סמסונג מסרה כי תנקוט שני צעדים מיידיים :
החברה הציגה את המהלך כאמצעי אבטחה כלל-פלטפורמי, שנועד למנוע שימוש בחיבורי האינטרנט של המשתמשים ללא הסכמתם .
Mnemonic בדקה אפליקציות של סמסונג שעל פי דיווחיהן צברו יחד מאות מיליוני התקנות, ומצאה בהן את ה-SDK של Bright Data. מדובר ברכיב תוכנה שמאפשר לנתב בקשות ותעבורת אינטרנט של אנשים אחרים דרך החיבור הביתי של בעל הטלוויזיה — כך שהבקשות נראות כאילו הגיעו מכתובת ה-IP של אותו בית .
אחד המקרים הבולטים ביותר היה משחק Pac-Man שסמסונג עצמה הציגה באזור Editor's Choice, רשימת האפליקציות המומלצות שלה . העובדה שקוד פרוקסי נמצא באפליקציה שקיבלה חשיפה והמלצה רשמית מסמסונג הפכה את הממצא למטריד במיוחד.
לפי Mnemonic, התקנת האפליקציה לבדה לא הפעילה בהכרח את מנגנון הפרוקסי. עם זאת, ניתן היה להפעיל אותו מרחוק באמצעות שינויי תצורה בצד השרת — "בהינף מתג", כפי שתיארה החברה . כלומר, לאחר שהקוד נמצא במכשיר, ההחלטה מתי ואיך לנתב את התעבורה יכולה להתקבל מחוץ לטלוויזיה, בלי שהמשתמש יבצע פעולה נוספת.
החוקרים הדגישו שהחיבור לא בהכרח מסתיים כאשר סוגרים את המשחק או האפליקציה. באפליקציות שנבדקו, קוד הפרוקסי יכול להמשיך לפעול ברקע, ולהפוך את הטלוויזיה לצומת יציאה — נקודה שדרכה עוברת תעבורה של משתמשים אחרים .
במילים פשוטות: אפליקציה שנראית כמו משחק או שירות תוכן עשויה להשתמש בקישור של הטלוויזיה לרשת כדי להעביר בקשות אינטרנט של גורמים חיצוניים, בעוד שהטלוויזיה ממשיכה להיראות רגילה בסלון.
האריסון סנד, חוקר אבטחה ב-Mnemonic, הזהיר שהשליטה בצד השרת אינה רק עניין של נוחות תפעולית — היא גם יוצרת סיכון אבטחה משמעותי. אם גורם זדוני ישיג שליטה במנגנון, הוא עשוי לשנות את התצורה ולהפעיל את פונקציית הפרוקסי במיליוני טלוויזיות במקביל .
תרחיש כזה עלול להפוך את בסיס המכשירים שהותקנו בהם האפליקציות לרשת בוטנט: אוסף גדול של מכשירים המחובר לרשת וניתן להפעלה מרחוק, בלי שבעלי הטלוויזיות יהיו מודעים לכך. סנד ציין שהתשתית לשליטה במספר גדול של צמתי יציאה כבר קיימת — והשאלה הקריטית היא מי שולט בשרת .
ניתוח התעבורה של Mnemonic הצביע על כך שרשת הפרוקסי כבר שימשה בפועל למטרות מסחריות. החוקרים ראו בקשות HTTP של זרים שעברו דרך חיבורי האינטרנט הביתיים של בעלי הטלוויזיות — דפוס שתאם לגרידת מידע מסחרית ולאיסוף נתונים .
המשמעות היא שרוחב הפס שעליו משלם משק הבית עשוי היה לשמש לפעילות של גורמים אחרים, ללא הסכמה מודעת וברורה להיקף השימוש או למשך הזמן שבו הוא נמשך.
סמסונג אינה יצרנית הטלוויזיות הראשונה שהגיבה לממצאים. ביולי 2026 הודיעה LG Electronics USA כי תשעה אפליקציות webOS שהופכות טלוויזיות לצמתי פרוקסי מגורים .
המהלך של LG הגיע לאחר שחברת מודיעין האיומים Spur Intelligence סרקה 6,038 אפליקציות ב-LG webOS וב-Samsung Tizen. במחקר נמצאו ערכות פיתוח לפרוקסי מגורים ב-2,058 אפליקציות — כ-34% מכלל האפליקציות שנבדקו .
החלוקה בין הפלטפורמות הייתה משמעותית:
ג'ון טיילור, סגן נשיא בכיר ב-LG, אמר ל-KrebsOnSecurity שרשת פרוקסי מגורים אינה שימוש מיועד לטלוויזיות החכמות של החברה, וכי מפתחים שלא יסירו את הרכיבים יסתכנו בהשעיית האפליקציות שלהם .
הקוד של Bright Data לא נמצא רק בטלוויזיות של סמסונג ו-LG. חוקרים דיווחו על נוכחותו גם במכשירים ובאפליקציות נוספים :
פרוקסי מגורים הוא תוכנה שמנתבת תעבורת אינטרנט של אדם אחר דרך חיבור ביתי, כך שהבקשות נראות כאילו נשלחו מאותה כתובת IP ביתית ולא ממרכז נתונים .
כאשר הרכיב משולב באפליקציה לטלוויזיה חכמה, הוא יכול להשתמש בחיבור הרשת של המכשיר להעברת תעבורה חיצונית. הבעיה אינה רק צריכת רוחב הפס: פעילות כזו עלולה לגרום לכך שפעולות של צדדים שלישיים ייראו כאילו בוצעו מתוך רשת הבית של המשתמש.
הצעדים המקבילים של LG ושל סמסונג הם התגובה המתואמת הגדולה ביותר עד כה לסוגיית ערכות הפרוקסי באפליקציות צרכניות. הממצאים שהובילו אליהם פורסמו בין יוני לאוגוסט 2026 על ידי Spur Intelligence, Mnemonic ו-Include Security .
הנקודה המרכזית עבור המשתמשים היא שאפליקציה בחנות רשמית אינה בהכרח אפליקציה שנבדקה לעומק בכל הנוגע לשימוש ברקע בחיבור האינטרנט. סמסונג ו-LG הודיעו כעת על חסימה והסרה של אפליקציות הכוללות רכיבי פרוקסי, אך קוד דומה אותר גם בפלטפורמות אחרות — בהן Roku ו-iOS — שטרם הודיעו בפומבי על צעדים מקבילים.