Август 2026   |   Обзор события   | 5

Телевизоры Samsung и LG превратились в прокси-узлы для сбора данных и обучения ИИ

Миллионы телевизоров Samsung превратились в скрытые узлы чужих сетей, перенаправляя домашний интернет через приложения вроде Pac-Man без ведома владельцев. Компания Bright Data использовала эти устройства для сбора данных и обучения ИИ, пока Samsung не ввела запрет на подобные программы.

ИСХОДНЫЙ НАРРАТИВ

По данным издания Digital Trends, миллионы пользователей телевизоров Samsung столкнулись с ситуацией, когда их домашний интернет без ведома владельцев использовался для чужих целей. Исследователи из норвежской компании Mnemonic обнаружили, что популярные приложения в магазине умных ТВ содержат скрытый код. Этот механизм превращает устройства в резидентские прокси, перенаправляя трафик третьих лиц через домашнюю сеть пользователя.

Одним из главных примеров стала игра Pac-Man, которую сам производитель ранее рекомендовал в разделе «Выбор редакции». Внутри игры был обнаружен код компании Bright Data, специализирующейся на создании сетей прокси и продаже собранных данных. Как только пользователь открывает такое приложение и нажимает кнопку согласия, часто не читая текст, телевизор начинает работать как узел в чужой сети. Трафик проходит через домашнее подключение даже после закрытия программы. Соединение разорвется только после полного удаления приложения из памяти устройства.

Масштаб угрозы и цели использования

Эксперт по безопасности Харрисон Санд предупредил, что такая архитектура несет серьезные риски. Изменение кода на удаленном сервере теоретически позволяет мгновенно включить миллионы телевизоров в единую сеть ботнет. Это может произойти без какого-либо участия или согласия владельцев.

Анализ трафика показал, что через устройства пользователей проходили запросы, связанные с массовым сбором профилей в социальной сети и получением данных для обучения искусственного интеллекта. Санд отметил, что зафиксированные им операции представляют лишь малую часть общей активности сети Bright Data. Схожая проблема была выявлена ранее у телевизоров LG: тогда выяснилось, что около 42% приложений в их магазине использовали аналогичные методы перенаправления трафика.

Реакция производителей и меры защиты

Компания Samsung отреагировала на разоблачение и объявила о введении запрета на приложения, использующие подключение пользователей для создания прокси-сетей. Производитель уже ограничил регистрацию новых программ с подобным функционалом и начал процесс поиска и удаления уже размещенных в магазине приложений-нарушителей.

Для владельцев умных телевизоров сейчас актуальна проверка установленных программ. Рекомендуется удалить приложения, которые не используются регулярно или были установлены без четкого понимания их назначения. Это действие необходимо для прекращения фоновой передачи трафика и защиты домашней сети от нежелательного использования.

ПараметрДетали ситуации
Обнаруженная проблемаСкрытое использование домашнего интернета для прокси-сетей
Затронутые устройстваМиллионы телевизоров Samsung и ранее LG
Виновник кодаПриложение Pac-Man и другие популярные игры
ИсполнительКомпания Bright Data (Израиль)
Цель использованияСбор данных и обучение ИИ
Реакция SamsungЗапрет новых приложений, удаление существующих нарушителей
АНАЛИТИЧЕСКИЙ РАЗБОР

Миллионы телевизоров Samsung и LG превратились в скрытые узлы для чужих сетей без ведома владельцев. Это не технический сбой, а работающая бизнес-модель, где домашний интернет становится бесплатным ресурсом для сбора данных и обучения искусственного интеллекта.

Цена «бесплатного» контента и скрытая аренда

Ситуация с игрой Pac-Man, рекомендованной самим производителем, демонстрирует, как легитимные магазины приложений становятся каналом для внедрения вредоносного функционала. Код компании Bright Data, обнаруженный внутри игры, работает как скрытый агент: он перенаправляет трафик третьих лиц через домашнюю сеть. Механизм прост и опасен: приложение запускает фоновый процесс, который продолжает работать после закрытия окна игры, пока не будет полностью удалено из памяти устройства.

Это меняет представление о том, кто платит за интернет-трафик. В этой схеме пользователь становится не потребителем контента, а поставщиком инфраструктуры. Трафик, проходящий через телевизор, используется для массового сбора профилей и подготовки данных для обучения нейросетей. Для владельца это означает не только потерю скорости соединения, но и риск того, что его IP-адрес будет использован для действий, которые могут быть расценены как подозрительные или незаконные. Если через домашнюю сеть пойдет запрос на взлом или обход геоблокировок, ответственность в первую очередь ляжет на владельца оборудования, а не на удаленного злоумышленника.

Домашний интернет перестал быть приватным каналом связи: он стал бесплатным ресурсом для глобальных корпораций, которые монетизируют пропускную способность пользователей, маскируя это под развлекательный контент.

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

Риск превращения в ботнет и уязвимость экосистемы

Угроза выходит за рамки простого сбора данных. Эксперт Харрисон Санд указывает на возможность мгновенной мобилизации миллионов устройств в единую сеть ботнет. Достаточно изменить код на удаленном сервере, и миллионы телевизоров начнут работать как единый инструмент для кибератак. Это не гипотетический сценарий, а прямое следствие архитектуры, когда приложение имеет доступ к сетевому стеку устройства и работает в фоновом режиме.

Проблема усугубляется тем, что подобные механизмы уже были выявлены у телевизоров LG, где около 42% приложений использовали аналогичные методы. Это указывает на системную проблему в экосистемах умных устройств, где проверка приложений на наличие скрытого кода часто формальна. Производители заинтересованы в наполнении магазинов контентом, чтобы удержать пользователя внутри экосистемы, но это создает «слепые зоны» для безопасности.

Для бизнеса и частных лиц это означает, что доверие к маркетплейсам производителей техники должно быть пересмотрено. Приложение, которое выглядит безобидной игрой, может стать точкой входа для масштабных атак. Удаление неиспользуемых программ становится не просто вопросом оптимизации места, а критической мерой защиты периметра домашней сети.

Реакция рынка и новые правила безопасности

Ситуация требует изменения подхода к безопасности умных устройств. Пользователям необходимо перестать доверять автоматическим обновлениям и рекомендациям магазинов приложений без проверки. Регулярный аудит установленных программ и удаление всего, что не используется ежедневно, становится обязательной практикой. Для компаний, разрабатывающих приложения для ТВ, это сигнал: скрытая монетизация через трафик пользователей ведет к потере доверия и удалению с платформ.

Бизнес-модель, основанная на скрытом использовании ресурсов пользователей, оказалась неустойчивой перед лицом публичного разоблачения. Но пока такие механизмы существуют, каждый телевизор остается потенциальным узлом в чужой сети.

Коротко о главном

Какие данные собирались через взломанные телевизоры?

Трафик, проходящий через устройства, использовался для массового сбора профилей и получения информации для обучения искусственного интеллекта.

Кто внедрил механизм перенаправления трафика в приложения?

Код принадлежал компании Bright Data, которая специализируется на создании прокси-сетей и продаже данных, и был обнаружен исследователями из норвежской фирмы Mnemonic.

Какой риск создает такая архитектура для владельцев устройств?

Эксперт Харрисон Санд предупредил, что изменение кода на удаленном сервере позволяет мгновенно объединить миллионы телевизоров в единый ботнет без согласия пользователей.

Как долго телевизор продолжает передавать чужой трафик после закрытия приложения?

Соединение остается активным даже после выхода из программы и разрывается только при полном удалении приложения из памяти устройства.

Какие меры предприняла Samsung после разоблачения?

Производитель ввел запрет на регистрацию новых приложений с подобным функционалом и начал процесс поиска и удаления уже размещенных нарушителей из магазина.

Была ли зафиксирована аналогичная проблема у других брендов?

Ранее у телевизоров LG выяснилось, что около 42% приложений в их магазине использовали схожие методы скрытого перенаправления трафика.

Каким образом пользователи могут остановить фоновую передачу данных?

Рекомендуется удалить все установленные программы, которые не используются регулярно или были добавлены без четкого понимания их назначения.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Устройства и гаджеты; Телевизоры и медиаплееры

Оценка значимости: 5 из 10

Событие затрагивает глобальную аудиторию владельцев умных телевизоров, включая значительное число пользователей в России, что создает риски для конфиденциальности и безопасности домашних сетей. Угроза носит долгосрочный характер, так как скомпрометированные устройства могут быть использованы для создания ботнетов или сбора данных, затрагивая сферы технологий, экономики и социальной безопасности. Несмотря на то, что проблема уже получила реакцию производителя и частично решается удалением приложений, масштаб потенциальных последствий и необходимость действий со стороны пользователей повышают значимость инцидента, однако отсутствие прямого системного кризиса в стране ограничивает итоговую оценку.

Материалы по теме

ИИ-боты захватывают интернет: как баланс сил меняет бизнес и безопасность сайтов

Упоминание компании Bright Data в качестве владельца кода, обнаруженного внутри игры Pac-Man, служит фактическим доказательством внедрения механизмов скрейпинга в легитимные приложения. Этот факт трансформирует абстрактную угрозу ботов в конкретный кейс, где бизнес-модель легального сбора данных используется для скрытой аренды полосы пропускания пользователей, подтверждая тезис о превращении домашних сетей в инфраструктуру для глобальных корпораций.

Подробнее →