误入广告。我之前已经装了当贝和 es 浏览器,但 apk 文件都打不开,U 盘什么的就更不用提了。幸好隐藏了一个功能,那就是局域网可以用 adb 。把流氓软件一个个删了,apk 安装器解除禁用,期间全家断网。因为当时电视乱七八糟的,不重置是无可救药了,不想让成果毁于一旦,就选择了全家断网。由于我不懂设置 VLAN 隔离,就用 host 写上 127.0.0.1 再空格再写抓包软件识别到的链接。最后还是失败了,依旧能连上互联网,可我仅仅需要局域网就够了的。然后又是继续删东西,最后不敢连 WIFI 了。幸好家里看电视用的是信号源
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   992 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 20:40 · PVG 04:40 · LAX 12:40 · JFK 15:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.