Mnemonic analysierte mehrere Apps aus Samsungs Tizen-Plattform, die zusammen Hunderte Millionen Installationen aufweisen. In ihnen steckte das Bright Data SDK – Software, die fremden Web-Traffic über die heimische Internetleitung umleitet, sodass die Anfragen scheinbar von der IP-Adresse des TV-Besitzers stammen .
Besonders heikel: Der Proxy-Code aktiviert sich nicht allein durch die Installation der App. Er kann – so Mnemonic – aus der Ferne per Server-seitigem Befehl scharfgeschaltet werden, quasi „auf Knopfdruck“ . Der App-Entwickler oder ein Bright-Data-Server entscheidet also, wann und wie Dritt-Traffic über das Gerät fließt – ohne dass der Besitzer etwas tut.
Einer der brisantesten Fälle: Ein simpler Pac-Man-Titel, den Samsung in seiner eigenen „Editor's Choice“-Sektion bewarb, enthielt exakt diesen Code .
Mnemonic-Sicherheitsforscher Harrison Sand warnte eindringlich vor den Sicherheitsrisiken: Da die Proxy-Funktion server-seitig gesteuert wird, könnte ein Angreifer durch Manipulation des Servers Millionen von Geräten mit einem Befehl kapern, ohne dass die Besitzer etwas merken. Die Infrastruktur existiert bereits – die einzige Frage sei, wer den Server kontrolliert .
Dies ist kein theoretisches Szenario. Sand betont: Die Kontrollinfrastruktur für Millionen von Exit-Knoten in Wohnzimmern steht bereit.
Mnemonic stellte fest, dass das Residential-Proxy-Netzwerk bereits aktiv genutzt wurde. HTTP-Anfragen von Fremden flossen durch die heimischen DSL-Leitungen – ein klares Zeichen für kommerzielles Web-Scraping . Die gebuchte Bandbreite der Haushalte wurde also ohne explizite informierte Einwilligung für Datensammelaktionen Dritter verbraucht.
Samsung bestätigte TechCrunch gegenüber am 3. August 2026 zwei sofortige Maßnahmen :
Der Konzern bezeichnete den Schritt als plattformweite Sicherheitsmaßnahme, um die Internetverbindungen der Nutzer vor unautorisierter Nutzung zu schützen .
Samsungs Ankündigung kam etwa zwei Wochen, nachdem LG Electronics USA ähnlich gehandelt hatte. Im Juli 2026 kündigte LG an, alle webOS-Apps zu suspendieren, die Fernseher in Residential-Proxy-Knoten verwandeln .
Grundlage war eine Untersuchung des Threat-Intelligence-Unternehmens Spur Intelligence, das 6.038 Apps auf LG webOS und Samsung Tizen scannte. Ergebnis: 2.058 Apps – rund 34 % – enthielten Residential-Proxy-SDKs. Der Befund pro Plattform :
LG Senior Vice President John Taylor erklärte gegenüber KrebsOnSecurity, dass „ein Residential-Proxy-Netzwerk kein vorgesehener Verwendungszweck für LG-Smart-TVs“ sei. Entwickler, die die Entfernung verweigerten, müssten mit App-Sperren rechnen .
Der Bright-Data-Code beschränkt sich nicht auf Smart-TVs. Forscher fanden ihn ebenfalls in :
Ein Residential Proxy ist Software, die fremden Internet-Traffic durch eine private Heimleitung leitet. Die Anfragen erscheinen dann so, als kämen sie aus dem Haushalt, nicht aus einem Rechenzentrum . In einer Smart-TV-App nutzt das SDK die Netzwerkverbindung des Geräts, um Traffic von Dritten weiterzuleiten – ohne dass der Nutzer das Ausmaß oder die Dauer dieser Nutzung durchschaut.
Die Mnemonic-Forscher betonen, dass der Proxy nach dem Schließen der sichtbaren App weiterlaufen kann. Ein simples Spiel verwandelt den Fernseher in einen unsichtbaren Hintergrund-Knoten .
Die Verbote von LG und Samsung sind die bisher umfassendste koordinierte Verbraucherschutzmaßnahme gegen das Residential-Proxy-SDK-Problem. Die zugrundeliegenden Forschungen stammen von drei unabhängigen Sicherheitsorganisationen – Spur Intelligence, Mnemonic und Include Security – die zwischen Juni und August 2026 ihre Ergebnisse veröffentlichten .
Die Kernbotschaft für Smart-TV-Besitzer: Nicht alle Apps in offiziellen Stores sind auf dieses Verhalten geprüft. Während LG und Samsung nun Konsequenzen ziehen, wurde der Code auch auf anderen Plattformen (Roku, iOS) entdeckt, die bislang keine vergleichbaren öffentlichen Schritte unternommen haben.