Päätös seurasi norjalaisen kyberturvallisuusyritys Mnemonicin tutkimusta. Sen mukaan useat Samsungin Tizen-alustalla toimivat suositut sovellukset sisälsivät Bright Datan SDK:n eli ohjelmistokehityspaketin, joka voi muuttaa television residential proxy -solmuksi. Tällöin muiden ihmisten verkkoliikenne kulkee kodin internetyhteyden kautta ja näyttää ulospäin tulevan kyseisestä kotitaloudesta .
Tutkijat löysivät välityspalvelinkoodia useista sovelluksista, joiden yhteenlaskettu käyttäjämäärä oli sovellusten omien ilmoitusten perusteella satoja miljoonia asennuksia . Yksi huomattavimmista tapauksista oli Pac-Man-peli, jota Samsung oli nostanut esiin omassa Editor's Choice -suositusosiossaan .
Residential proxy tarkoittaa ohjelmistoa, joka reitittää jonkun muun verkkopyynnöt tavallisen kotiyhteyden kautta. Näin pyynnöt näyttävät tulevan kodin IP-osoitteesta datakeskuksen sijaan. Älytelevisioon upotettuna tällainen SDK voi käyttää laitteen verkkoyhteyttä kolmansien osapuolten liikenteen välittämiseen .
Mnemonicin mukaan koodi ei aktivoitunut pelkästään asentamalla sovelluksen. Toiminto voitiin kuitenkin ottaa käyttöön etänä palvelinpuolen asetusta muuttamalla – tutkijoiden sanoin käytännössä ”kytkintä painamalla” . Tutkijat korostivat myös, että välitys saattoi jatkua taustalla sen jälkeen, kun näkyvä sovellus oli suljettu .
Mnemonicin tutkija Harrison Sand nosti esiin erityisen vakavan riskin: koska toimintoa hallitaan palvelimelta, sama kytkin voitaisiin teoriassa kääntää päälle miljoonissa laitteissa yhtä aikaa haitallisella palvelinpuolen muutoksella .
Tällöin suuri määrä älytelevisioita voisi toimia botnetin kaltaisena verkostona ilman, että omistajat huomaisivat mitään. Sandin varoituksen ydin oli se, että miljoonien televisioiden hallintaan tarvittava infrastruktuuri on jo olemassa – ratkaisevaa on, kuka hallitsee palvelinta .
Mnemonicin liikenneanalyysi viittasi siihen, että välityspalvelinverkostoa käytettiin jo kaupallisiin tarkoituksiin. Televisioiden kotiyhteyksien kautta kulki tuntemattomien osapuolten HTTP-pyyntöjä, mikä sopi yhteen kaupallisen verkkosivujen haravoinnin ja tiedonkeruun kanssa .
Käytännössä tämä tarkoittaa, että kotitalouden maksamaa kaistaa saatettiin käyttää kolmansien osapuolten datatoimintaan ilman käyttäjän aidosti ymmärtämää suostumusta.
Samsung kertoi TechCrunchille ryhtyvänsä kahteen välittömään toimenpiteeseen :
Samsung kuvasi päätöstä koko alustan kattavaksi tietoturvatoimeksi, jonka tarkoituksena on estää käyttäjien internetyhteyksien käyttö ilman heidän suostumustaan .
Samsungin ilmoitus seurasi LG Electronics USA:n vastaavaa päätöstä noin kahdella viikolla. LG ilmoitti heinäkuussa 2026 keskeyttävänsä webOS-sovellukset, jotka muuttavat television residential proxy -solmuksi .
Päätöstä edelsi uhkatiedusteluyritys Spur Intelligencen tutkimus, jossa käytiin läpi 6 038 LG:n webOS- ja Samsungin Tizen-sovellusta. Tutkijat löysivät residential proxy -SDK:n 2 058 sovelluksesta eli noin 34 prosentista .
Alustakohtainen jakauma oli seuraava:
LG:n varatoimitusjohtaja John Taylor kertoi KrebsOnSecuritylle, ettei residential proxy -verkosto ole LG:n älytelevisioiden tarkoitettu käyttötapa. Kehittäjien, jotka eivät poistaisi toimintoa, sovellukset voitaisiin keskeyttää webOS-kaupassa .
Bright Datan residential proxy -SDK:ta on tutkijoiden mukaan löytynyt myös muista kuluttajalaitteista ja sovelluksista :
Samsungin ja LG:n päätökset ovat tähän mennessä näkyvin yhteinen reagointi residential proxy -SDK:ihin liittyvään ongelmaan. Tutkimukset osoittavat samalla, ettei sovelluksen löytyminen virallisesta sovelluskaupasta vielä takaa, etteikö se voisi käyttää laitteen yhteyttä taustalla muuhunkin kuin siihen tarkoitukseen, johon käyttäjä sovelluksen asensi.