Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників

Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
29.07.2026
Поширити
10 хв. читання
Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників

Компанія LG Electronics USA заявила, що призупинятиме роботу застосунків для власних смарт-телевізорів, які перетворюють пристрій на постійно активний вузол резидентного проксі. Рішення ухвалене менш ніж через місяць після оприлюднення дослідження компанії Spur, яка виявила проксі-SDK у понад 42% застосунків магазину webOS і приблизно в чверті програм для Samsung Tizen.

Зміст
  • Що виявили дослідники
  • Що таке резидентний проксі
  • Чому телевізор виявився ідеальним носієм
  • Чим це загрожує домашній мережі
  • Що відповіли виробники та проксі-оператори
  • Як зменшити ризик для власного телевізора
  • Запитання та відповіді

Що виявили дослідники

Фахівці Spur Intelligence Labs завантажили та розпакували 6 038 застосунків для платформ LG webOS і Samsung Tizen, після чого просканували їхній вміст. У 2 058 із них — приблизно в кожному третьому — знайшовся вбудований SDK резидентного проксі. Дослідники не покладалися на описи в магазині чи тексти дозволів: пошук ішов за конкретними артефактами — файлами brd_api.js і службами brd_sdk від Bright Data, клієнтами Massive і службами .massivesdk, файлами SDK Honeygain/Oxylabs.

За платформами розподіл виявився нерівномірним: понад 42% застосунків для LG webOS містили проксі-функціональність, тоді як для Samsung Tizen цей показник склав 26,5%.

Ідеться не про маргінальні програми. Проксі-SDK знаходили в екранних заставках, годинниках, пасьянсах, застосунках-акваріумах, кулінарних добірках і простих іграх — зокрема у версії Pac-Man для Tizen.

Окремої уваги заслуговують видавці. За даними Spur, компаніям Bright Data, Bright Data Ltd і Bright SDK належать 367 застосунків із виявленою проксі-функціональністю, ще 16 опублікувала Honeygain UAB — дочірня структура Oxylabs. Тобто в частині випадків ідеться не про сторонніх розробників, які вбудували чужий SDK заради монетизації, а про власний «інвентар» проксі-операторів: тонкі оболонки-застосунки, створені для того, щоб SDK мав де працювати.

Що таке резидентний проксі

Проксі-сервер — це посередник, через який проходить інтернет-трафік. Технологія цілком законна й має чимало легітимних застосувань: зміна IP-адреси, обхід геоблокувань, збір відкритих даних для досліджень, тестування реклами в різних регіонах.

Резидентний проксі відрізняється походженням адреси. Трафік виходить у мережу не з дата-центру, а з домашнього підключення звичайного користувача. Для сервісів, які фільтрують ботів, така адреса виглядає як жива людина за телевізором чи ноутбуком — і саме тому доступ до неї коштує дорого.

Попит формують передусім масовий скрапінг сайтів, скуповування дефіцитних товарів, автоматизоване створення облікових записів та інші сценарії, у яких потрібно виглядати як пересічний користувач. Розробникам застосунків проксі-оператори платять за те, щоб ті вбудували SDK і перетворили пристрої своєї аудиторії на вузли мережі.

Чому телевізор виявився ідеальним носієм

Smart TV має операційну систему, магазин застосунків і постійне підключення до мережі, але майже ніхто не сприймає його як компʼютер. Немає акумулятора, який швидко розряджається. Немає мобільного трафіку, витрати якого видно в рахунку. Немає списку фонових процесів, куди можна зазирнути. Телевізор роками стоїть увімкненим у мережу, а власник думає про нього як про меблі.

Це змінює й саму природу згоди. Дозвіл на роботу проксі зазвичай оформлений як одноразове вікно під час першого запуску: застосунок пропонує вибір — дивитися рекламу або дозволити використання «вільних ресурсів пристрою та IP-адреси». У випадку Pac-Man на Tizen цей вибір сформульований прямо: реклама або участь у мережі Bright Data. Ключова деталь прописана дрібним шрифтом — проксі продовжує працювати навіть після закриття застосунку, доки його не видалять або не вимкнуть вручну.

Погодитися з таким вікном за допомогою пульта — справа кількох секунд. Памʼятати про цю згоду через півроку не буде ніхто. Spur окремо наголошує: ризик зростає, коли згоду дає той член домогосподарства, який не має на це права, — наприклад, дитина.

Чим це загрожує домашній мережі

Ризик не обмежується тим, що чужий трафік виходить у мережу з домашньої адреси, хоча й це неприємно: якщо через вузол пройде зловмисна активність, до чорних списків потрапить IP-адреса власника телевізора, а не замовника послуги.

Складніша проблема полягає в тому, що застосунок працює всередині домашньої мережі. Якщо фільтри проксі-провайдера дадуть збій або оператор дозволить запити до локальних адрес, телевізор стає точкою входу до всього, що ніколи не мало бути доступним ззовні: адміністративних панелей роутера, мережевих сховищ, принтерів, камер спостереження, робочих компʼютерів.

Це не гіпотетичний сценарій. У січні 2026 року KrebsOnSecurity описав ботнет Kimwolf, який використовував мережі резидентних проксі саме для того, щоб дістатися до пристроїв у локальних мережах за вузлами проксі й поширюватися далі.

Spur зазначає, що зразок SDK від Bright Data містить явний перелік заборонених діапазонів — 127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12, 169.254.0.0/16, 192.168.0.0/16 і 255.255.255.255. Це добра практика, але вона ж доводить головну тезу дослідників: технічно телевізор здатен встановити таке зʼєднання, а межу визначає лише політика самого SDK. У зразках Massive та Honeygain/Oxylabs аналогічного переліку дослідники не знайшли.

Що відповіли виробники та проксі-оператори

Старший віцепрезидент LG Джон Тейлор (John Taylor) заявив KrebsOnSecurity, що компанія працює з розробниками над видаленням проксі-опції із застосунків для платформи webOS, а ті, хто не виконає вимогу, втратять доступ до магазину. За його словами, перегляд каталогу вже триває, а процедуру перевірки застосунків, які містять проксі-SDK, буде посилено. Samsung публічної позиції щодо Tizen наразі не оголошувала.

Bright Data, на яку припадає більшість виявлених SDK, наполягає, що її мережа побудована на згоді користувачів: кожен учасник підтверджує участь через окремий екран і отримує щось натомість, а клієнти проходять перевірку. Компанія також повідомила про повторний незалежний аудит своїх практик, проведений PwC. Massive та Oxylabs заявили про власні механізми контролю — процедури KYC для клієнтів, серверну фільтрацію приватних діапазонів і незалежні аудити безпеки.

Позиція дослідників інша: проблема не в самому існуванні резидентних проксі, а в масштабі їх вбудовування у пристрої, які споживач не сприймає як обчислювальну техніку й не здатен перевірити. Одноразове вікно згоди, заховане в застосунку для телевізора, не замінює реальної прозорості, постійного контролю та нагляду з боку платформи, зазначив дослідник Spur Тревор Саттер (Trevor Sutter).

Інші платформи цю межу вже провели. За даними Spur, Amazon прямо забороняє застосунки, які надають проксі-послуги третім сторонам, а Roku блокує використання Bright SDK і подібних сервісів. LG і Samsung публічних правил такого рівня досі не мали.

Як зменшити ризик для власного телевізора

Простого способу дізнатися, чи бере телевізор участь у проксі-мережі, не існує: у прошивці немає відповідного індикатора, а фоновий трафік не видно з інтерфейсу. Проте ризик можна суттєво зменшити.

  • Видалити зайві застосунки. Заставки, годинники, прості ігри та дрібні утиліти, встановлені колись «просто так», — найпоширеніший носій проксі-SDK. Якщо застосунком ніхто не користується, його варто видалити.
  • Переглянути умови решти застосунків. Якщо програма колись пропонувала вибір «без реклами в обмін на використання ресурсів пристрою», найімовірніше, йшлося саме про проксі. У її налаштуваннях варто пошукати опцію відмови.
  • Перевірити мережеві налаштування телевізора. Особливу увагу — розділам діагностики, використання даних і проксі. Будь-які незрозумілі значення проксі-сервера чи портів слід очистити.
  • Вимкнути обмін даними. Відключення телеметрії та автоматичного розпізнавання контенту (ACR) у налаштуваннях приватності зменшує обсяг даних, які збирають виробник і розробники застосунків.
  • Ізолювати телевізор у гостьовій мережі. Окремий сегмент Wi-Fi для смарт-пристроїв не дозволить скомпрометованому телевізору дістатися до компʼютерів, мережевих сховищ і камер спостереження.
  • Встановлювати застосунки лише за потреби. Кожна нова програма з магазину — це нова згода, про яку легко забути вже наступного дня.

Детальніше про базові налаштування безпеки телевізора — у матеріалі «Як захистити смарт-телевізор від інтернет-загроз». Ознаки того, що проблема ширша за один пристрій, розібрані в матеріалі «Як дізнатися, що вашу мережу Wi-Fi зламали».

Запитання та відповіді

Чи є резидентні проксі незаконними?

Ні. Технологія законна й використовується для збору відкритих даних, тестування реклами та обходу географічних обмежень. Питання в іншому: наскільки усвідомлено власник пристрою погоджується стати вузлом такої мережі та чи може він у будь-який момент відмовитися.

Як дізнатися, чи працює телевізор як проксі?

Надійного способу перевірки з боку користувача не існує. Непрямою ознакою є встановлені колись прості застосунки — заставки, годинники, казуальні ігри, — які пропонували роботу без реклами в обмін на «використання ресурсів пристрою». Найпростіше рішення — видалити всі програми, якими ніхто не користується.

Чи стосується проблема телевізорів інших виробників?

Дослідження Spur охоплювало лише платформи LG webOS і Samsung Tizen. За даними тієї ж компанії, Amazon забороняє проксі-застосунки у своєму магазині, а Roku блокує відповідні SDK. Щодо інших платформ публічних даних наразі немає.

Чи достатньо просто не підключати телевізор до інтернету?

Пристрій без мережевого підключення справді не може бути вузлом проксі. Однак разом із цим втрачаються потокові сервіси та оновлення прошивки, які закривають уразливості. Компромісний варіант — окрема гостьова мережа для телевізора й мінімальна кількість встановлених застосунків.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:IP-адресаLGSamsungsmart TVдослідженняпроксі-серверсмарт-телевізор
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти
Наступна стаття Штучний інтелект починає шантажувати розробників, які намагаються його видалити Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов

В тренді

Що таке квішинг? Як захиститися від QR-кодового фішингу
Що таке квішинг: як працює фішинг через QR-коди і як захиститися
09.09.2026
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
07.09.2026
konfidentsijnyj rezhym gmail hero
Конфіденційний режим Gmail: як надіслати лист із терміном дії — і чому це не шифрування
08.09.2026
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
07.09.2026
Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
06.09.2026

Рекомендуємо

Смартфон заряджається через USB-C кабель від компактного адаптера в розетці
Смартфон

Як швидко зарядити смартфон: скільки ват потрібно і що насправді сповільнює зарядку

03.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Приватність

Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних

31.08.2026
Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
Кібербезпека

Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося

27.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
Смартфон

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?