In pratica, alcune applicazioni potevano trasformare la connessione di casa in un canale per il traffico web di terze parti, facendo apparire le richieste come provenienti dall’indirizzo IP del proprietario della TV .
I ricercatori hanno individuato l’SDK di Bright Data — un componente software integrato nelle app — in diversi titoli per Tizen che dichiaravano complessivamente centinaia di milioni di installazioni . Il codice non si attivava necessariamente al momento dell’installazione: secondo Mnemonic, poteva essere abilitato da remoto tramite una modifica della configurazione sui server, con un semplice “cambio di interruttore” .
Questo significa che l’attivazione poteva avvenire senza ulteriori azioni da parte dell’utente. In alcuni casi, il collegamento poteva restare operativo anche dopo la chiusura dell’app visibile, facendo funzionare la TV come nodo di uscita per un proxy residenziale .
Il caso più sorprendente riguarda un gioco di Pac-Man che Samsung aveva inserito nella sezione “Editor's Choice”, l’elenco delle app consigliate e selezionate dal produttore .
Harrison Sand, ricercatore di Mnemonic, ha evidenziato il rischio legato al controllo lato server. La stessa infrastruttura che permette di attivare legittimamente la funzione da remoto potrebbe, in teoria, essere utilizzata da un soggetto malevolo per impartire un comando a milioni di dispositivi contemporaneamente .
In questo scenario, una modifica al server potrebbe trasformare l’intera base di dispositivi collegati in una sorta di botnet, senza che i proprietari se ne accorgano. Il punto critico, secondo Sand, è che l’infrastruttura per gestire milioni di nodi proxy esisterebbe già: a fare la differenza sarebbe chi ne controlla il server.
L’analisi del traffico condotta da Mnemonic ha indicato che la rete di proxy residenziali non era soltanto una funzione inattiva. Le richieste HTTP di utenti esterni transitavano attraverso le connessioni domestiche dei proprietari delle TV, in un comportamento compatibile con attività commerciali di web scraping e raccolta dati .
Di conseguenza, la banda pagata dalla famiglia poteva essere utilizzata per operazioni di terze parti senza un consenso realmente informato.
In una dichiarazione a TechCrunch del 3 agosto, Samsung ha comunicato due interventi immediati :
L’azienda ha descritto la decisione come una misura di sicurezza estesa all’intera piattaforma, con l’obiettivo di impedire che le connessioni Internet degli utenti vengano utilizzate senza il loro consenso .
Samsung è intervenuta circa due settimane dopo LG Electronics USA. A luglio 2026, LG aveva annunciato la sospensione delle app webOS capaci di trasformare le smart TV in nodi di proxy residenziali .
La decisione di LG era arrivata dopo una ricerca di Spur Intelligence. L’azienda aveva analizzato 6.038 app disponibili sugli ecosistemi LG webOS e Samsung Tizen, individuando SDK per proxy residenziali in 2.058 titoli, pari a circa il 34% del totale .
La suddivisione rilevata era la seguente:
John Taylor, vicepresidente senior di LG, aveva dichiarato a KrebsOnSecurity che una rete di proxy residenziali “non è un uso previsto per le smart TV LG” e che le app degli sviluppatori non conformi sarebbero state sospese .
L’SDK di Bright Data è stato individuato anche in altri dispositivi e applicazioni, tra cui :
Secondo i ricercatori, in questi casi il componente poteva trasformare il dispositivo in un nodo di uscita per il traffico di terzi, sollevando gli stessi dubbi su trasparenza, privacy e sicurezza .
Un proxy residenziale è un software che instrada il traffico Internet di un’altra persona attraverso una connessione domestica. Le richieste sembrano così provenire dall’indirizzo IP di quella casa e non da un centro dati .
Quando il componente è inserito in un’app per smart TV, può sfruttare il collegamento di rete sempre attivo del televisore per trasferire il traffico di terze parti. Per il proprietario, la TV continua a mostrare il normale funzionamento dell’app, mentre il trasferimento può avvenire in background.
Le iniziative parallele di LG e Samsung rappresentano la risposta più ampia finora alla presenza di SDK per proxy residenziali nelle app destinate ai dispositivi consumer. Le ricerche di Spur Intelligence, Mnemonic e Include Security, pubblicate tra giugno e agosto 2026, hanno mostrato che la presenza in uno store ufficiale non garantisce automaticamente l’assenza di questo tipo di comportamento .
Samsung e LG hanno ora annunciato il blocco o la rimozione delle app coinvolte. Tuttavia, codice proxy analogo è stato segnalato anche su Roku e iOS, piattaforme che, secondo le informazioni disponibili, non hanno ancora annunciato pubblicamente misure dello stesso tipo.