Компанія LG Electronics USA заявила, що призупинятиме роботу застосунків для власних смарт-телевізорів, які перетворюють пристрій на постійно активний вузол резидентного проксі. Рішення ухвалене менш ніж через місяць після оприлюднення дослідження компанії Spur, яка виявила проксі-SDK у понад 42% застосунків магазину webOS і приблизно в чверті програм для Samsung Tizen.
Що виявили дослідники
Фахівці Spur Intelligence Labs завантажили та розпакували 6 038 застосунків для платформ LG webOS і Samsung Tizen, після чого просканували їхній вміст. У 2 058 із них — приблизно в кожному третьому — знайшовся вбудований SDK резидентного проксі. Дослідники не покладалися на описи в магазині чи тексти дозволів: пошук ішов за конкретними артефактами — файлами brd_api.js і службами brd_sdk від Bright Data, клієнтами Massive і службами .massivesdk, файлами SDK Honeygain/Oxylabs.
За платформами розподіл виявився нерівномірним: понад 42% застосунків для LG webOS містили проксі-функціональність, тоді як для Samsung Tizen цей показник склав 26,5%.
Ідеться не про маргінальні програми. Проксі-SDK знаходили в екранних заставках, годинниках, пасьянсах, застосунках-акваріумах, кулінарних добірках і простих іграх — зокрема у версії Pac-Man для Tizen.
Окремої уваги заслуговують видавці. За даними Spur, компаніям Bright Data, Bright Data Ltd і Bright SDK належать 367 застосунків із виявленою проксі-функціональністю, ще 16 опублікувала Honeygain UAB — дочірня структура Oxylabs. Тобто в частині випадків ідеться не про сторонніх розробників, які вбудували чужий SDK заради монетизації, а про власний «інвентар» проксі-операторів: тонкі оболонки-застосунки, створені для того, щоб SDK мав де працювати.
Що таке резидентний проксі
Проксі-сервер — це посередник, через який проходить інтернет-трафік. Технологія цілком законна й має чимало легітимних застосувань: зміна IP-адреси, обхід геоблокувань, збір відкритих даних для досліджень, тестування реклами в різних регіонах.
Резидентний проксі відрізняється походженням адреси. Трафік виходить у мережу не з дата-центру, а з домашнього підключення звичайного користувача. Для сервісів, які фільтрують ботів, така адреса виглядає як жива людина за телевізором чи ноутбуком — і саме тому доступ до неї коштує дорого.
Попит формують передусім масовий скрапінг сайтів, скуповування дефіцитних товарів, автоматизоване створення облікових записів та інші сценарії, у яких потрібно виглядати як пересічний користувач. Розробникам застосунків проксі-оператори платять за те, щоб ті вбудували SDK і перетворили пристрої своєї аудиторії на вузли мережі.
Чому телевізор виявився ідеальним носієм
Smart TV має операційну систему, магазин застосунків і постійне підключення до мережі, але майже ніхто не сприймає його як компʼютер. Немає акумулятора, який швидко розряджається. Немає мобільного трафіку, витрати якого видно в рахунку. Немає списку фонових процесів, куди можна зазирнути. Телевізор роками стоїть увімкненим у мережу, а власник думає про нього як про меблі.
Це змінює й саму природу згоди. Дозвіл на роботу проксі зазвичай оформлений як одноразове вікно під час першого запуску: застосунок пропонує вибір — дивитися рекламу або дозволити використання «вільних ресурсів пристрою та IP-адреси». У випадку Pac-Man на Tizen цей вибір сформульований прямо: реклама або участь у мережі Bright Data. Ключова деталь прописана дрібним шрифтом — проксі продовжує працювати навіть після закриття застосунку, доки його не видалять або не вимкнуть вручну.
Погодитися з таким вікном за допомогою пульта — справа кількох секунд. Памʼятати про цю згоду через півроку не буде ніхто. Spur окремо наголошує: ризик зростає, коли згоду дає той член домогосподарства, який не має на це права, — наприклад, дитина.
Чим це загрожує домашній мережі
Ризик не обмежується тим, що чужий трафік виходить у мережу з домашньої адреси, хоча й це неприємно: якщо через вузол пройде зловмисна активність, до чорних списків потрапить IP-адреса власника телевізора, а не замовника послуги.
Складніша проблема полягає в тому, що застосунок працює всередині домашньої мережі. Якщо фільтри проксі-провайдера дадуть збій або оператор дозволить запити до локальних адрес, телевізор стає точкою входу до всього, що ніколи не мало бути доступним ззовні: адміністративних панелей роутера, мережевих сховищ, принтерів, камер спостереження, робочих компʼютерів.
Це не гіпотетичний сценарій. У січні 2026 року KrebsOnSecurity описав ботнет Kimwolf, який використовував мережі резидентних проксі саме для того, щоб дістатися до пристроїв у локальних мережах за вузлами проксі й поширюватися далі.
Spur зазначає, що зразок SDK від Bright Data містить явний перелік заборонених діапазонів — 127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12, 169.254.0.0/16, 192.168.0.0/16 і 255.255.255.255. Це добра практика, але вона ж доводить головну тезу дослідників: технічно телевізор здатен встановити таке зʼєднання, а межу визначає лише політика самого SDK. У зразках Massive та Honeygain/Oxylabs аналогічного переліку дослідники не знайшли.
Що відповіли виробники та проксі-оператори
Старший віцепрезидент LG Джон Тейлор (John Taylor) заявив KrebsOnSecurity, що компанія працює з розробниками над видаленням проксі-опції із застосунків для платформи webOS, а ті, хто не виконає вимогу, втратять доступ до магазину. За його словами, перегляд каталогу вже триває, а процедуру перевірки застосунків, які містять проксі-SDK, буде посилено. Samsung публічної позиції щодо Tizen наразі не оголошувала.
Bright Data, на яку припадає більшість виявлених SDK, наполягає, що її мережа побудована на згоді користувачів: кожен учасник підтверджує участь через окремий екран і отримує щось натомість, а клієнти проходять перевірку. Компанія також повідомила про повторний незалежний аудит своїх практик, проведений PwC. Massive та Oxylabs заявили про власні механізми контролю — процедури KYC для клієнтів, серверну фільтрацію приватних діапазонів і незалежні аудити безпеки.
Позиція дослідників інша: проблема не в самому існуванні резидентних проксі, а в масштабі їх вбудовування у пристрої, які споживач не сприймає як обчислювальну техніку й не здатен перевірити. Одноразове вікно згоди, заховане в застосунку для телевізора, не замінює реальної прозорості, постійного контролю та нагляду з боку платформи, зазначив дослідник Spur Тревор Саттер (Trevor Sutter).
Інші платформи цю межу вже провели. За даними Spur, Amazon прямо забороняє застосунки, які надають проксі-послуги третім сторонам, а Roku блокує використання Bright SDK і подібних сервісів. LG і Samsung публічних правил такого рівня досі не мали.
Як зменшити ризик для власного телевізора
Простого способу дізнатися, чи бере телевізор участь у проксі-мережі, не існує: у прошивці немає відповідного індикатора, а фоновий трафік не видно з інтерфейсу. Проте ризик можна суттєво зменшити.
- Видалити зайві застосунки. Заставки, годинники, прості ігри та дрібні утиліти, встановлені колись «просто так», — найпоширеніший носій проксі-SDK. Якщо застосунком ніхто не користується, його варто видалити.
- Переглянути умови решти застосунків. Якщо програма колись пропонувала вибір «без реклами в обмін на використання ресурсів пристрою», найімовірніше, йшлося саме про проксі. У її налаштуваннях варто пошукати опцію відмови.
- Перевірити мережеві налаштування телевізора. Особливу увагу — розділам діагностики, використання даних і проксі. Будь-які незрозумілі значення проксі-сервера чи портів слід очистити.
- Вимкнути обмін даними. Відключення телеметрії та автоматичного розпізнавання контенту (ACR) у налаштуваннях приватності зменшує обсяг даних, які збирають виробник і розробники застосунків.
- Ізолювати телевізор у гостьовій мережі. Окремий сегмент Wi-Fi для смарт-пристроїв не дозволить скомпрометованому телевізору дістатися до компʼютерів, мережевих сховищ і камер спостереження.
- Встановлювати застосунки лише за потреби. Кожна нова програма з магазину — це нова згода, про яку легко забути вже наступного дня.
Детальніше про базові налаштування безпеки телевізора — у матеріалі «Як захистити смарт-телевізор від інтернет-загроз». Ознаки того, що проблема ширша за один пристрій, розібрані в матеріалі «Як дізнатися, що вашу мережу Wi-Fi зламали».
Запитання та відповіді
Чи є резидентні проксі незаконними?
Ні. Технологія законна й використовується для збору відкритих даних, тестування реклами та обходу географічних обмежень. Питання в іншому: наскільки усвідомлено власник пристрою погоджується стати вузлом такої мережі та чи може він у будь-який момент відмовитися.
Як дізнатися, чи працює телевізор як проксі?
Надійного способу перевірки з боку користувача не існує. Непрямою ознакою є встановлені колись прості застосунки — заставки, годинники, казуальні ігри, — які пропонували роботу без реклами в обмін на «використання ресурсів пристрою». Найпростіше рішення — видалити всі програми, якими ніхто не користується.
Чи стосується проблема телевізорів інших виробників?
Дослідження Spur охоплювало лише платформи LG webOS і Samsung Tizen. За даними тієї ж компанії, Amazon забороняє проксі-застосунки у своєму магазині, а Roku блокує відповідні SDK. Щодо інших платформ публічних даних наразі немає.
Чи достатньо просто не підключати телевізор до інтернету?
Пристрій без мережевого підключення справді не може бути вузлом проксі. Однак разом із цим втрачаються потокові сервіси та оновлення прошивки, які закривають уразливості. Компромісний варіант — окрема гостьова мережа для телевізора й мінімальна кількість встановлених застосунків.

