简体中文 · Streaming Devices
Android TV 盒子与恶意软件:为何廉价流媒体设备存在真正的安全风险
廉价的 Android TV 盒子承诺提供低成本流媒体服务,但往往预装了恶意软件、虚假规格和安全漏洞,导致其在家庭网络中使用时极不安全。
简介
订阅制流媒体服务的价格日益高涨,往往与传统的有线电视订阅费用不相上下。这催生了一个廉价 Android TV 盒子的市场,它们承诺提供低成本甚至免费的内容访问权限。然而,这些设备隐藏着严重的代价,远超其低廉的售价。
吸引力与问题所在
廉价流媒体盒子的市场存在已久,主要由寻求经济实惠内容访问方式的消费者驱动。然而,许多买家没有意识到,这些设备的制造商和经销商往往将利润置于安全和诚信之上。

当你启动这些盒子时,会看到一个看似正规的设置过程,界面看起来与标准的 Android TV 无异。然而,在这个熟悉的界面之下,隐藏着预装恶意软件、安全漏洞以及蓄意误导的规格参数等令人不安的现实。
恶意软件与后门:我们的发现
对多款廉价 Android TV 盒子的测试揭示了安全问题的普遍模式。在近一半的受测设备中,都发现了一个名为“core Java”的可疑文件夹及其关联的偏好设置文件。该文件夹与 CopyCat 有关,这是一种 Android 恶意软件,据估计已感染了 1400 万台设备,具备获取设备 Root 权限、注入应用程序以及控制网络活动的能力。

除了预装的恶意软件外,许多盒子还会尝试通过固件无线升级 (FOTA) 机制连接外部服务器。虽然 FOTA 是 Android 的标准行为,但这些盒子连接的目标地址往往托管在数据保护法规极少的司法管辖区。这意味着无法保证下载的固件是干净的,甚至无法保证其合法性。
一些设备尝试连接由乱码和不常见域名后缀组成的 URL,试图将有效载荷注入到 core Java 目录中。其后果非常严重:一个休眠的后门可能会潜伏数月甚至数年,直到被激活,从而将你的设备招募进僵尸网络或对其他系统发起攻击。
硬件真相:虚假规格
欺骗行为不仅限于软件。测试显示,标称 4GB 内存的盒子,系统实际可用的内存仅有一半。这似乎是蓄意为之,内存芯片上模糊的文字表明工厂在印刷虚假规格时采用了低劣的工艺。
此外,尽管营销宣传支持 4K 甚至 8K,但通过 Android 调试工具检查时,这些设备往往被锁定在 1080p 或 720p 分辨率。它们宣传的 4K 输出要么无法工作,要么产生严重的视频卡顿,显然并非真正的 4K 画质。
这些设备本质上就是制造出来的电子垃圾,充斥着误导性的声明和隐藏的安全威胁。
廉价流媒体的真正代价
根本问题在于,你无法信任这些连接到家庭网络的设备。即使你能识别并删除已知的恶意软件,也无法保证那些持久存在的后门、窃取凭据的恶意软件或针对网络中其他设备的目标载荷已被彻底清除。

尝试安装干净的自定义固件极其困难。经销商托管的固件镜像经常过期或消失,即使成功刷入,许多设备也会恢复到包含相同的 core Java 文件夹和恶意软件残留的状态。一些盒子使用源自 Google Pixel 固件的修改版 Android,并被重新命名为“Big Droid OS”,该系统似乎仅存在于这些机顶盒中。
这种风险完全不值得为了省钱而承担,尤其是当正规的替代品价格相差无几时。
安全替代方案:Chromecast with Google TV 和 Nvidia Shield
对于大多数用户而言,Chromecast with Google TV 提供了一个实用且安全的解决方案。虽然它存在一些局限性,例如仅有 8GB 的内部存储空间,且需要额外的 USB 适配器来扩展存储或增加接口,但它没有恶意软件,并能定期接收安全更新。其 4K 型号能提供真正的 4K 输出,且不会出现廉价盒子中常见的卡顿和伪影。
对于需要更强性能和功能的用户,Nvidia Shield 提供了从 1080p 到 4K 的升频功能、定期的软件更新,并具备作为媒体服务器的能力。它的价格较高,但能提供真正的性能和可靠性。
如果这对你很重要,这两款设备都可以运行 Kodi,并且都支持真正的 4K 输出。最重要的是,它们都没有恶意软件,且来自拥有良好声誉和客户支持的制造商。
结论
廉价的 Android TV 盒子看起来似乎是降低流媒体成本的诱人方式,但其安全风险远超任何节省下来的费用。恶意软件、虚假规格和安全漏洞使得这些设备在任何家庭网络中都不安全。投资购买像 Chromecast with Google TV 或 Nvidia Shield 这样的正规流媒体设备,不仅更安全,而且成本往往与这些存在问题的替代品相当。请实践安全的计算习惯,选择你可以真正信任的设备。

