Mnemonic, Samsung’un akıllı TV işletim sistemi Tizen için sunulan ve toplamda yüz milyonlarca kuruluma sahip olduğunu belirten bazı uygulamalarda Bright Data SDK’sını tespit etti . Bu yazılım, başka kişilerin internet isteklerini TV sahibinin ev bağlantısı üzerinden yönlendirerek isteklerin bir veri merkezinden değil, kullanıcının evindeki IP adresinden gelmiş gibi görünmesini sağlayabiliyor .
Bu yapı “konut proxy’si” olarak adlandırılıyor. Basitçe söylemek gerekirse, televizyonun internet bağlantısı üçüncü tarafların web trafiği için bir geçiş noktası hâline geliyor.
Bulguların en dikkat çekici kısmı, Bright Data kodunun Samsung’un kendi mağazasında “Editörün Seçimi” bölümünde öne çıkardığı bir Pac-Man oyununda da bulunmasıydı . Mnemonic’e göre kod, uygulama yalnızca yüklenince otomatik olarak çalışmıyor; ancak sunucu tarafındaki bir yapılandırma değişikliğiyle uzaktan, “tek tuşla” etkinleştirilebiliyor .
Bu nedenle kullanıcı ek bir işlem yapmasa bile uygulamanın geliştiricisi veya ilgili proxy altyapısını yöneten taraf, üçüncü taraf trafiğinin ne zaman ve nasıl cihaz üzerinden geçirileceğine karar verebilir.
Mnemonic güvenlik araştırmacısı Harrison Sand, proxy işlevinin sunucu tarafından kontrol edilmesinin ciddi bir risk yarattığını belirtti. Sand’e göre kötü niyetli bir aktör, aynı mekanizmayı kullanarak tek bir sunucu tarafı kod değişikliğiyle milyonlarca cihazı aynı anda etkinleştirebilir ve kullanıcılar fark etmeden televizyonları bir botnet’in parçasına dönüştürebilir .
Buradaki risk yalnızca teorik bir ihtimal olarak sunulmuyor. Araştırmacının uyarısına göre, milyonlarca akıllı TV’yi dışarıdan kontrol edebilecek altyapı zaten mevcut; kritik soru, bu sunucunun kimin denetiminde olduğu.
Mnemonic’in trafik analizleri, konut proxy ağının ticari amaçlarla etkin biçimde kullanılmış olabileceğine işaret etti. Analizde, TV sahiplerinin ev bağlantıları üzerinden yabancılara ait HTTP istekleri görüldü; bu trafik, ticari web tarama ve veri toplama faaliyetleriyle uyumluydu .
Başka bir deyişle, hane halkının ücretini ödediği internet bağlantısı, kullanıcıların kapsamını tam olarak bilmediği bir düzenek içinde üçüncü taraf veri operasyonlarını desteklemek için kullanılabiliyordu.
Samsung, 3 Ağustos 2026’da TechCrunch’a yaptığı açıklamada iki adım atacağını bildirdi :
Şirket, kararı kullanıcıların internet bağlantılarının rızaları dışında kullanılmasını önlemeye yönelik, platform genelinde uygulanacak bir güvenlik tedbiri olarak tanımladı .
Samsung’un kararı, LG’nin hamlesinden yaklaşık iki hafta sonra geldi. LG Electronics USA, Temmuz 2026’da televizyonları konut proxy düğümüne dönüştüren webOS uygulamalarını askıya alacağını duyurdu .
LG’nin adımı, tehdit istihbaratı şirketi Spur Intelligence’ın LG webOS ve Samsung Tizen mağazalarındaki 6.038 uygulamayı incelemesinin ardından geldi. Araştırmada 2.058 uygulamada, yani yaklaşık yüzde 34’ünde, konut proxy SDK’sı bulundu . Platformlara göre oranlar şöyleydi:
LG Kıdemli Başkan Yardımcısı John Taylor, KrebsOnSecurity’ye yaptığı açıklamada “konut proxy ağının LG akıllı TV’leri için amaçlanan bir kullanım olmadığını” söyledi. Taylor, gerekli değişiklikleri yapmayan geliştiricilerin uygulamalarının askıya alınacağını belirtti .
Bright Data’nın konut proxy SDK’sı, akıllı TV’lerle sınırlı değil. Araştırmacılar aynı veya benzer proxy bileşenlerini şu cihaz ve uygulamalarda da tespit etti :
Konut proxy’si, başka bir kişinin internet trafiğini bir ev bağlantısı üzerinden yönlendiren yazılımdır. Böylece web istekleri, bir veri merkezinden geliyormuş gibi değil, o evdeki kullanıcının bağlantısından çıkıyormuş gibi görünür .
Bir akıllı TV uygulamasına gömüldüğünde SDK, cihazın ağ bağlantısını üçüncü taraf trafiğini taşımak için kullanabilir. Mnemonic araştırmacıları, yönlendirme mekanizmasının kullanıcı uygulamayı kapattıktan sonra da çalışmaya devam edebileceğini vurguladı . Bu, yalnızca önerilen bir oyunu kullanmanın televizyonu arka planda çalışan bir proxy düğümüne dönüştürebileceği anlamına geliyor.
Samsung ve LG’nin art arda aldığı kararlar, konut proxy SDK’larının akıllı TV uygulamalarında kullanımına karşı şimdiye kadarki en kapsamlı tüketici güvenliği tepkilerinden birini oluşturuyor. Bu adımlara zemin hazırlayan bulgular, Spur Intelligence, Mnemonic ve Include Security tarafından Haziran-Ağustos 2026 arasında yayımlandı .
Akıllı TV sahipleri için temel mesaj şu: Resmî uygulama mağazalarında yer alan her uygulamanın bu tür davranışlara karşı yeterince incelendiği varsayılmamalı. Samsung ve LG proxy işlevli uygulamaları engelleme ve kaldırma sözü vermiş olsa da benzer kodların Roku ve iOS gibi diğer platformlarda da tespit edildiği ve bu platformların henüz aynı kapsamda kamuya açık bir adım açıklamadığı bildirildi.