Специалисты Spur Intelligence обнаружили, что более 2000 приложений на смарт-ТВ LG и Samsung используют прокси-сервисы, позволяя третьим сторонам передавать трафик через интернет-подключение пользователей. Это создает серьезную угрозу безопасности, делая пользователей потенциальными жертвами мошенничества и утечки данных.
Масштаб проблемы
Исследование охватило 6,038 приложений на платформах LG webOS и Samsung Tizen, из которых 2,058 оказались с установленными Residential Proxy SDK. На LG webOS 42,5% приложений содержали такие кодовые фрагменты, в то время как на Samsung Tizen — 26,9%. Это свидетельствует о серьезной проблеме, когда низкофункциональные приложения, такие как часы и экраны заставки, могут стать вектором для нежелательных действий.
Конкретные уязвимости
Эта проблема усугубляется тем, что приложения не всегда явно уведомляют пользователей о наличии прокси-сервисов, что противоречит принципам прозрачности. Скрытая передача данных может быть использована для слежки и даже кражи персональной информации. Специалисты рекомендуют пользователям регулярно проверять приложения и их права доступа, чтобы избежать потенциальных угроз.
Проблемы в безопасности API
Кроме того, в открытых версиях платформы Hoppscotch было выявлено критическое уязвимость (CVE-2026-50160) с максимальной оценкой CVSS — 10.0. Баг позволяет злоумышленнику выполнять несанкционированные действия и полный компроимисс сервера без необходимости ввода учетных данных. Ремонт этой уязвимости представлен в новой версии hoppscotch-backend, выпущенной в мае 2026 года.
Каждый разработчик приложений и смарт-устройств теперь должен учитывать такие угрозы и внедрять механизмы защиты, чтобы избежать потери доверия со стороны пользователей.
Впереди разработка более строгих норм и стандартов для приложений на смарт-ТВ, чтобы исключить скрытые риски и отразить нападения на пользователей.