Mnemonic은 삼성 Tizen 플랫폼에서 수억 회의 설치를 주장하는 여러 인기 앱이 Bright Data SDK를 포함하고 있음을 발견했습니다. 이 소프트웨어는 타인의 웹 트래픽을 사용자의 가정용 인터넷 연결을 통해 라우팅하여, 마치 해당 요청이 TV 소유자의 집 IP 주소에서 발생한 것처럼 보이게 만듭니다 .
중요한 점은 이 프록시 코드가 단순히 앱을 설치한다고 해서 활성화되는 것이 아니라는 사실입니다. Mnemonic은 이 코드가 서버 측 구성 변경을 통해 '스위치 한 번 켜는 것만으로' 원격으로 작동될 수 있다고 보고했습니다 . 즉, 앱 개발자나 Bright Data 서버가 사용자의 어떤 추가 조치 없이도 언제, 어떻게 타사 트래픽을 해당 기기를 통해 라우팅할지 결정할 수 있었습니다.
가장 충격적인 발견 중 하나는 이 프록시 코드가 삼성의 자체 추천 앱 목록인 '에디터스 초이스' 섹션에 포함된 팩맨 게임에서 발견되었다는 점입니다 .
Mnemonic의 보안 연구원 해리슨 샌드는 프록시 기능이 서버 측에서 제어되기 때문에, 합법적인 원격 활성화 메커니즘이 심각한 보안 위험을 초래한다고 경고했습니다. 악의적인 공격자는 서버 측 코드 변경만으로 수백만 대의 기기에서 동시에 해당 '스위치'를 켤 수 있으며, 사용자가 전혀 모르는 사이에 전체 설치 기반을 봇넷으로 전환할 수 있습니다 .
이는 단순한 이론적 가능성에 그치지 않습니다. 샌드의 경고는 수백만 대의 스마트TV 출구 노드를 제어할 수 있는 인프라가 이미 존재하며, 유일하게 부재한 요소는 누가 그 서버를 통제하느냐는 점임을 강조합니다.
Mnemonic의 트래픽 분석은 이 리지덴셜 프록시 네트워크가 이미 상업적 목적으로 활발히 사용되고 있음을 시사했습니다. 분석 결과, TV 소유자의 가정용 연결을 통해 타인의 HTTP 요청이 흐르고 있었으며, 이는 상업적 웹 스크래핑 및 데이터 수집과 일치하는 패턴이었습니다 . 이는 가구가 요금을 지불하는 인터넷 대역폭이 명시적이고 충분한 동의 없이 타사의 데이터 작업을 지원하는 데 사용되고 있음을 의미합니다.
삼성은 2026년 8월 3일 TechCrunch에 다음과 같은 두 가지 즉각적인 조치를 취하겠다고 밝혔습니다 :
삼성은 이번 조치를 사용자의 동의 없이 인터넷 연결이 사용되는 것을 막기 위한 플랫폼 차원의 보안 조치라고 설명했습니다 .
삼성의 발표는 LG전자 USA가 유사한 조치를 취한 지 약 2주 후에 이루어졌습니다. 2026년 7월, LG는 스마트TV를 리지덴셜 프록시 노드로 전환하는 webOS 앱을 중단시키겠다고 발표했습니다 .
LG의 결정은 위협 인텔리전스 기업 Spur Intelligence의 연구에 따른 것입니다. Spur는 LG webOS와 삼성 Tizen의 총 6,038개 앱을 스캔하여 2,058개(약 34%)가 리지덴셜 프록시 SDK를 포함하고 있음을 발견했습니다 . 플랫폼별로 보면:
당시 LG 부사장 존 테일러(John Taylor)는 KrebsOnSecurity와의 인터뷰에서 "리지덴셜 프록시 네트워크는 LG 스마트TV의 의도된 사용 방식이 아니다"라며, 이를 준수하지 않는 개발자의 앱은 중단될 것이라고 밝혔습니다 .
Bright Data의 리지덴셜 프록시 SDK는 스마트TV에 국한되지 않았습니다. 연구원들은 다음 기기에서도 이를 발견했습니다 :
리지덴셜 프록시는 타인의 인터넷 트래픽을 가정용 인터넷 연결을 통해 라우팅하여, 해당 요청이 데이터센터가 아닌 해당 가정에서 발생한 것처럼 보이게 만드는 소프트웨어입니다 . 스마트TV 앱에 내장될 경우, 이 SDK는 기기의 네트워크 링크를 사용하여 사용자가 해당 계약의 범위와 지속성을 충분히 이해하지 못한 상태에서 타사의 트래픽을 전달합니다.
Mnemonic 연구원들은 사용자가 눈에 보이는 앱을 종료한 후에도 프록시 라우팅이 계속 활성화될 수 있다는 점을 강조했습니다. 즉, 추천 게임 하나를 실행하는 것만으로 TV가 백그라운드에서 계속 작동하는 노드로 변할 수 있다는 의미입니다 .
LG와 삼성의 잇따른 금지 조치는 리지덴셜 프록시 SDK 문제에 대한 지금까지 가장 큰 규모의 소비자 보호 대응입니다. 이러한 조치를 이끌어낸 연구는 Spur Intelligence, Mnemonic, Include Security 등 세 개의 독립적인 보안 기관에서 2026년 6월에서 8월 사이에 발표되었습니다 .
스마트TV 소유자가 명심해야 할 핵심은 공식 스토어에 있는 모든 앱이 이러한 행위에 대해 검증된 것은 아니라는 점입니다. LG와 삼성이 프록시 앱을 제거하고 차단하겠다고 약속했지만, 동일한 코드가 아직 유사한 공개 조치를 취하지 않은 다른 플랫폼(Roku, iOS)에서도 발견되었습니다.