Mnemonic mendapati beberapa aplikasi di platform Samsung Tizen—yang secara keseluruhan mendakwa mempunyai ratusan juta pemasangan—mengandungi Bright Data SDK. Perisian ini boleh menyalurkan trafik internet orang lain melalui sambungan rumah pemilik TV, sekali gus membuatkan permintaan web itu kelihatan seolah-olah datang daripada alamat IP rumah pengguna tersebut .
Kod berkenaan tidak semestinya aktif sebaik sahaja aplikasi dipasang. Menurut Mnemonic, fungsi proksi itu boleh dihidupkan dari jauh melalui perubahan konfigurasi pada pelayan, seolah-olah hanya memerlukan “satu suis” ditekan . Ini bermakna pihak pembangun aplikasi atau pelayan Bright Data berpotensi menentukan bila dan bagaimana trafik pihak ketiga disalurkan melalui TV, tanpa tindakan tambahan daripada pemiliknya.
Antara penemuan paling mengejutkan ialah kod itu ditemui dalam permainan Pac-Man yang pernah Samsung senaraikan dalam bahagian “Editor's Choice”—iaitu himpunan aplikasi yang disyorkan oleh pengeluar sendiri .
Penyelidik keselamatan Mnemonic, Harrison Sand, memberi amaran bahawa kawalan dari pelayan bukan sahaja memudahkan pengaktifan yang sah, tetapi turut membuka risiko keselamatan besar. Jika pelaku berniat jahat menguasai pelayan tersebut, mereka boleh menghidupkan fungsi sama pada jutaan peranti melalui satu perubahan kod dari jauh dan menjadikan keseluruhan pangkalan pemasangan itu sebagai botnet tanpa pengetahuan pengguna .
Risiko itu bukan sekadar teori. Menurut amaran Sand, prasarana untuk mengawal jutaan “nod keluar” TV pintar sudah tersedia; persoalannya ialah siapa yang mengawal pelayan berkenaan.
Analisis trafik Mnemonic menunjukkan rangkaian proksi kediaman itu mungkin sudah digunakan secara aktif bagi tujuan komersial. Permintaan HTTP daripada pihak tidak dikenali dikesan mengalir melalui sambungan internet pemilik TV, selari dengan aktiviti pengikisan web dan pengumpulan data komersial .
Dalam erti kata lain, lebar jalur internet yang dibayar oleh isi rumah boleh digunakan untuk operasi data pihak ketiga tanpa persetujuan pengguna yang benar-benar jelas dan bermaklumat.
Dalam kenyataan kepada TechCrunch pada 3 Ogos 2026, Samsung berkata ia akan mengambil dua langkah segera :
Samsung menyifatkan tindakan itu sebagai langkah keselamatan seluruh platform bagi melindungi sambungan internet pengguna daripada digunakan tanpa kebenaran mereka .
Pengumuman Samsung dibuat kira-kira dua minggu selepas LG Electronics USA mengambil tindakan serupa. Pada Julai 2026, LG mengumumkan bahawa ia akan menggantung aplikasi webOS yang menjadikan TV sebagai nod proksi kediaman .
Keputusan LG menyusuli kajian firma perisikan ancaman Spur Intelligence. Firma itu mengimbas 6,038 aplikasi merentasi LG webOS dan Samsung Tizen, lalu menemui 2,058 aplikasi—kira-kira 34 peratus—yang mengandungi SDK proksi kediaman . Pecahannya ialah:
Naib Presiden Kanan LG, John Taylor, memberitahu KrebsOnSecurity bahawa rangkaian proksi kediaman “bukan penggunaan yang dimaksudkan untuk TV pintar LG”. Beliau berkata aplikasi pembangun yang gagal mematuhi arahan akan digantung .
Kod SDK proksi kediaman Bright Data turut ditemui pada beberapa jenis peranti lain :
Proksi kediaman ialah perisian yang menyalurkan trafik internet orang lain melalui sambungan rumah pengguna. Akibatnya, permintaan web tersebut kelihatan seolah-olah datang daripada isi rumah berkenaan dan bukannya pusat data .
Apabila disematkan dalam aplikasi TV pintar, SDK itu boleh menggunakan sambungan rangkaian TV untuk membawa trafik pihak ketiga. Menurut penyelidik Mnemonic, saluran tersebut boleh terus aktif di latar belakang walaupun aplikasi yang kelihatan pada skrin sudah ditutup .
Justeru, sebuah permainan yang kelihatan biasa—malah pernah disyorkan oleh pengeluar—berpotensi menjadikan TV sebagai nod proksi yang terus beroperasi selepas pengguna berhenti bermain.
Tindakan serentak LG dan Samsung menjadi antara respons perlindungan pengguna terbesar setakat ini terhadap isu SDK proksi kediaman. Penemuan yang mendorong tindakan tersebut datang daripada tiga organisasi keselamatan berasingan—Spur Intelligence, Mnemonic dan Include Security—yang menerbitkan kajian antara Jun hingga Ogos 2026 .
Kesimpulan penting buat pemilik TV pintar ialah aplikasi dalam gedung rasmi tidak semestinya telah diperiksa sepenuhnya untuk mengesan tingkah laku sebegini. Samsung dan LG kini berjanji untuk menyekat serta mengeluarkan aplikasi yang menggunakan komponen proksi, tetapi kod sama turut ditemui pada platform lain seperti Roku dan iOS, yang setakat ini belum mengumumkan tindakan awam serupa.