【科技24时区】周一发布的一项最新安全研究揭露了一个令人不安的事实:多款广受欢迎的三星智能电视应用程序中,嵌入了将用户互联网连接共享给陌生人的代码。这一漏洞可能导致数百万台三星智能电视面临被劫持的风险。据应用开发者声称,部分涉事应用已安装在数亿台家庭智能电视上。更具讽刺意味的是,其中一款应用竟是三星官方背书、并在其“编辑精选”栏目中重点推荐的简单版《吃豆人》游戏。
这些应用内置的软件能够将外部用户的网络流量通过普通家庭和办公室的互联网连接进行传输,这种技术被称为住宅代理网络(residential proxy networks,简称“resproxies”)。近年来,此类网络与网络犯罪的关联日益紧密。一旦启动,含有resproxy代码的应用会将智能电视变成一个全天候运行的隧道,即所谓的“出口节点”,供外人传输网络流量——即便该应用在表面上已经关闭。
挪威网络安全公司Mnemonic发布的这份研究报告描绘了一场“完美风暴”:低质量应用在三星应用商店中大行其道,其内部代码使用户面临网络连接被恶意应用窃听的风险。许多此类应用仅是由寥寥几行代码构成的“空壳”,其唯一目的就是从其他网站加载内容(如游戏)。由于审核人员只能看到这几行代码,而无法审查实际加载的内容,导致“经过审核的代码”与“实际运行的代码”大相径庭。Mnemonic的攻击性安全顾问哈里森·桑德(Harrison Sand)直言:“被审查的不一定是正在运行的。”
在TechCrunch就该项研究向三星寻求评论后,这家电子巨头在电子邮件声明中表示,将禁止共享用户互联网连接的应用程序,并移除包含此类功能的应用。三星发言人称:“我们已限制在我们的智能电视平台上注册包含此类代理功能的新应用。目前,我们正在实施严格的平台级开发者政策,明确禁止住宅代理SDK,并致力于识别和移除商店中所有包含这些组件的现有应用。”此举紧随LG上月宣布禁令之后,此前有报道发现,LG应用商店中约42%的应用将智能电视纳入代理网络。
这项研究也为外界罕见地揭示了住宅代理网络的内部运作机制。Resproxy代码不仅存在于智能电视应用中,也常见于普通消费者手机应用及其他消费电子产品(如数码相框和Android流媒体盒子)中,进而共享这些设备的互联网连接。每当resproxy应用或设备连接到互联网时,外部人员便可付费使用这一连接。
需要厘清的是,Resproxy本身并非非法。有些用于规避审查,通过将互联网流量路由至看似普通的住宅家庭来实现。例如,人工智能公司越来越依赖resproxy从互联网多个位置一次性抓取数据以训练模型。然而,网络安全公司指出,resproxy因允许黑客和间谍隐藏恶意活动、实施网络攻击和数据泄露而声名狼藉。对于网络安全公司而言,应对resproxy颇具挑战,因为其网络流量看起来来自普通家庭,而非预期的海外恶意黑客。此外,流经用户设备的resproxy网络流量通常经过加密,几乎无法解密和检查。
通过对三星智能电视软件进行root操作,Mnemonic的桑德获得了电视内部的深度访问权限,并分析了进出电视的所有网络流量,包括任何与他人共享智能电视互联网连接的应用。他发现,《吃豆人》游戏中包含了来自以色列公司Bright Data的resproxy代码。该公司提供代理网络服务,宣称可访问全球数百万个住宅网络,并拥有一个销售抓取数据集的市场。这些数据集源自作为出口节点的联网智能电视网络,用于同时从多个来源下载大量公共网络数据,往往旨在绕过防抓取系统。
桑德发现,打开《吃豆人》游戏时会加载Bright Data的resproxy代码,但他指出,这并不会自动将三星智能电视变成出口节点。他表示,resproxy代码处于休眠状态,直到用户接受同意屏幕,随后立即激活并在后台运行,直至用户删除该应用。除了用户主动同意将其设备纳入resproxy外,桑德警告称,“Web服务器上的简单代码更改”可能会瞬间激活数亿台智能电视,使其成为潜在的恶意僵尸网络的一部分。
通过访问流经其智能电视的网络数据,桑德观察到大量数据表明,该resproxy网络被用于大规模抓取LinkedIn个人资料以及收集AI训练数据。桑德坦言,他仅看到了通过Bright Data网络路由的一小部分流量。截至目前,Bright Data尚未回应置评请求。
三星智能电视应用暗藏“后门”:数百万用户网络或被劫持为代理节点
科技区角
2026-08-04 00:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。