Mnemonic wykryło zestaw programistyczny Bright Data SDK w kilku aplikacjach dostępnych na platformie Tizen. Aplikacje te łącznie deklarowały setki milionów instalacji. Ich kod mógł kierować ruch internetowy obcych osób przez domowe łącze właściciela telewizora, sprawiając, że żądania wyglądały tak, jakby pochodziły z jego adresu IP .
Samo zainstalowanie aplikacji nie miało automatycznie uruchamiać funkcji proxy. Według Mnemonic można ją było jednak włączyć zdalnie — „jednym przełączeniem” po stronie serwera, za pomocą zmiany konfiguracji . Oznacza to, że decyzja o tym, kiedy i w jaki sposób telewizor zacznie przekazywać ruch osób trzecich, mogła zostać podjęta bez dodatkowego działania właściciela urządzenia.
Szczególnie zaskakujący okazał się przypadek gry Pac-Man. Aplikacja zawierająca kod proxy była prezentowana przez Samsunga w sekcji „Editor's Choice”, czyli na firmowej liście rekomendowanych aplikacji .
Harrison Sand, badacz bezpieczeństwa w Mnemonic, zwrócił uwagę, że sterowanie funkcją proxy po stronie serwera jest nie tylko wygodne, lecz także stwarza poważne ryzyko. Złośliwy operator mógłby zmienić konfigurację i aktywować tę funkcję jednocześnie na milionach telewizorów. W efekcie urządzenia mogłyby zostać przekształcone w botnet — sieć urządzeń kontrolowanych przez jednego operatora — bez wiedzy ich właścicieli .
Nie chodzi więc wyłącznie o hipotetyczny scenariusz. Infrastruktura pozwalająca zarządzać dużą liczbą telewizorów jako punktów wyjścia dla ruchu internetowego już istnieje. Kluczowe pytanie brzmi, kto ma kontrolę nad serwerem sterującym.
Analiza ruchu wykonana przez Mnemonic sugerowała, że sieć residential proxy była już wykorzystywana komercyjnie. Przez domowe połączenia właścicieli telewizorów przepływały żądania HTTP osób trzecich, co pasowało do scenariusza komercyjnego skrobania internetu i zbierania danych .
W praktyce oznaczało to wykorzystywanie przepustowości opłacanej przez gospodarstwo domowe do obsługi zewnętrznych operacji związanych z danymi — bez świadomej i wyraźnej zgody użytkownika na taki zakres działania.
W rozmowie z TechCrunch 3 sierpnia 2026 roku Samsung zapowiedział dwa działania :
Firma przedstawiła te kroki jako obejmujące całą platformę działanie zabezpieczające, którego celem jest ochrona połączeń internetowych użytkowników przed wykorzystywaniem bez ich zgody .
Decyzja Samsunga pojawiła się około dwóch tygodni po podobnym ruchu LG Electronics USA. W lipcu 2026 roku LG zapowiedziało zawieszanie aplikacji webOS, które zamieniały telewizory w węzły residential proxy .
Wcześniej firma Spur Intelligence przeskanowała 6038 aplikacji dostępnych na platformach LG webOS i Samsung Tizen. W 2058 z nich — około 34 proc. — znalazła SDK związane z residential proxy . Wyniki dla obu platform wyglądały następująco:
John Taylor, starszy wiceprezes LG, powiedział wówczas serwisowi KrebsOnSecurity, że sieć residential proxy „nie jest przeznaczeniem telewizorów LG”. Deweloperzy, którzy nie usunęliby tej funkcji, mieli liczyć się z zawieszeniem aplikacji .
Problem nie ogranicza się do telewizorów Samsung i LG. SDK Bright Data znaleziono również w innych urządzeniach i aplikacjach :
Residential proxy to oprogramowanie, które kieruje ruch internetowy innej osoby przez domowe łącze użytkownika. Dzięki temu żądania wyglądają tak, jakby pochodziły z konkretnego gospodarstwa domowego, a nie z centrum danych .
Gdy taki mechanizm zostanie umieszczony w aplikacji na Smart TV, telewizor może wykorzystać własne połączenie sieciowe do przekazywania ruchu osób trzecich. Mnemonic podkreślało, że połączenie mogło pozostać aktywne również po zamknięciu widocznej aplikacji . W rezultacie nawet pozornie niewinna gra polecana w sklepie producenta mogła sprawić, że telewizor działał w tle jako węzeł proxy.
Równoległe działania LG i Samsunga są jak dotąd największą skoordynowaną reakcją producentów elektroniki konsumenckiej na problem SDK do residential proxy. Do publikacji ustaleń, które doprowadziły do tych decyzji, przyczyniły się trzy niezależne organizacje zajmujące się bezpieczeństwem: Spur Intelligence, Mnemonic i Include Security. Ich analizy ukazywały się od czerwca do sierpnia 2026 roku .
Najważniejszy wniosek dla użytkowników jest prosty: obecność aplikacji w oficjalnym sklepie nie musi oznaczać, że została ona sprawdzona pod kątem takiego zachowania. Samsung i LG zapowiedziały blokowanie oraz usuwanie aplikacji wykorzystujących residential proxy, ale podobny kod znaleziono także na platformach Roku i iOS, które nie ogłosiły dotąd porównywalnych publicznych działań.