Бизнес3 августа 2026 г., 15:16 МСК🤖 Auto

Samsung удаляет TV-приложения с кодом для скрытого прокси

Исследование Mnemonic выявило, что популярные приложения для Smart TV Samsung, включая одобренную игру Pac-Man, используют SDK Bright Data для превращения телевизоров в узлы прокси-сетей.

Баннер новости 4953

Суть угрозы: Smart TV как ботнет

Норвежская компания Mnemonic провела исследование, показавшее, что ряд приложений в магазине Samsung Smart TV содержит код, превращающий устройства в residential proxy (resproxy) узлы. Это означает, что интернет-трафик посторонних пользователей маршрутизируется через домашние сети владельцев телевизоров. Даже после закрытия приложения код может оставаться активным в фоне, превращая Smart TV в постоянный exit node (выходной узел) для скрытия реального источника трафика.

Ключевые детали и метрики

Исследователь безопасности Harrison Sand проанализировал трафик, получив root-доступ к ПО телевизора. Выяснилось, что многие приложения представляют собой «пустые оболочки» с несколькими строками кода, которые загружают контент с внешних серверов. При этом модерация видит только безопасный код оболочки, а не скрытые скрипты. В одном из случаев речь шла об игре Pac-Man, которую Samsung выделяла в разделе «Editor’s Choice».

Использование SDK от израильской компании Bright Data активируется после согласия пользователя на экране согласия. Однако Sand предупредил, что простое изменение кода на веб-сервере может мгновенно активировать миллионы телевизоров, превратив их в ботнет для масштабного скрейпинга данных (в частности, профилей LinkedIn) и обучения ИИ.

Реакция индустрии

После обращения TechCrunch Samsung подтвердил, что уже запретил регистрацию новых приложений с функциями прокси. Компания работает над удалением существующих приложений из магазина и внедрением строгих политик для разработчиков. Это решение следует за аналогичным шагом LG, где ранее было выявлено, что около 42% приложений в магазине LG также использовали resproxy-софт.

Почему это важно

Resproxy-сети часто используются киберпреступниками для маскировки атак, так как трафик исходит от обычных домашних пользователей, а не от известных серверов хакеров. Кроме того, трафик зашифрован, что делает его анализ невозможным для обычных пользователей. Уязвимость затрагивает не только Smart TV, но и другие устройства: Android-боксы, цифровые рамки и смартфоны.

Параметр Детали
Исследователь Harrison Sand (Mnemonic)
Поставщик SDK Bright Data (Израиль)
Пример уязвимого ПО Игра Pac-Man (Featured в Samsung TV)
Механизм активации Согласие пользователя или удаленное изменение кода
Действия Samsung Блокировка новых приложений, удаление существующих
Контекст рынка LG ранее выявил 42% уязвимых приложений в своем магазине

Источник: TechCrunch ↗