三星發聲明:將封禁可共享用戶網絡的智能電視應用

重點摘要
三星發表聲明,將封禁並移除所有可共享用戶網絡的智能電視應用,並更新開發者政策禁止住宅代理功能。此舉源於研究發現多款熱門應用內嵌代理代碼,可能讓電視成為外部流量出口節點,帶來安全風險。
三星近日發表正式聲明,宣布將全面封鎖任何能夠共享用戶家庭網絡的智能電視應用程式,並將從應用商店中移除所有含有此類功能的軟體。這項決定源於最新發布的一項安全研究,該研究指出多款熱門的三星智能電視應用存在與陌生人共享用戶網路連線的代碼,可能導致數百萬台裝置淪為網路犯罪活動的跳板。 根據挪威網路安全公司 Mnemonic 發布的研究報告,這些應用內嵌了一種稱為「住宅代理網路」(Residential Proxy,簡稱 Resproxy)的軟體技術。當用戶安裝並啟用這些應用後,智慧電視便會化身為一個持續線上的「出口節點」(Exit Node),讓外部使用者可以透過該電視所連接的家庭網路來存取網際網路。更令人擔憂的是,即使使用者關閉了應用程式,這項功能仍可能持續在後臺執行,使用者對此毫無察覺。 研究人員發現,其中一款被點名的應用竟然是極其簡單的《吃豆人》(Pac-Man)遊戲。這款遊戲不僅獲得三星官方的推薦,還曾被放置在智慧電視應用商店的「編輯精選」(Editor's Choice)欄目中重點展示。根據開發者公布的數據,部分涉及此類問題的應用累計安裝次數已達數億次,影響範圍相當廣泛。 Mnemonic 的攻擊安全顧問 Harrison Sand 在研究中對三星智慧電視進行了 Root 操作,取得系統底層權限後,監控了電視所有的進出網路流量,從而找出哪些應用正在將電視的網路連線共享給其他使用者。他發現,《吃豆人》應用內嵌了以色列公司 Bright Data 提供的住宅代理代碼。Bright Data 是一家運營著覆蓋全球數百萬住宅網路代理服務的企業,同時也經營一個出售網路抓取資料集的平臺。這些資料集部分來自大量被納入代理網路的智慧電視出口節點,可用於同時從多個網站下載海量公開數據,以繞過網站針對自動抓取設置的防護機制。 Sand 指出,《吃豆人》應用啟動時確實會載入 Bright Data 的住宅代理代碼,但這並不會立即將電視變成代理節點。相關代碼預設處於休眠狀態,只有用戶在彈出的授權頁面中點擊同意後,代理功能才會被激活,並持續在後臺運行,直到用戶卸載該應用。然而,他警告說,如果應用開發者對遠端伺服器進行一次「簡單的代碼修改」,理論上就可能無需用戶再次操作,瞬間將數億台智慧電視轉變為一個潛在的惡意僵屍網路。 透過分析電視中的網路流量,Sand 還發現,其中相當一部分流量疑似被用於大規模抓取 LinkedIn 使用者資料以及收集 AI 模型訓練數據。不過,他也強調,自己看到的流量僅佔 Bright Data 整個代理網路中的極小一部分。截至報導發佈時,Bright Data 尚未對此事作出回應。 這項研究並不僅僅針對三星。Mnemonic 認為,三星應用商店目前存在多項審核漏洞,使得大量質量較低的應用得以順利上架,其中部分應用包含可能導致用戶網路被惡意利用的代碼。許多此類應用本身只是極其簡單的「外殼程式」,代碼僅有幾行,其作用只是從其他網站加載內容,例如小遊戲等。由於應用本體幾乎沒有實際內容,審核人員看到的往往只是這些簡單代碼,而無法真正檢查應用實際載入的遠端內容。Sand 表示:「審核通過的內容,並不一定就是用戶最終實際運行的內容。」
在 TechCrunch 就研究結果向三星尋求回應後,三星發表聲明稱,將禁止任何會共享用戶網路連線的應用,並移除所有包含此類功能的應用。三星發言人表示,公司已經禁止包含代理功能的新應用提交審核,目前正在推出覆蓋整個智慧電視平臺的更嚴格開發者政策,明確禁止整合住宅代理 SDK,同時正在識別並下架應用商店中所有包含此類元件的應用。 值得注意的是,三星採取這一行動之前,LG 已於上個月宣布將禁止包含住宅代理軟體的應用。此前有調查發現,LG 應用商店中約 42% 的應用都包含可將智慧電視加入住宅代理網路的功能。這顯示出智慧電視應用生態系統中普遍存在此類安全隱憂。 住宅代理技術本身並不違法。一些用戶會利用它繞過網路審查,將流量偽裝成來自普通家庭網路。例如,越來越多的 AI 公司也會藉助住宅代理網路,從網際網路多個來源同時抓取公開數據,用於訓練人工智慧模型。不過,多家網路安全公司指出,住宅代理網路也因被駭客和間諜廣泛利用而聲名狼藉,他們可以藉此隱藏真實身份,發動網路攻擊或竊取數據。對於安全廠商來說,住宅代理網路極難識別,因為相關網路流量看起來與普通家庭用戶完全一致,而不像來自境外駭客的惡意攻擊。此外,流經住宅代理網路的數據通常經過加密,幾乎無法解密和檢查其具體內容。 除了智慧電視,住宅代理代碼還廣泛存在於智慧手機應用、電子相框、Android 電視盒子等消費電子產品中,這些設備都可能被用來共享用戶的網際網路連線。只要安裝了住宅代理應用的設備聯網,外部使用者便可以付費租用其網路出口。這項發現再次凸顯了消費電子產品在網路安全防護上的薄弱環節,也提醒使用者在下載應用時應更加謹慎,避免安裝來路不明或功能過於簡單的軟體,以降低家庭網路被濫用的風險。
Related
相關文章
三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險
AI資訊AI新閒資訊正文三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險發布於AI新閒資訊時間 :Aug 4, 2026閱讀 :1分鐘據最新安全研究顯示,多款熱門三星智能電視應用程序被發現包含住宅代理網絡(resproxies)相關代碼,可能導致用戶家庭或辦公網絡連接被共享給陌生第三方,使數百萬臺三星智能電視面臨潛在劫持風險。
小紅書模型奪IMO滿分金牌
小紅書模型奪IMO滿分金牌。 dots-note-3.0在機器之心原文獲官方滿分。六題全拿7分,評閱���確認。自我糾錯串起證明檢查。團隊再推VibeAgentBench測長任務。
智能體狀態化分詞方案
智能體狀態化分詞方案。 研究者在智能體運行⏱️中發現了分詞瓶頸。詳情查閱狀態化分詞推理服務論文成果介紹。新方案在測試中提升了推理速度。該服務能大幅度降低首詞的等待延遲。

DevOps之父:發幾個Claude Code賬號就叫AI轉型?Agent用不好是公司的鍋
這篇消息聚焦「DevOps之父:發幾個Claude Code賬號就叫AI轉型?Agent用不好是公司的鍋」。目前站內已移除先前混入的模型思考或安全判斷文字,並保留來源可確認的主題供讀者追蹤。

Hugging Face CEO 德朗格:AI 企業應主動披露安全入侵事件
Hugging Face 執行長德朗格認為,限制企業發布前沿 AI 模型無法阻止類似 OpenAI 智能體逃逸事件,呼籲應讓更多人存取模型以提升防護能力。他主張強制實施智能體網路攻擊披露制度,主動公開入侵事件,以便分析問題根源並防範再發生。