Mnemonic a découvert que plusieurs applications disponibles sur la plateforme Tizen de Samsung, revendiquant collectivement des centaines de millions d’installations, contenaient le SDK Bright Data — un logiciel qui achemine le trafic web d’inconnus via la connexion Internet du propriétaire, faisant en sorte que les requêtes semblent provenir de son adresse IP personnelle .
Le code de proxy ne s’activait pas simplement en installant l’application. Mnemonic a rapporté qu’il pouvait être déclenché à distance, « d’un simple clic », via des modifications de configuration côté serveur . Autrement dit, le développeur de l’application — ou un serveur Bright Data — pouvait décider quand et comment acheminer le trafic tiers via l’appareil, sans que le propriétaire ait à faire quoi que ce soit de plus.
L’une des découvertes les plus frappantes est que le code de proxy se trouvait dans un jeu Pac-Man que Samsung avait mis en avant dans sa section « Coup de cœur », la liste officielle des applications recommandées par le constructeur .
Harrison Sand, chercheur en sécurité chez Mnemonic, a prévenu que, la fonction de proxy étant contrôlée côté serveur, le même mécanisme qui permet une activation légitime à distance ouvre également une faille de sécurité majeure. Un acteur malveillant pourrait activer le même commutateur sur des millions d’appareils via une simple modification du code serveur, transformant ainsi l’ensemble des téléviseurs en un botnet sans que les utilisateur·rices ne s’en rendent jamais compte .
Il ne s’agit pas d’un risque théorique. Sand a souligné que l’infrastructure nécessaire pour contrôler des millions de nœuds de sortie sur les TV connectées existe déjà — le seul élément manquant est de savoir qui contrôle le serveur.
L’analyse du trafic menée par Mnemonic suggère que le réseau de proxy résidentiel était déjà activement utilisé à des fins commerciales. L’analyse a montré que des requêtes HTTP d’inconnus transitaient par les connexions Internet des propriétaires de téléviseurs, ce qui correspond à des activités de scraping web commercial et de collecte de données . Cela signifie que la bande passante pour laquelle le foyer paie était utilisée — sans consentement explicite et éclairé — pour soutenir des opérations de données de tiers.
Samsung a déclaré à TechCrunch le 3 août 2026 qu’il prendrait deux mesures immédiates :
Le constructeur a présenté cette décision comme une mesure de sécurité à l’échelle de la plateforme pour protéger les connexions Internet des utilisateur·rices contre une utilisation non consentie .
L’annonce de Samsung est intervenue environ deux semaines après que LG Electronics USA a pris une mesure similaire. En juillet 2026, LG a annoncé qu’il suspendrait toute application webOS qui transformerait les téléviseurs en nœuds de proxy résidentiel .
La décision de LG faisait suite aux recherches de la société de renseignement sur les menaces Spur Intelligence, qui a analysé 6 038 applications sur LG webOS et Samsung Tizen et a découvert que 2 058 d’entre elles — environ 34 % — contenaient des SDK de proxy résidentiel . La répartition était frappante :
John Taylor, Senior Vice President chez LG, a déclaré à KrebsOnSecurity à l’époque qu’« un réseau de proxy résidentiel n’est pas une utilisation prévue pour les téléviseurs intelligents LG » et que les développeurs qui ne se conformeraient pas verraient leurs applications suspendues .
Le SDK de proxy résidentiel de Bright Data n’a pas été limité aux TV connectées. Les chercheur·euses l’ont également trouvé dans :
Un proxy résidentiel est un logiciel qui achemine le trafic Internet d’une autre personne via une connexion Internet domestique, faisant en sorte que les requêtes semblent provenir de ce foyer plutôt que d’un centre de données . Lorsqu’il est intégré à une application de TV connectée, le SDK utilise le lien réseau de l’appareil pour transporter le trafic de tiers, sans que l’utilisateur·rice comprenne nécessairement l’ampleur ou la persistance de cet arrangement.
Les chercheur·euses de Mnemonic ont souligné que le routage du proxy pouvait rester actif même après que l’utilisateur·rice a fermé l’application visible — ce qui signifie que le simple fait d’utiliser un jeu recommandé pouvait transformer le téléviseur en un nœud qui continue de fonctionner en arrière-plan .
Les doubles interdictions de LG et Samsung représentent la réponse coordonnée de protection des consommateur·rices la plus importante à ce jour concernant le problème des SDK de proxy résidentiel. Les recherches qui ont conduit à ces actions proviennent de trois organisations de sécurité distinctes — Spur Intelligence, Mnemonic et Include Security — qui ont toutes publié leurs conclusions entre juin et août 2026 .
Le message clé pour les propriétaires de téléviseurs connectés est que toutes les applications des boutiques officielles n’ont pas été vérifiées pour ce comportement. Bien que LG et Samsung se soient désormais engagés à supprimer et à bloquer les applications de proxy, le code a été trouvé sur d’autres plateformes (Roku, iOS) qui n’ont pas encore pris de mesure publique similaire.