Samsung почала блокувати застосунки для Smart TV, які могли використовувати домашній інтернет користувачів

05.08.2026 1 хвилин Автор: Newsman

Samsung стала другим великим виробником смарт-телевізорів після LG, який почав блокувати застосунки з функціями резидентного проксі. Йдеться про програми, здатні непомітно використовувати домашнє інтернет-з’єднання користувача для маршрутизації стороннього трафіку.

Таке рішення компанія ухвалила через кілька днів після публікації дослідження, яке показало, що редакційна версія гри Pac-Man Editor’s Choice містила прихований проксі-код. Після активації він міг перетворити телевізор на резидентний проксі-вузол.

У Samsung повідомили, що вже припинили приймати нові застосунки, які містять функції резидентного проксі, а також посилюють правила для розробників на платформі Tizen. Крім цього, компанія перевіряє вже опубліковані програми, щоб знайти й видалити ті, що використовують відповідні SDK.

Сам SDK не працював автоматично. Він залишався неактивним, доки застосунок не завантажував спеціальну конфігурацію із серверів розробника.

Якщо після цього функцію активували, а користувач погоджувався з відповідним повідомленням на екрані, телевізор починав пересилати сторонній інтернет-трафік через домашнє широкосмугове підключення. Це могло відбуватися навіть після того, як саму гру вже було закрито.

Поштовхом для дій Samsung стало розслідування норвезької компанії Mnemonic, яка дослідила, як програмне забезпечення для резидентних проксі потрапляє на смарт-телевізори.

За словами дослідників, проблема набагато ширша за сам проксі-код. Вони звернули увагу на те, що багато застосунків для Smart TV після встановлення працюють лише як невеликі оболонки, а основну частину свого функціоналу завантажують із віддалених серверів. Через це застосунок, який успішно пройшов перевірку Samsung, згодом може поводитися зовсім інакше вже на телевізорі користувача.

Раніше аналогічних заходів вжила й LG. Минулого місяця компанія оголосила про призупинення роботи застосунків, які можуть перетворювати телевізори на резидентні проксі-вузли.

Окреме дослідження показало, що проблема на платформі webOS від LG виявилася навіть масштабнішою, ніж у Tizen від Samsung.

Під час перевірки тисяч застосунків на обох платформах дослідники знайшли SDK для резидентних проксі приблизно у третині програм. На LG таке програмне забезпечення містили понад 42% застосунків, тоді як на Samsung цей показник становив близько 26,5%.

Проксі-функції виявили навіть у програмах, які на перший погляд здавалися абсолютно безпечними. Серед них були ігри, заставки з акваріумами, годинники та інші утиліти.

«Ми знайшли це всюди», – зазначили дослідники.

Самі по собі резидентні проксі не є шкідливими. Бізнес використовує їх для перевірки реклами, маркетингових досліджень і збору вебданих, маршрутизуючи запити через звичайні домашні інтернет-підключення.

Водночас така інфраструктура давно привертає увагу кіберзлочинців, які використовують її для приховування шкідливої активності за IP-адресами звичайних користувачів.

Нещодавно ці ризики підтвердили й правоохоронці. Лише кілька тижнів тому Google та ФБР ліквідували ботнет NetNut, який захопив понад 2 мільйони підключених до інтернету пристроїв, серед яких були смарт-телевізори та стримінгові приставки.

За даними слідства, цією мережею користувалися як кіберзлочинці, так і групи, пов’язані з державами, щоб приховувати свою онлайн-активність за легітимними домашніми IP-адресами.

Раніше цього року правоохоронці також ліквідували ще один сервіс резидентних проксі під назвою IPIDEA, що стало частиною масштабнішої боротьби з мережами, побудованими на скомпрометованих пристроях.

Тепер, коли і Samsung, і LG почали блокувати SDK для резидентних проксі, виробники смарт-телевізорів фактично вперше почали системно реагувати на проблему, яка, за словами дослідників, довгий час залишалася майже непомітною для більшості користувачів.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.