Mnemonic phát hiện ra rằng một số ứng dụng có sẵn trên nền tảng Tizen của Samsung, với tổng số lượt tải lên tới hàng trăm triệu, có chứa SDK của Bright Data - một phần mềm cho phép chuyển hướng lưu lượng truy cập web của người lạ thông qua kết nối Internet gia đình của chủ sở hữu TV, khiến các yêu cầu này trông như thể xuất phát từ địa chỉ IP gia đình đó .
Điều đáng nói là mã proxy này không tự động kích hoạt chỉ bằng cách cài đặt ứng dụng. Mnemonic báo cáo rằng nó có thể được kích hoạt từ xa chỉ bằng 'một cú nhấp chuột' thông qua các thay đổi cấu hình từ phía máy chủ . Nói cách khác, nhà phát triển ứng dụng - hoặc máy chủ của Bright Data - có thể quyết định thời điểm và cách thức sử dụng thiết bị để chuyển tiếp lưu lượng truy cập của bên thứ ba mà chủ sở hữu TV không có bất kỳ hành động bổ sung nào.
Một trong những phát hiện gây sốc nhất là mã proxy này được tìm thấy trong một game Pac-Man từng được Samsung gắn mác 'Lựa chọn của Biên tập viên' - danh sách các ứng dụng được chính nhà sản xuất đề xuất .
Harrison Sand, nhà nghiên cứu bảo mật của Mnemonic, cảnh báo rằng vì chức năng proxy được điều khiển từ phía máy chủ, chính cơ chế này có thể bị kẻ xấu lợi dụng. Một tin tặc có thể kích hoạt đồng loạt tính năng này trên hàng triệu thiết bị thông qua một thay đổi mã duy nhất từ máy chủ, biến toàn bộ số TV đã cài ứng dụng thành một botnet khổng lồ mà người dùng không hề hay biết .
Đây hoàn toàn không phải là một mối lo ngại trên lý thuyết. Cảnh báo của Sand nhấn mạnh rằng cơ sở hạ tầng để điều khiển hàng triệu điểm đầu ra (exit node) trên TV thông minh đã tồn tại - thứ duy nhất còn thiếu là ai sẽ là người điều khiển máy chủ đó.
Phân tích lưu lượng mạng của Mnemonic cho thấy mạng proxy dân cư này dường như đã và đang được sử dụng tích cực cho các mục đích thương mại. Phân tích cho thấy các yêu cầu HTTP từ người lạ đã chảy qua kết nối Internet gia đình của các chủ TV, phù hợp với các hoạt động thu thập và khai thác dữ liệu web thương mại . Điều này đồng nghĩa với việc băng thông Internet mà gia đình đang trả tiền đang được sử dụng - mà không có sự đồng ý rõ ràng - để hỗ trợ các hoạt động dữ liệu của bên thứ ba.
Samsung xác nhận với TechCrunch vào ngày 3 tháng 8 năm 2026 rằng họ sẽ thực hiện hai hành động ngay lập tức :
Thông báo của Samsung đến khoảng hai tuần sau khi LG Electronics USA thực hiện một động thái tương tự. Vào tháng 7 năm 2026, LG thông báo sẽ đình chỉ bất kỳ ứng dụng webOS nào biến TV thành node proxy dân cư . Quyết định của LG được đưa ra sau nghiên cứu của hãng tình báo mối đe dọa Spur Intelligence, hãng đã quét 6.038 ứng dụng trên cả webOS của LG và Tizen của Samsung và phát hiện ra rằng 2.058 ứng dụng - khoảng 34% - có chứa SDK proxy dân cư . Tỷ lệ cụ thể:
Phó chủ tịch cấp cao của LG, John Taylor, đã nói với KrebsOnSecurity vào thời điểm đó rằng 'mạng proxy dân cư không phải là mục đích sử dụng dành cho TV thông minh LG' và các nhà phát triển không tuân thủ sẽ bị đình chỉ ứng dụng .
SDK proxy dân cư của Bright Data không chỉ giới hạn ở TV thông minh. Các nhà nghiên cứu cũng đã tìm thấy nó trong :
Proxy dân cư là một phần mềm định tuyến lưu lượng truy cập Internet của người khác thông qua kết nối Internet gia đình, khiến các yêu cầu này có vẻ như xuất phát từ hộ gia đình đó thay vì một trung tâm dữ liệu . Khi được nhúng vào một ứng dụng TV thông minh, SDK sử dụng kết nối mạng của thiết bị để vận chuyển lưu lượng từ bên thứ ba mà người dùng có thể không hiểu hết phạm vi hoặc tính liên tục của thỏa thuận này.
Các nhà nghiên cứu của Mnemonic nhấn mạnh rằng việc định tuyến proxy có thể vẫn hoạt động ngay cả sau khi người dùng đã đóng ứng dụng hiển thị - điều này có nghĩa là chỉ cần sử dụng một trò chơi được đề xuất cũng có thể biến TV thành một node tiếp tục chạy ngầm trong nền .
Lệnh cấm song song từ LG và Samsung đại diện cho phản ứng bảo vệ người tiêu dùng lớn nhất và phối hợp nhất cho đến nay đối với vấn đề SDK proxy dân cư. Nghiên cứu thúc đẩy các hành động này đến từ ba tổ chức bảo mật riêng biệt - Spur Intelligence, Mnemonic và Include Security - tất cả đều công bố phát hiện trong khoảng thời gian từ tháng 6 đến tháng 8 năm 2026 .
Thông điệp chính dành cho chủ sở hữu TV thông minh là không phải tất cả các ứng dụng trong các cửa hàng ứng dụng chính thức đều đã được kiểm duyệt về hành vi này. Mặc dù cả LG và Samsung hiện đã cam kết gỡ bỏ và chặn các ứng dụng proxy, mã này cũng đã được tìm thấy trên các nền tảng khác (Roku, iOS) nhưng vẫn chưa có hành động công khai tương tự.