Mnemonic ระบุว่าแอปหลายตัวบนแพลตฟอร์ม Tizen ซึ่งรวมกันอ้างว่ามียอดติดตั้งหลายร้อยล้านครั้ง มี Bright Data SDK หรือชุดซอฟต์แวร์ที่สามารถส่งคำขอเว็บของบุคคลอื่นผ่านการเชื่อมต่ออินเทอร์เน็ตบ้านของเจ้าของทีวี ทำให้คำขอดังกล่าวดูเหมือนมาจาก IP ของบ้านผู้ใช้เอง
โค้ดนี้ไม่ได้เริ่มทำงานทันทีเพียงแค่ติดตั้งแอป แต่ Mnemonic รายงานว่าสามารถเปิดใช้งานจากระยะไกลได้ด้วยการเปลี่ยนค่าบนเซิร์ฟเวอร์ หรือพูดง่าย ๆ คือ ผู้พัฒนาแอปหรือเซิร์ฟเวอร์ของ Bright Data อาจกำหนดภายหลังว่าเมื่อใดและอย่างไรจึงจะส่งทราฟฟิกผ่านอุปกรณ์ โดยผู้ใช้ไม่จำเป็นต้องทำอะไรเพิ่มเติม
กรณีที่สร้างความกังวลเป็นพิเศษคือการพบโค้ดดังกล่าวในเกม Pac-Man ที่ Samsung เคยคัดเลือกไว้ในหมวด “Editor’s Choice” ซึ่งอาจทำให้ผู้ใช้เข้าใจว่าแอปผ่านการคัดกรองและได้รับการแนะนำจากผู้ผลิตแล้ว
Harrison Sand นักวิจัยด้านความปลอดภัยของ Mnemonic เตือนว่า การควบคุมฟังก์ชันพร็อกซีจากฝั่งเซิร์ฟเวอร์ไม่ได้เป็นเพียงความสะดวกในการเปิดใช้งาน แต่ยังเป็นความเสี่ยงร้ายแรงด้วย หากผู้ไม่หวังดีสามารถเปลี่ยนค่าบนเซิร์ฟเวอร์เดียวกันได้ ก็อาจเปิดการทำงานพร้อมกันบนอุปกรณ์นับล้านเครื่อง และเปลี่ยนฐานผู้ติดตั้งทั้งหมดให้กลายเป็นเครือข่ายบอตเน็ตโดยที่เจ้าของทีวีไม่รู้ตัว
ประเด็นสำคัญคือโครงสร้างพื้นฐานสำหรับควบคุมอุปกรณ์จำนวนมากในฐานะจุดทางออกของทราฟฟิกมีอยู่แล้ว สิ่งที่ยังไม่แน่นอนคือใครเป็นผู้ควบคุมเซิร์ฟเวอร์และสามารถสั่งให้อุปกรณ์เหล่านั้นทำอะไรได้บ้าง
การวิเคราะห์ทราฟฟิกของ Mnemonic ชี้ว่าเครือข่าย residential proxy อาจถูกใช้งานจริงในเชิงพาณิชย์ นักวิจัยพบคำขอ HTTP ของบุคคลอื่นไหลผ่านการเชื่อมต่ออินเทอร์เน็ตของเจ้าของทีวี ซึ่งสอดคล้องกับการขูดข้อมูลจากเว็บไซต์และการเก็บรวบรวมข้อมูลเชิงพาณิชย์
นั่นหมายความว่าแบนด์วิดท์ที่ครัวเรือนเป็นผู้จ่ายเงินอาจถูกนำไปใช้สนับสนุนการดำเนินงานด้านข้อมูลของบุคคลที่สาม โดยผู้ใช้ไม่ได้ให้ความยินยอมอย่างชัดเจนและเข้าใจขอบเขตของการใช้งานอย่างแท้จริง
Samsung ยืนยันกับ TechCrunch เมื่อวันที่ 3 สิงหาคม 2026 ว่าจะดำเนินการทันที 2 ด้าน
บริษัทอธิบายว่ามาตรการนี้เป็นการยกระดับความปลอดภัยทั้งแพลตฟอร์ม เพื่อป้องกันไม่ให้การเชื่อมต่ออินเทอร์เน็ตของผู้ใช้ถูกนำไปใช้โดยไม่ได้รับความยินยอม
การประกาศของ Samsung เกิดขึ้นประมาณ 2 สัปดาห์หลัง LG Electronics USA ประกาศในเดือนกรกฎาคม 2026 ว่าจะระงับแอปบนระบบ webOS ที่ทำให้ทีวีกลายเป็น residential proxy node
การตัดสินใจของ LG เกิดขึ้นหลัง Spur Intelligence บริษัทวิเคราะห์ข่าวกรองภัยคุกคาม สแกนแอป 6,038 ตัวบน LG webOS และ Samsung Tizen แล้วพบ 2,058 แอป หรือประมาณ 34% ที่มี residential proxy SDK
ตัวเลขแยกตามแพลตฟอร์มมีดังนี้
John Taylor รองประธานอาวุโสของ LG กล่าวกับ KrebsOnSecurity ในเวลานั้นว่า “เครือข่าย residential proxy ไม่ใช่การใช้งานที่มีไว้สำหรับ Smart TV ของ LG” พร้อมระบุว่านักพัฒนาที่ไม่ปฏิบัติตามจะถูกระงับแอป
SDK ของ Bright Data ไม่ได้ถูกพบเฉพาะบนแพลตฟอร์มทีวี นักวิจัยยังรายงานการพบโค้ดลักษณะเดียวกันในอุปกรณ์และแอปประเภทอื่นด้วย
Residential proxy คือซอฟต์แวร์ที่ส่งทราฟฟิกอินเทอร์เน็ตของบุคคลอื่นผ่านการเชื่อมต่อภายในบ้าน ทำให้คำขอเว็บดูเหมือนมาจากครัวเรือนนั้นแทนที่จะมาจากศูนย์ข้อมูล
เมื่อ SDK ถูกฝังอยู่ในแอป Smart TV อุปกรณ์จะใช้ลิงก์เครือข่ายของบ้านเพื่อรับส่งทราฟฟิกจากบุคคลที่สาม โดยผู้ใช้อาจไม่เข้าใจว่าการยินยอมในหน้าต่างแจ้งข้อมูลครอบคลุมถึงการใช้งานต่อเนื่องมากน้อยเพียงใด
นักวิจัย Mnemonic ยังระบุว่าการส่งต่อทราฟฟิกอาจทำงานต่อได้แม้ผู้ใช้ปิดแอปที่มองเห็นบนหน้าจอแล้ว ดังนั้นเกมที่ผู้ใช้ดาวน์โหลดมาเล่นอาจทำให้ทีวีกลายเป็นจุดทางออกของเครือข่ายที่ยังทำงานอยู่เบื้องหลัง
การที่ LG และ Samsung ออกมาตรการแบนแอปประเภทนี้ถือเป็นการตอบสนองร่วมกันครั้งใหญ่ที่สุดต่อปัญหา residential proxy SDK ในอุปกรณ์สำหรับผู้บริโภค งานวิจัยที่นำไปสู่การดำเนินการดังกล่าวมาจาก 3 องค์กรด้านความปลอดภัย ได้แก่ Spur Intelligence, Mnemonic และ Include Security ซึ่งเผยแพร่ผลการค้นพบระหว่างเดือนมิถุนายนถึงสิงหาคม 2026
ข้อสรุปสำหรับเจ้าของ Smart TV คือ แอปที่อยู่ในสโตร์ทางการอาจไม่ได้ผ่านการตรวจสอบพฤติกรรมลักษณะนี้อย่างสมบูรณ์ แม้ LG และ Samsung จะประกาศบล็อกและนำแอปที่มีโค้ดพร็อกซีออกแล้ว แต่ยังมีการพบโค้ดประเภทนี้บนแพลตฟอร์มอื่น เช่น Roku และ iOS ซึ่งยังไม่ได้ประกาศมาตรการสาธารณะในลักษณะเดียวกัน