Samsung zei op 3 augustus 2026 tegen TechCrunch dat het twee maatregelen neemt :
Volgens Samsung gaat het om een platformbrede beveiligingsmaatregel om te voorkomen dat internetverbindingen zonder geïnformeerde toestemming voor derden worden gebruikt .
Mnemonic vond in verschillende Samsung-apps de Bright Data SDK: software die internetverkeer van anderen via de thuisverbinding van de gebruiker kan sturen. Daardoor lijkt het verkeer afkomstig van het IP-adres van de tv-eigenaar, en niet van een datacenter of de werkelijke afzender . De apps claimden gezamenlijk honderden miljoenen installaties .
Opvallend was dat de code ook werd aangetroffen in een Pac-Man-game die Samsung had uitgelicht als ‘Editor's Choice’, de eigen selectie met aanbevolen apps .
De proxyfunctie zou volgens Mnemonic niet automatisch worden geactiveerd op het moment dat iemand de app installeert. Wel kon de functie op afstand worden ingeschakeld via een wijziging aan de serverkant — volgens de onderzoekers als het ware met één druk op de knop . Nadat een gebruiker de app had geopend en toestemming had gegeven, kon de verbinding bovendien op de achtergrond actief blijven, ook wanneer de zichtbare app was afgesloten .
Mnemonic-onderzoeker Harrison Sand wees op een groter risico. Omdat de functie op afstand wordt aangestuurd, zou een kwaadwillende partij dezelfde schakelaar kunnen omzetten voor miljoenen apparaten tegelijk. Daarmee zouden smart-tv’s zonder dat hun eigenaars het merken kunnen veranderen in een omvangrijk botnet — een netwerk van apparaten dat centraal kan worden aangestuurd .
De waarschuwing betekent niet dat Samsung-tv’s daadwerkelijk als botnet zijn ingezet. Wel stelde Sand dat de technische infrastructuur om miljoenen tv’s als uitgaande proxy’s te besturen al bestaat; de cruciale vraag is wie toegang heeft tot de bijbehorende server.
Analyse van het netwerkverkeer door Mnemonic wees erop dat de residential-proxydienst al commercieel werd gebruikt. HTTP-verzoeken van onbekende derden liepen via de thuisverbindingen van tv-eigenaren, wat volgens de onderzoekers past bij webscraping en andere vormen van dataverzameling .
In de praktijk kan dat betekenen dat de bandbreedte waarvoor een huishouden betaalt, wordt ingezet voor activiteiten van derden zonder dat de gebruiker de omvang en duur daarvan goed begrijpt.
Samsung volgt met zijn besluit een vergelijkbare stap van LG Electronics USA. In juli 2026 kondigde LG aan apps voor zijn webOS-platform te zullen opschorten wanneer die een televisie omvormen tot een residential-proxynode .
Aanleiding was onderzoek van threat-intelligencebedrijf Spur Intelligence. Dat onderzocht 6.038 apps voor LG webOS en Samsung Tizen en vond in 2.058 daarvan — ongeveer 34 procent — aanwijzingen voor residential-proxy-SDK’s . De verdeling was als volgt:
LG-topman John Taylor zei tegen KrebsOnSecurity dat een residential-proxynetwerk geen bedoeld gebruik is van LG-smart-tv’s. Ontwikkelaars die de functie niet zouden verwijderen, konden volgens hem verwachten dat hun apps werden opgeschort .
Een residential proxy is software die internetverkeer van iemand anders via een gewone thuisverbinding laat lopen. Voor websites lijkt het verzoek dan afkomstig van het IP-adres van dat huishouden, in plaats van van een commercieel datacenter .
Wanneer zo’n SDK in een smart-tv-app zit, kan de televisie als tussenstation fungeren. Het apparaat hoeft daarvoor niet zichtbaar actief te zijn: de tv blijft verbonden met internet en kan verkeer op de achtergrond doorsturen .
Onderzoekers vonden Bright Data-proxysoftware ook buiten de ecosystemen van Samsung en LG. Genoemd zijn onder meer:
De maatregelen van Samsung en LG vormen daarmee een belangrijke reactie op het probleem, maar lossen niet automatisch alle risico’s op andere platforms op. Voor bezitters van een smart-tv is vooral duidelijk geworden dat aanwezigheid in een officiële appwinkel niet per definitie betekent dat een app grondig op dit soort netwerkfuncties is gecontroleerd.