В число таких приложений входила игра Pac-Man, которую сама Samsung показывала в разделе «Выбор редакции» — подборке рекомендованных программ. По данным исследователей, приложения с этим кодом совокупно заявляли о сотнях миллионов установок .
Residential proxy — это программное обеспечение, которое направляет интернет-запросы другого человека через домашнее подключение пользователя. Для внешнего сайта такой трафик выглядит так, будто он исходит с IP-адреса обычной квартиры, а не из дата-центра . В случае Smart TV каналом для передачи трафика становится сетевое подключение телевизора.
Mnemonic уточнила, что сам факт установки приложения не обязательно сразу запускал прокси-функцию. По данным компании, ее можно было активировать удаленно — изменением конфигурации на сервере, буквально «одним переключателем» . Это означает, что для запуска функции владельцу телевизора не требовалось предпринимать дополнительные действия.
Исследователь Mnemonic Харрисон Сэнд предупредил: та же серверная архитектура создает серьезный риск злоупотребления. Если злоумышленник получит контроль над управляющим сервером, он сможет изменить настройку сразу для миллионов устройств и фактически превратить их в ботнет — сеть устройств, управляемых из единого центра, — причем пользователи могут этого не заметить .
Анализ сетевого трафика Mnemonic показал, что сеть residential proxy, судя по всему, уже применялась в коммерческих целях. Через домашние подключения владельцев телевизоров проходили HTTP-запросы посторонних, что соответствовало сценариям коммерческого веб-скрейпинга и сбора данных .
Иными словами, интернет-канал, за который платит семья, мог использоваться для сторонних операций без полноценного информированного согласия владельца. При этом прокси-соединение, по данным исследователей, могло продолжать работать в фоновом режиме даже после закрытия приложения .
В заявлении для TechCrunch Samsung сообщила о двух мерах :
Компания назвала это общеэкосистемной мерой безопасности, призванной не допустить использования интернет-подключений клиентов без их согласия .
Решение Samsung появилось примерно через две недели после аналогичного шага LG Electronics USA. В июле 2026 года LG объявила, что будет приостанавливать работу приложений для webOS, превращающих телевизоры в узлы residential proxy .
Поводом стало исследование компании Spur Intelligence. Она проверила 6 038 приложений для LG webOS и Samsung Tizen и обнаружила прокси-SDK в 2 058 из них — примерно в 34% случаев . Разница между платформами выглядела так:
Старший вице-президент LG Джон Тейлор заявил KrebsOnSecurity, что residential proxy не является предусмотренным способом использования Smart TV LG. Разработчикам предложили убрать соответствующую функциональность, иначе их приложения должны были приостановить .
Проблема не ограничилась телевизорами Samsung и LG. Исследователи также обнаруживали SDK Bright Data в других устройствах и приложениях :
Исследователи Include Security сообщали, что такие приложения могли подключать устройства к коммерческой сети residential proxy и передавать через них сторонний трафик, включая операции по сбору данных .
Действия LG и Samsung стали крупнейшей на данный момент согласованной реакцией производителей потребительской электроники на проблему прокси-SDK в приложениях для телевизоров. Исследования Spur Intelligence, Mnemonic и Include Security, опубликованные с июня по август 2026 года, показали, что наличие приложения в официальном магазине еще не гарантирует отсутствия подобных функций .
Samsung и LG теперь обещают удалять и блокировать приложения с residential proxy, однако аналогичных публичных мер со стороны Roku и Apple в предоставленных данных не указано. Поэтому для владельцев подключенных устройств главный вывод остается прежним: бесплатное приложение может использовать не только экран и вычислительные ресурсы телевизора, но и домашнее интернет-соединение.