Mnemonic發現Samsung Tizen平台多個App,總共號稱有幾億次安裝,都內置咗Bright Data SDK——呢個軟件可以將陌生人嘅網絡流量經你屋企嘅Wi-Fi傳出去,令到啲請求睇起嚟好似係你開電視嗰個IP發出嘅。
呢個代理代碼唔係一裝App就自動開。Mnemonic話,佢可以由伺服器嗰邊遙距控制,簡單講就係「一撳掣」就啟動,完全睇App開發者或者Bright Data伺服器點設定。換句話講,個App本身或者Bright Data嘅伺服器可以隨時決定用你部電視嚟幫人傳流量,而你完全唔知。
最令人警覺嘅係,呢個代理代碼竟然喺一款Pac-Man遊戲入面搵到——呢款遊戲係Samsung自己喺商店「編輯之選」區推薦嘅,即係廠方自己話值得下載嘅App。
Mnemonic嘅安全研究員Harrison Sand警告,正正因為代理功能係由伺服器控制,呢個機制帶嚟好大嘅安全風險。黑客可以遙距改伺服器設定,一次過控制成千上萬部電視變做botnet,用戶完全唔知。
呢個唔係理論上嘅危險。Sand嘅警告清楚指出,控制大量Smart TV做出口節點嘅基礎設施一早存在——唯一嘅問題係邊個控制緊個伺服器。
Mnemonic嘅流量分析顯示,呢個住宅代理網絡似乎已經用緊嚟做生意。分析見到陌生人嘅HTTP請求經電視用戶嘅家居網絡傳出去,同商業網頁爬取同數據收集嘅特徵一致。換句話講,你屋企俾錢買嘅Wi-Fi頻寬,喺你完全唔知情嘅情況下,俾人用咗嚟做第三方程式嘅數據操作。
Samsung喺2026年8月3日同TechCrunch講,會即時做兩件事:
Samsung話呢個係平台層面嘅安全措施,目的係保護用戶嘅網絡連接唔會喺未經同意下俾人用。
Samsung嘅宣布距離LG嘅行動大概兩個星期。2026年7月,LG Electronics USA已經宣布會封殺所有將電視變做住宅代理節點嘅webOS App。
LG嘅決定係基於威脅情報公司Spur Intelligence嘅研究,佢哋掃描咗6,038個App,包括LG webOS同Samsung Tizen,發現其中2,058個(大約34%)有住宅代理SDK。數字好嚇人:
LG高級副總裁John Taylor當時同KrebsOnSecurity講:「住宅代理網絡唔係LG Smart TV嘅預期用途」,開發者如果唔按規定改,App會被暫停下架。
Bright Data嘅住宅代理SDK唔只係Smart TV先有。研究員仲喺以下裝置搵到:
住宅代理係一種軟件,可以將另一個人嘅網絡流量經你屋企嘅Wi-Fi傳出去,令到啲請求睇起嚟好似係你屋企發出嘅。當個SDK嵌入咗Smart TV App,佢會用電視嘅網絡連線幫第三者傳流量,用戶未必知道個安排嘅範圍同持續時間。
Mnemonic嘅研究員特別強調,呢個代理功能就算你熄咗個可見App之後,仍然可以繼續喺背景行緊——簡單講,你下載一個推薦嘅遊戲,就可以令你部電視變成一個長開嘅節點。
LG同Samsung呢次聯手封殺,係到目前為止最大規模嘅消費者保護行動,針對嘅係呢種住宅代理SDK問題。促成呢啲行動嘅研究來自三個獨立嘅安全組織——Spur Intelligence、Mnemonic同Include Security——佢哋喺2026年6月至8月期間相繼公開調查報告。
消費者最緊要記住嘅係:唔係所有官方商店入面嘅App都經過審查確保冇呢種行為。雖然LG同Samsung而家都承諾會移除同封鎖呢類代理App,但Roku同iOS等其他平台仲未有同樣嘅行動。