Default
Door staff@engadget.com (Jackson Chen) - 03 Aug 2026
Samsung zei dat het zijn smart TV-app-platform veiliger maakt nadat een kwetsbaarheid was ontdekt die de internetverbindingen van gebruikers met externe bronnen zou kunnen blootstellen. Zoals voor het eerst gemeld door TechCrunch, ontdekte een cyberbeveiligingsbedrijf genaamd Mnemonic dat sommige apps op het smart TV-platform van Samsung functies hebben die 'het webverkeer van vreemden via uw internetverbinding thuis kunnen leiden, waardoor de verzoeken eruitzien alsof ze van u afkomstig zijn'.
Volgens Mnemonic was een van de apps in kwestie een door Pac-Man gelicentieerde game die Samsung in de Editor's Choice-sectie van de app store had aangeboden. Het beveiligingsbedrijf zei dat het installeren van de Pac-Man-app een smart-tv met één druk op de knop in een ‘residentiële proxy-uitgangsknooppunt’ kan veranderen. TechCrunch nam contact op met Samsung over de kwetsbaarheid; de technologiegigant reageerde door te zeggen dat het alle apps zou verbieden die de internetverbindingen van zijn gebruikers deelden. De woordvoerder van Samsung vertelde TechCrunch ook dat het een 'strikt platformbreed ontwikkelaarsbeleid gaat implementeren dat residentiële proxy-SDK's expliciet verbiedt'.
Deze residentiële proxy-SDK's (die in een app inactief kunnen blijven totdat deze wordt geactiveerd om het webverkeer van iemand anders via het verbonden internet van een Samsung Smart TV te leiden) zijn geen exclusief probleem voor Samsung. Vorige maand zei LG dat het alle apps zou opschorten die de tv van een klant in een residentiële proxy kunnen veranderen, zoals gerapporteerd door KrebsOnSecurity. Naast smart-tv's vormen ook residentiële proxy's een probleem bij VPN's, vooral bij gratis opties.
Volgens Mnemonic was een van de apps in kwestie een door Pac-Man gelicentieerde game die Samsung in de Editor's Choice-sectie van de app store had aangeboden. Het beveiligingsbedrijf zei dat het installeren van de Pac-Man-app een smart-tv met één druk op de knop in een ‘residentiële proxy-uitgangsknooppunt’ kan veranderen. TechCrunch nam contact op met Samsung over de kwetsbaarheid; de technologiegigant reageerde door te zeggen dat het alle apps zou verbieden die de internetverbindingen van zijn gebruikers deelden. De woordvoerder van Samsung vertelde TechCrunch ook dat het een 'strikt platformbreed ontwikkelaarsbeleid gaat implementeren dat residentiële proxy-SDK's expliciet verbiedt'.
Deze residentiële proxy-SDK's (die in een app inactief kunnen blijven totdat deze wordt geactiveerd om het webverkeer van iemand anders via het verbonden internet van een Samsung Smart TV te leiden) zijn geen exclusief probleem voor Samsung. Vorige maand zei LG dat het alle apps zou opschorten die de tv van een klant in een residentiële proxy kunnen veranderen, zoals gerapporteerd door KrebsOnSecurity. Naast smart-tv's vormen ook residentiële proxy's een probleem bij VPN's, vooral bij gratis opties.

