Los investigadores encontraron el SDK de Bright Data —un componente de software integrado en aplicaciones— en varias apps disponibles para televisores Samsung con Tizen. En conjunto, esas aplicaciones afirmaban contar con cientos de millones de instalaciones .
Un proxy residencial permite canalizar el tráfico web de terceros a través de una conexión doméstica. Así, las solicitudes parecen proceder de la dirección IP del hogar del usuario y no de un centro de datos . En la práctica, la televisión puede convertirse en un punto de salida para el tráfico de otra persona, utilizando el ancho de banda que paga la familia.
El código no se activaba necesariamente solo por instalar la aplicación. Mnemonic indicó que la función podía habilitarse de forma remota mediante un cambio en la configuración del servidor, “con solo pulsar un interruptor” . Eso significa que el desarrollador o la infraestructura asociada podía decidir cuándo comenzar a redirigir tráfico sin que el propietario tuviera que realizar otra acción.
Uno de los casos más llamativos fue el juego de Pac-Man incluido por Samsung en su lista de aplicaciones recomendadas. Mnemonic identificó en él código de proxy de Bright Data, pese a que la app se presentaba a los usuarios como una selección destacada de la tienda .
Harrison Sand, investigador de seguridad de Mnemonic, señaló que el control desde el servidor plantea un riesgo especialmente grave. La misma infraestructura que permite activar la función de manera legítima podría ser utilizada por un actor malicioso para activar millones de dispositivos a la vez mediante un cambio del lado del servidor .
El resultado sería una enorme red de televisores conectados —una botnet— capaz de actuar sin que sus propietarios lo supieran. Según Sand, la infraestructura necesaria para controlar millones de nodos de salida ya existe; la cuestión crítica es quién controla el servidor que los coordina.
El análisis de tráfico de Mnemonic sugirió que la red de proxies residenciales ya se utilizaba con fines comerciales. Los investigadores observaron solicitudes HTTP de terceros atravesando las conexiones domésticas de propietarios de televisores, un patrón compatible con actividades de scraping web y recopilación de datos .
Esto implica que la conexión contratada por el hogar podía estar respaldando operaciones de terceros sin un consentimiento informado y claro sobre el alcance o la duración de esa actividad.
En declaraciones a TechCrunch, Samsung anunció dos medidas inmediatas :
La compañía describió la decisión como una medida de seguridad para toda la plataforma, destinada a impedir que las conexiones de los usuarios se utilicen sin su consentimiento .
Samsung actuó aproximadamente dos semanas después de que LG Electronics USA anunciara una medida similar. En julio de 2026, LG informó que suspendería las aplicaciones para webOS capaces de convertir sus televisores en nodos de proxy residencial .
La decisión de LG siguió a un análisis de Spur Intelligence, una firma especializada en inteligencia de amenazas. La empresa examinó 6.038 aplicaciones de LG webOS y Samsung Tizen, y encontró SDK de proxy residencial en 2.058, alrededor del 34 % del total .
El desglose por plataforma fue el siguiente:
John Taylor, vicepresidente sénior de LG, declaró a KrebsOnSecurity que una red de proxy residencial “no es un uso previsto para los televisores inteligentes de LG”. La compañía advirtió que suspendería las aplicaciones de los desarrolladores que no retiraran esa funcionalidad .
Los investigadores también han encontrado el SDK de Bright Data en otros dispositivos y ecosistemas :
Un proxy residencial es un software que dirige el tráfico de internet de otra persona a través de una conexión doméstica. Para los sitios web, las solicitudes parecen originarse en la vivienda asociada a esa dirección IP y no en la infraestructura real del tercero .
Cuando esta tecnología se integra en una aplicación de televisión, puede utilizar el enlace de red del dispositivo para transmitir tráfico ajeno. Mnemonic indicó que la actividad podía continuar en segundo plano incluso después de cerrar la app visible . Por eso, el riesgo no se limitaba al tiempo durante el que el usuario tenía abierto el juego o la aplicación.
Las medidas de LG y Samsung constituyen la respuesta coordinada más importante hasta ahora por parte de fabricantes de televisores frente a los SDK de proxy residencial. Las investigaciones que impulsaron las decisiones fueron publicadas por Spur Intelligence, Mnemonic e Include Security entre junio y agosto de 2026 .
La principal conclusión para los propietarios de Smart TV es que la presencia de una aplicación en una tienda oficial no garantiza que haya sido revisada exhaustivamente para detectar este comportamiento. Samsung y LG ya han anunciado bloqueos y retiradas, pero los investigadores también han señalado aplicaciones en Roku y iOS, plataformas que no habían anunciado públicamente medidas equivalentes en el contexto de estos hallazgos.