Le 3 août 2026, Samsung a annoncé bannir les apps de ses TV connectées contenant des SDK de proxy résidentiel, après que la société norvégienne Mnemonic a découvert que des apps populaires — dont un jeu Pac Man mis en... Harrison Sand, chercheur chez Mnemonic, a prévenu que le même mécanisme de contrôle à distance p...

Create a landscape editorial hero image for this Studio Global article: What did Samsung announce regarding smart TV apps that secretly share users' internet connections, what did Norwegian cybersecurity firm Mne. Article summary: Here is a full breakdown of the story.. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
En août 2026, Samsung Electronics a annoncé qu’il bannissait les applications pour TV connectée qui partagent secrètement la connexion Internet de leurs utilisateur·rices via des réseaux de proxy résidentiels. Cette décision fait suite à la découverte par la société norvégienne de cybersécurité Mnemonic que des applications Samsung Tizen populaires — dont un jeu Pac-Man que Samsung lui-même avait promu comme « Coup de cœur » — contenaient un code de proxy Bright Data capable de persister en arrière-plan, même après la fermeture de l’application .
Mnemonic a découvert que plusieurs applications disponibles sur la plateforme Tizen de Samsung, revendiquant collectivement des centaines de millions d’installations, contenaient le SDK Bright Data — un logiciel qui achemine le trafic web d’inconnus via la connexion Internet du propriétaire, faisant en sorte que les requêtes semblent provenir de son adresse IP personnelle .
Le code de proxy ne s’activait pas simplement en installant l’application. Mnemonic a rapporté qu’il pouvait être déclenché à distance, « d’un simple clic », via des modifications de configuration côté serveur . Autrement dit, le développeur de l’application — ou un serveur Bright Data — pouvait décider quand et comment acheminer le trafic tiers via l’appareil, sans que le propriétaire ait à faire quoi que ce soit de plus.
L’une des découvertes les plus frappantes est que le code de proxy se trouvait dans un jeu Pac-Man que Samsung avait mis en avant dans sa section « Coup de cœur », la liste officielle des applications recommandées par le constructeur .
Harrison Sand, chercheur en sécurité chez Mnemonic, a prévenu que, la fonction de proxy étant contrôlée côté serveur, le même mécanisme qui permet une activation légitime à distance ouvre également une faille de sécurité majeure. Un acteur malveillant pourrait activer le même commutateur sur des millions d’appareils via une simple modification du code serveur, transformant ainsi l’ensemble des téléviseurs en un botnet sans que les utilisateur·rices ne s’en rendent jamais compte .
Il ne s’agit pas d’un risque théorique. Sand a souligné que l’infrastructure nécessaire pour contrôler des millions de nœuds de sortie sur les TV connectées existe déjà — le seul élément manquant est de savoir qui contrôle le serveur.
L’analyse du trafic menée par Mnemonic suggère que le réseau de proxy résidentiel était déjà activement utilisé à des fins commerciales. L’analyse a montré que des requêtes HTTP d’inconnus transitaient par les connexions Internet des propriétaires de téléviseurs, ce qui correspond à des activités de scraping web commercial et de collecte de données . Cela signifie que la bande passante pour laquelle le foyer paie était utilisée — sans consentement explicite et éclairé — pour soutenir des opérations de données de tiers.
Samsung a déclaré à TechCrunch le 3 août 2026 qu’il prendrait deux mesures immédiates :
Le constructeur a présenté cette décision comme une mesure de sécurité à l’échelle de la plateforme pour protéger les connexions Internet des utilisateur·rices contre une utilisation non consentie .
L’annonce de Samsung est intervenue environ deux semaines après que LG Electronics USA a pris une mesure similaire. En juillet 2026, LG a annoncé qu’il suspendrait toute application webOS qui transformerait les téléviseurs en nœuds de proxy résidentiel .
La décision de LG faisait suite aux recherches de la société de renseignement sur les menaces Spur Intelligence, qui a analysé 6 038 applications sur LG webOS et Samsung Tizen et a découvert que 2 058 d’entre elles — environ 34 % — contenaient des SDK de proxy résidentiel . La répartition était frappante :
John Taylor, Senior Vice President chez LG, a déclaré à KrebsOnSecurity à l’époque qu’« un réseau de proxy résidentiel n’est pas une utilisation prévue pour les téléviseurs intelligents LG » et que les développeurs qui ne se conformeraient pas verraient leurs applications suspendues .
Le SDK de proxy résidentiel de Bright Data n’a pas été limité aux TV connectées. Les chercheur·euses l’ont également trouvé dans :
Un proxy résidentiel est un logiciel qui achemine le trafic Internet d’une autre personne via une connexion Internet domestique, faisant en sorte que les requêtes semblent provenir de ce foyer plutôt que d’un centre de données . Lorsqu’il est intégré à une application de TV connectée, le SDK utilise le lien réseau de l’appareil pour transporter le trafic de tiers, sans que l’utilisateur·rice comprenne nécessairement l’ampleur ou la persistance de cet arrangement.
Les chercheur·euses de Mnemonic ont souligné que le routage du proxy pouvait rester actif même après que l’utilisateur·rice a fermé l’application visible — ce qui signifie que le simple fait d’utiliser un jeu recommandé pouvait transformer le téléviseur en un nœud qui continue de fonctionner en arrière-plan .
Les doubles interdictions de LG et Samsung représentent la réponse coordonnée de protection des consommateur·rices la plus importante à ce jour concernant le problème des SDK de proxy résidentiel. Les recherches qui ont conduit à ces actions proviennent de trois organisations de sécurité distinctes — Spur Intelligence, Mnemonic et Include Security — qui ont toutes publié leurs conclusions entre juin et août 2026 .
Le message clé pour les propriétaires de téléviseurs connectés est que toutes les applications des boutiques officielles n’ont pas été vérifiées pour ce comportement. Bien que LG et Samsung se soient désormais engagés à supprimer et à bloquer les applications de proxy, le code a été trouvé sur d’autres plateformes (Roku, iOS) qui n’ont pas encore pris de mesure publique similaire.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 3 août 2026, Samsung a annoncé bannir les apps de ses TV connectées contenant des SDK de proxy résidentiel, après que la société norvégienne Mnemonic a découvert que des apps populaires — dont un jeu Pac Man mis en...
Le 3 août 2026, Samsung a annoncé bannir les apps de ses TV connectées contenant des SDK de proxy résidentiel, après que la société norvégienne Mnemonic a découvert que des apps populaires — dont un jeu Pac Man mis en... Harrison Sand, chercheur chez Mnemonic, a prévenu que le même mécanisme de contrôle à distance par le serveur pourrait permettre à un attaquant de transformer des millions de téléviseurs en un botnet en modifiant la c...
L’analyse du trafic a montré que le réseau de proxy résidentiel était déjà utilisé pour du scraping web commercial et de la collecte de données, consommant la bande passante des foyers sans consentement explicite.