Default
Door Remote - 03 Aug 2026
Verschillende populaire smart-tv-apps van Samsung bevatten code die de internetverbinding van de eigenaar deelt met vreemden, waardoor miljoenen smart-tv's van Samsung mogelijk het risico lopen te worden gekaapt, blijkt uit nieuw beveiligingsonderzoek dat maandag is gepubliceerd.
Sommige van deze apps beweren volgens de app-ontwikkelaars op honderden miljoenen smart-tv's bij mensen thuis te zijn geïnstalleerd.
Minstens één van de smart TV-apps was een eenvoudig Pac-Man-spel dat Samsung had onderschreven en dat prominent aanwezig was in de sectie ‘Editor’s Choice’ op de tv-schermen van klanten.
Deze apps bevatten software die het webverkeer van buitenstaanders via gewone internetverbindingen thuis en op kantoor leidt, ook wel residentiële proxynetwerken (of “resproxies”) genoemd, die steeds vaker in verband worden gebracht met cybercriminaliteit. Wanneer apps met resproxycode worden geopend, kunnen ze de smart-tv veranderen in een tunnel die altijd aan staat waar buitenstaanders hun internetverkeer doorheen kunnen leiden, ook wel een exit-knooppunt genoemd, zelfs als de app niet langer open is.
Het beveiligingsonderzoek van het Noorse cyberbeveiligingsbedrijf Mnemonic beschrijft een perfecte storm van problemen waardoor apps van lage kwaliteit zich kunnen verspreiden in de app store van Samsung, met daarin code waardoor gebruikers het risico lopen dat hun internetverbindingen worden afgetapt door een frauduleuze app.
Veel van deze apps zijn kale shells, gemaakt van slechts een paar regels code, en zijn uitsluitend ontworpen om inhoud van een andere website, zoals een game, te laden. Terwijl dergelijke smart TV-apps inhoud van een andere server laden, ziet elke beoordeling van deze apps slechts de paar regels code erin, en niet noodzakelijkerwijs de inhoud zelf.
“Wat werd beoordeeld, is niet noodzakelijkerwijs wat er draait”, schreef Harrison Sand, een aanvallende beveiligingsadviseur bij Mnemonic.
Nadat TechCrunch contact had opgenomen met Samsung met een verzoek om commentaar over het onderzoek, zei de elektronicagigant in een verklaring per e-mail dat het apps verbiedt die de internetverbinding van hun gebruikers delen, en apps zal verwijderen die de functionaliteit bevatten.
“We hebben nieuwe app-registraties die dergelijke proxy-functionaliteiten bevatten al beperkt op ons Smart TV-platform”, aldus een woordvoerder van Samsung. “We implementeren momenteel een strikt platformbreed ontwikkelaarsbeleid dat residentiële proxy-SDK’s expliciet verbiedt, en we werken eraan om alle apps die momenteel beschikbaar zijn in onze winkel en die deze componenten bevatten, te identificeren en te verwijderen.”
De stap komt nadat LG vorige maand zei dat het apps zou verbieden die resproxy-software bevatten, nadat uit recente rapporten bleek dat ongeveer 42% van de apps in de app store van het bedrijf een smart-tv in een proxy-netwerk schakelde.
Binnen een residentieel proxynetwerk
Het onderzoek biedt ook een zeldzaam kijkje in een residentieel proxynetwerk.
Resproxy-code is ook te vinden in reguliere consumententelefoonapps, maar ook in andere consumentenelektronica, zoals digitale frames en Android-streamingboxen, die vervolgens de internetverbinding van dat apparaat delen.
Elke keer dat een resproxy-app of -apparaat verbinding maakt met internet, kan een buitenstaander ook betalen om deze te gebruiken.
Resproxies zijn niet per definitie illegaal. Sommige worden gebruikt om censuur te omzeilen door internetverkeer door gewone woonhuizen te leiden. AI-bedrijven vertrouwen bijvoorbeeld steeds meer op reproxies om in één keer gegevens van meerdere plaatsen op het internet te verzamelen om hun AI-modellen te trainen.
Maar cyberbeveiligingsbedrijven zeggen dat reproxies een reputatie hebben opgebouwd omdat ze hackers en spionnen in staat stellen cyberaanvallen en datalekken uit te voeren terwijl ze hun kwaadaardige activiteiten verbergen.
Cyberbeveiligingsbedrijven vinden het een uitdaging om reproxies aan te pakken, omdat het netwerkverkeer eruit ziet alsof het afkomstig is van een gewoon huishouden, en niet van een kwaadwillende hacker in het buitenland, zoals ze zouden verwachten.
Bovendien is het netwerkverkeer dat via reproxies door het apparaat van een gebruiker stroomt over het algemeen gecodeerd, wat over het algemeen onmogelijk te ontcijferen en te inspecteren is.
Door de software van een Samsung Smart TV te rooten, kreeg Mnemonic’s Sand diepgaande toegang tot de interne onderdelen van de televisie en analyseerde al het netwerkverkeer dat de tv in en uit stroomde. Dit omvatte elke app die de internetverbinding van de smart TV met iemand anders deelde.
Hij ontdekte dat het Pac-Man-spel resproxycode bevatte van Bright Data, een in Israël gevestigd bedrijf dat proxynetwerken aanbiedt die toegang bieden tot miljoenen residentiële netwerken over de hele wereld. Het bedrijf heeft ook een marktplaats voor het verkopen van toegang tot geschraapte datasets. Deze datasets zijn afgeleid van een netwerk van slimme tv's als exit-knooppunten, die worden gebruikt om grote hoeveelheden openbare gegevens uit meerdere bronnen tegelijk van het internet te downloaden, vaak om systemen te omzeilen die zijn ontworpen om scraping te voorkomen.
Sand ontdekte dat de resproxycode van Bright Data werd geladen bij het openen van de Pac-Man-game, maar merkte op dat hierdoor de Samsung Smart TV niet automatisch in een exit-knooppunt veranderde. Sand zei dat de resproxycode inactief is totdat de gebruiker een toestemmingsscherm accepteert, waardoor de resproxycode onmiddellijk op de achtergrond wordt geactiveerd totdat de gebruiker de app verwijdert.
Afgezien van het feit dat de gebruiker er zelf mee instemde om zijn apparaat in te schakelen bij een resproxy, waarschuwde Sand dat een “eenvoudige codewijziging op een webserver” onmiddellijk honderden miljoenen smart-tv’s zou kunnen activeren in een potentieel kwaadaardig botnet.
Met toegang tot de netwerkgegevens die door zijn smart-tv stroomden, kon Sand zien dat een groot deel ervan leek te suggereren dat het resproxy-netwerk werd gebruikt voor het op grote schaal verzamelen van LinkedIn-profielen en voor het verzamelen van AI-trainingsgegevens. Sand zei dat hij slechts een klein percentage zag van wat er via het netwerk van Bright Data werd gerouteerd.
Bright Data heeft niet gereageerd op een verzoek om commentaar.
Sommige van deze apps beweren volgens de app-ontwikkelaars op honderden miljoenen smart-tv's bij mensen thuis te zijn geïnstalleerd.
Minstens één van de smart TV-apps was een eenvoudig Pac-Man-spel dat Samsung had onderschreven en dat prominent aanwezig was in de sectie ‘Editor’s Choice’ op de tv-schermen van klanten.
Deze apps bevatten software die het webverkeer van buitenstaanders via gewone internetverbindingen thuis en op kantoor leidt, ook wel residentiële proxynetwerken (of “resproxies”) genoemd, die steeds vaker in verband worden gebracht met cybercriminaliteit. Wanneer apps met resproxycode worden geopend, kunnen ze de smart-tv veranderen in een tunnel die altijd aan staat waar buitenstaanders hun internetverkeer doorheen kunnen leiden, ook wel een exit-knooppunt genoemd, zelfs als de app niet langer open is.
Het beveiligingsonderzoek van het Noorse cyberbeveiligingsbedrijf Mnemonic beschrijft een perfecte storm van problemen waardoor apps van lage kwaliteit zich kunnen verspreiden in de app store van Samsung, met daarin code waardoor gebruikers het risico lopen dat hun internetverbindingen worden afgetapt door een frauduleuze app.
Veel van deze apps zijn kale shells, gemaakt van slechts een paar regels code, en zijn uitsluitend ontworpen om inhoud van een andere website, zoals een game, te laden. Terwijl dergelijke smart TV-apps inhoud van een andere server laden, ziet elke beoordeling van deze apps slechts de paar regels code erin, en niet noodzakelijkerwijs de inhoud zelf.
“Wat werd beoordeeld, is niet noodzakelijkerwijs wat er draait”, schreef Harrison Sand, een aanvallende beveiligingsadviseur bij Mnemonic.
Nadat TechCrunch contact had opgenomen met Samsung met een verzoek om commentaar over het onderzoek, zei de elektronicagigant in een verklaring per e-mail dat het apps verbiedt die de internetverbinding van hun gebruikers delen, en apps zal verwijderen die de functionaliteit bevatten.
“We hebben nieuwe app-registraties die dergelijke proxy-functionaliteiten bevatten al beperkt op ons Smart TV-platform”, aldus een woordvoerder van Samsung. “We implementeren momenteel een strikt platformbreed ontwikkelaarsbeleid dat residentiële proxy-SDK’s expliciet verbiedt, en we werken eraan om alle apps die momenteel beschikbaar zijn in onze winkel en die deze componenten bevatten, te identificeren en te verwijderen.”
De stap komt nadat LG vorige maand zei dat het apps zou verbieden die resproxy-software bevatten, nadat uit recente rapporten bleek dat ongeveer 42% van de apps in de app store van het bedrijf een smart-tv in een proxy-netwerk schakelde.
Binnen een residentieel proxynetwerk
Het onderzoek biedt ook een zeldzaam kijkje in een residentieel proxynetwerk.
Resproxy-code is ook te vinden in reguliere consumententelefoonapps, maar ook in andere consumentenelektronica, zoals digitale frames en Android-streamingboxen, die vervolgens de internetverbinding van dat apparaat delen.
Elke keer dat een resproxy-app of -apparaat verbinding maakt met internet, kan een buitenstaander ook betalen om deze te gebruiken.
Resproxies zijn niet per definitie illegaal. Sommige worden gebruikt om censuur te omzeilen door internetverkeer door gewone woonhuizen te leiden. AI-bedrijven vertrouwen bijvoorbeeld steeds meer op reproxies om in één keer gegevens van meerdere plaatsen op het internet te verzamelen om hun AI-modellen te trainen.
Maar cyberbeveiligingsbedrijven zeggen dat reproxies een reputatie hebben opgebouwd omdat ze hackers en spionnen in staat stellen cyberaanvallen en datalekken uit te voeren terwijl ze hun kwaadaardige activiteiten verbergen.
Cyberbeveiligingsbedrijven vinden het een uitdaging om reproxies aan te pakken, omdat het netwerkverkeer eruit ziet alsof het afkomstig is van een gewoon huishouden, en niet van een kwaadwillende hacker in het buitenland, zoals ze zouden verwachten.
Bovendien is het netwerkverkeer dat via reproxies door het apparaat van een gebruiker stroomt over het algemeen gecodeerd, wat over het algemeen onmogelijk te ontcijferen en te inspecteren is.
Door de software van een Samsung Smart TV te rooten, kreeg Mnemonic’s Sand diepgaande toegang tot de interne onderdelen van de televisie en analyseerde al het netwerkverkeer dat de tv in en uit stroomde. Dit omvatte elke app die de internetverbinding van de smart TV met iemand anders deelde.
Hij ontdekte dat het Pac-Man-spel resproxycode bevatte van Bright Data, een in Israël gevestigd bedrijf dat proxynetwerken aanbiedt die toegang bieden tot miljoenen residentiële netwerken over de hele wereld. Het bedrijf heeft ook een marktplaats voor het verkopen van toegang tot geschraapte datasets. Deze datasets zijn afgeleid van een netwerk van slimme tv's als exit-knooppunten, die worden gebruikt om grote hoeveelheden openbare gegevens uit meerdere bronnen tegelijk van het internet te downloaden, vaak om systemen te omzeilen die zijn ontworpen om scraping te voorkomen.
Sand ontdekte dat de resproxycode van Bright Data werd geladen bij het openen van de Pac-Man-game, maar merkte op dat hierdoor de Samsung Smart TV niet automatisch in een exit-knooppunt veranderde. Sand zei dat de resproxycode inactief is totdat de gebruiker een toestemmingsscherm accepteert, waardoor de resproxycode onmiddellijk op de achtergrond wordt geactiveerd totdat de gebruiker de app verwijdert.
Afgezien van het feit dat de gebruiker er zelf mee instemde om zijn apparaat in te schakelen bij een resproxy, waarschuwde Sand dat een “eenvoudige codewijziging op een webserver” onmiddellijk honderden miljoenen smart-tv’s zou kunnen activeren in een potentieel kwaadaardig botnet.
Met toegang tot de netwerkgegevens die door zijn smart-tv stroomden, kon Sand zien dat een groot deel ervan leek te suggereren dat het resproxy-netwerk werd gebruikt voor het op grote schaal verzamelen van LinkedIn-profielen en voor het verzamelen van AI-trainingsgegevens. Sand zei dat hij slechts een klein percentage zag van wat er via het netwerk van Bright Data werd gerouteerd.
Bright Data heeft niet gereageerd op een verzoek om commentaar.

