A pesquisa identificou o SDK da Bright Data em diversos apps disponíveis para as Smart TVs da Samsung. Juntos, esses aplicativos afirmavam ter centenas de milhões de instalações. O software permite encaminhar o tráfego de internet de outras pessoas pela conexão doméstica do usuário, fazendo com que as solicitações pareçam ter origem no endereço IP daquela residência .
O código não seria ativado simplesmente com a instalação do aplicativo. Segundo a Mnemonic, a funcionalidade poderia ser acionada remotamente, “com o apertar de um botão”, por meio de alterações feitas no servidor . Na prática, o desenvolvedor do app — ou um servidor da Bright Data — poderia definir quando e como o dispositivo passaria a encaminhar tráfego de terceiros, sem que o proprietário precisasse realizar uma nova ação.
Um dos casos mais chamativos foi o de um jogo de Pac-Man que aparecia na seção “Editor's Choice”, a lista de aplicativos recomendados pela Samsung. A descoberta levantou dúvidas sobre a capacidade de avaliação das lojas oficiais de aplicativos .
Harrison Sand, pesquisador de segurança da Mnemonic, destacou que o controle por servidor também cria um risco mais grave. Se uma alteração remota pode ativar a função, um agente malicioso poderia, em tese, fazer a mesma mudança em milhões de televisores simultaneamente e transformá-los em uma espécie de botnet — uma rede de dispositivos controlados remotamente — sem que os usuários percebessem .
O alerta não afirma que todos os aparelhos foram convertidos em uma botnet. O ponto levantado pelo pesquisador é que a infraestrutura para controlar milhões de pontos de saída já existiria; o risco dependeria de quem tivesse controle sobre o servidor responsável pela ativação.
A análise de tráfego da Mnemonic indicou que a rede de proxy residencial já estava sendo usada para fins comerciais. Solicitações HTTP de terceiros passavam pelas conexões domésticas dos proprietários das TVs, em um padrão compatível com raspagem de dados na web e coleta de informações .
Isso significa que a largura de banda contratada pela família poderia ser usada para operações de terceiros sem um consentimento informado sobre a extensão e a persistência desse uso.
Em resposta aos questionamentos da TechCrunch, a Samsung informou que adotaria duas medidas imediatas :
A empresa classificou a iniciativa como uma medida de segurança em toda a plataforma, com o objetivo de impedir que as conexões dos usuários fossem usadas sem consentimento .
A Samsung agiu cerca de duas semanas depois de a LG Electronics USA anunciar uma medida parecida. Em julho de 2026, a LG informou que suspenderia aplicativos para webOS capazes de transformar televisores em nós de proxy residencial .
A decisão da LG veio após uma análise da empresa de inteligência contra ameaças Spur Intelligence. O grupo examinou 6.038 aplicativos das plataformas LG webOS e Samsung Tizen e encontrou SDKs de proxy residencial em 2.058 deles — aproximadamente 34% do total .
A divisão por plataforma foi a seguinte:
Na ocasião, John Taylor, vice-presidente sênior da LG, disse ao KrebsOnSecurity que uma rede de proxy residencial “não é um uso pretendido para as Smart TVs da LG”. Segundo ele, os desenvolvedores que não removessem a funcionalidade teriam seus aplicativos suspensos .
Um proxy residencial é um software que encaminha o tráfego de internet de outra pessoa por meio de uma conexão doméstica. Assim, os sites acessados podem interpretar que as solicitações partiram daquela residência, e não de um data center .
Quando esse recurso é incorporado a um aplicativo de Smart TV, o SDK aproveita a conexão de rede do aparelho para transportar tráfego de terceiros. De acordo com a Mnemonic, o encaminhamento poderia continuar ativo mesmo depois que o usuário fechasse o aplicativo visível .
Isso significa que instalar e abrir um jogo aparentemente simples poderia deixar a TV funcionando como um ponto de saída de proxy em segundo plano, dependendo da configuração do aplicativo e do consentimento apresentado ao usuário.
A tecnologia de proxy residencial da Bright Data não foi encontrada apenas em Smart TVs. Pesquisadores também identificaram o SDK em:
As medidas da Samsung e da LG representam a resposta coordenada mais ampla até agora ao uso de SDKs de proxy residencial em aplicativos para televisores. As investigações que levaram às decisões foram publicadas por Spur Intelligence, Mnemonic e Include Security entre junho e agosto de 2026 .
O principal alerta para os consumidores é que a presença de um aplicativo em uma loja oficial não garante, por si só, que todos os seus comportamentos de rede sejam óbvios ou adequadamente compreendidos. Samsung e LG afirmaram que vão bloquear ou remover aplicativos com essa funcionalidade, mas códigos semelhantes também foram identificados em plataformas como Roku, iOS e outros ecossistemas móveis, que ainda não anunciaram medidas públicas equivalentes.