Телевизоры Samsung и LG превратились в прокси-узлы для сбора данных и обучения ИИ
Миллионы телевизоров Samsung превратились в скрытые узлы чужих сетей, перенаправляя домашний интернет через приложения вроде Pac-Man без ведома владельцев. Компания Bright Data использовала эти устройства для сбора данных и обучения ИИ, пока Samsung не ввела запрет на подобные программы.
По данным издания Digital Trends, миллионы пользователей телевизоров Samsung столкнулись с ситуацией, когда их домашний интернет без ведома владельцев использовался для чужих целей. Исследователи из норвежской компании Mnemonic обнаружили, что популярные приложения в магазине умных ТВ содержат скрытый код. Этот механизм превращает устройства в резидентские прокси, перенаправляя трафик третьих лиц через домашнюю сеть пользователя.
Одним из главных примеров стала игра Pac-Man, которую сам производитель ранее рекомендовал в разделе «Выбор редакции». Внутри игры был обнаружен код компании Bright Data, специализирующейся на создании сетей прокси и продаже собранных данных. Как только пользователь открывает такое приложение и нажимает кнопку согласия, часто не читая текст, телевизор начинает работать как узел в чужой сети. Трафик проходит через домашнее подключение даже после закрытия программы. Соединение разорвется только после полного удаления приложения из памяти устройства.
Масштаб угрозы и цели использования
Эксперт по безопасности Харрисон Санд предупредил, что такая архитектура несет серьезные риски. Изменение кода на удаленном сервере теоретически позволяет мгновенно включить миллионы телевизоров в единую сеть ботнет. Это может произойти без какого-либо участия или согласия владельцев.
Анализ трафика показал, что через устройства пользователей проходили запросы, связанные с массовым сбором профилей в социальной сети и получением данных для обучения искусственного интеллекта. Санд отметил, что зафиксированные им операции представляют лишь малую часть общей активности сети Bright Data. Схожая проблема была выявлена ранее у телевизоров LG: тогда выяснилось, что около 42% приложений в их магазине использовали аналогичные методы перенаправления трафика.
Реакция производителей и меры защиты
Компания Samsung отреагировала на разоблачение и объявила о введении запрета на приложения, использующие подключение пользователей для создания прокси-сетей. Производитель уже ограничил регистрацию новых программ с подобным функционалом и начал процесс поиска и удаления уже размещенных в магазине приложений-нарушителей.
Для владельцев умных телевизоров сейчас актуальна проверка установленных программ. Рекомендуется удалить приложения, которые не используются регулярно или были установлены без четкого понимания их назначения. Это действие необходимо для прекращения фоновой передачи трафика и защиты домашней сети от нежелательного использования.
| Параметр | Детали ситуации |
|---|---|
| Обнаруженная проблема | Скрытое использование домашнего интернета для прокси-сетей |
| Затронутые устройства | Миллионы телевизоров Samsung и ранее LG |
| Виновник кода | Приложение Pac-Man и другие популярные игры |
| Исполнитель | Компания Bright Data (Израиль) |
| Цель использования | Сбор данных и обучение ИИ |
| Реакция Samsung | Запрет новых приложений, удаление существующих нарушителей |
Миллионы телевизоров Samsung и LG превратились в скрытые узлы для чужих сетей без ведома владельцев. Это не технический сбой, а работающая бизнес-модель, где домашний интернет становится бесплатным ресурсом для сбора данных и обучения искусственного интеллекта.
Цена «бесплатного» контента и скрытая аренда
Ситуация с игрой Pac-Man, рекомендованной самим производителем, демонстрирует, как легитимные магазины приложений становятся каналом для внедрения вредоносного функционала. Код компании Bright Data, обнаруженный внутри игры, работает как скрытый агент: он перенаправляет трафик третьих лиц через домашнюю сеть. Механизм прост и опасен: приложение запускает фоновый процесс, который продолжает работать после закрытия окна игры, пока не будет полностью удалено из памяти устройства.
Это меняет представление о том, кто платит за интернет-трафик. В этой схеме пользователь становится не потребителем контента, а поставщиком инфраструктуры. Трафик, проходящий через телевизор, используется для массового сбора профилей и подготовки данных для обучения нейросетей. Для владельца это означает не только потерю скорости соединения, но и риск того, что его IP-адрес будет использован для действий, которые могут быть расценены как подозрительные или незаконные. Если через домашнюю сеть пойдет запрос на взлом или обход геоблокировок, ответственность в первую очередь ляжет на владельца оборудования, а не на удаленного злоумышленника.
Домашний интернет перестал быть приватным каналом связи: он стал бесплатным ресурсом для глобальных корпораций, которые монетизируют пропускную способность пользователей, маскируя это под развлекательный контент.

Риск превращения в ботнет и уязвимость экосистемы
Угроза выходит за рамки простого сбора данных. Эксперт Харрисон Санд указывает на возможность мгновенной мобилизации миллионов устройств в единую сеть ботнет. Достаточно изменить код на удаленном сервере, и миллионы телевизоров начнут работать как единый инструмент для кибератак. Это не гипотетический сценарий, а прямое следствие архитектуры, когда приложение имеет доступ к сетевому стеку устройства и работает в фоновом режиме.
Проблема усугубляется тем, что подобные механизмы уже были выявлены у телевизоров LG, где около 42% приложений использовали аналогичные методы. Это указывает на системную проблему в экосистемах умных устройств, где проверка приложений на наличие скрытого кода часто формальна. Производители заинтересованы в наполнении магазинов контентом, чтобы удержать пользователя внутри экосистемы, но это создает «слепые зоны» для безопасности.
Для бизнеса и частных лиц это означает, что доверие к маркетплейсам производителей техники должно быть пересмотрено. Приложение, которое выглядит безобидной игрой, может стать точкой входа для масштабных атак. Удаление неиспользуемых программ становится не просто вопросом оптимизации места, а критической мерой защиты периметра домашней сети.
Реакция рынка и новые правила безопасности
Ситуация требует изменения подхода к безопасности умных устройств. Пользователям необходимо перестать доверять автоматическим обновлениям и рекомендациям магазинов приложений без проверки. Регулярный аудит установленных программ и удаление всего, что не используется ежедневно, становится обязательной практикой. Для компаний, разрабатывающих приложения для ТВ, это сигнал: скрытая монетизация через трафик пользователей ведет к потере доверия и удалению с платформ.
Бизнес-модель, основанная на скрытом использовании ресурсов пользователей, оказалась неустойчивой перед лицом публичного разоблачения. Но пока такие механизмы существуют, каждый телевизор остается потенциальным узлом в чужой сети.
Источник: digitaltrends.com