Samsung меняет правила для Samsung Smart TV после находки, которая выглядит неприятно даже по меркам серого adtech-рынка: отдельные приложения могли использовать телевизор как узел для чужого интернет-трафика. Для пользователей это не просто еще один скучный баг в политике модерации, а риск получить у себя дома «тихий» резидентный прокси, о существовании которого никто не предупреждал.
О решении компании сообщает Engadget: Samsung пообещала банить приложения, которые раскрывают интернет-подключение пользователя внешним источникам, и ввести более жесткие правила для разработчиков по всей платформе. Поводом стало исследование компании Mnemonic, на которое первым обратил внимание TechCrunch. По данным исследователей, некоторые приложения на платформе Samsung могли перенаправлять веб-трафик посторонних людей через домашнее соединение владельца телевизора, так что запросы выглядели так, будто исходят именно от него.
Ключевая деталь здесь в том, что речь идет не о взломе телевизора в классическом смысле и не о краже паролей с экрана. Проблема в другом: приложение с встроенным SDK могло при необходимости превратить телевизор в residential proxy exit node, то есть в точку выхода для чужого трафика через обычный домашний IP-адрес. В материале Mnemonic упоминается, что одним из таких приложений была лицензированная игра Pac-Man, которую Samsung даже выводила в подборке Editor’s Choice в своем магазине. Формально пользователь ставит игру, а фактически получает потенциальный сетевой ресурс для чьей-то инфраструктуры.
Почему это важно для рынка? Потому что резидентные прокси давно стали удобным инструментом не только для вполне легитимных задач вроде тестирования геолокации или проверки выдачи, но и для куда более спорных сценариев: обхода ограничений, массового парсинга, арбитража трафика и сокрытия источника запросов. Когда такой механизм живет не на ноутбуке энтузиаста, а внутри массового потребительского устройства в гостиной, вопрос уже не в том, насколько это «технически интересно». Вопрос в том, кто контролирует канал, кто дал на это согласие и что именно пойдет через IP-адрес пользователя завтра.
Samsung в ответ на запрос TechCrunch заявила, что будет удалять такие приложения и внедрит строгие платформенные политики, прямо запрещающие residential proxy SDK. Это важная формулировка. Она показывает, что компания рассматривает проблему не как единичный промах модерации и не как странное поведение конкретной игры, а как класс компонентов, который нужно запрещать на уровне правил для всей экосистемы. Для разработчиков под Samsung Smart TV это плохая новость, если бизнес-модель завязана на сомнительные партнерские SDK, и вполне здравая новость, если продукт строится вокруг нормального пользовательского сценария, а не монетизации «в фоне».
История при этом не уникальна для Samsung. В июле 2026 года LG уже сообщала, что будет приостанавливать приложения, способные превращать телевизоры клиентов в резидентные прокси. Об этом писал KrebsOnSecurity. То есть речь идет не о локальном сбое одной экосистемы, а о более широком тренде: производители умных телевизоров начинают разбираться, что именно разработчики встраивают в, казалось бы, безобидные приложения. Еще недавно рискованные SDK обсуждали в основном применительно к мобильным приложениям, браузерным расширениям и бесплатным VPN. Теперь тот же набор вопросов доехал до Smart TV — устройства, которое большинство пользователей вообще не воспринимает как полноценный сетевой узел.
Для русскоязычной IT-аудитории здесь сразу несколько практических выводов. Первый — доверять одной только витрине магазина больше нельзя. Даже попадание в редакционную подборку не гарантирует, что внутри приложения нет спорного сетевого поведения. Второй — разработчикам под ТВ-платформы пора привыкать к тому, что security review будет смотреть не только на разрешения и UX, но и на состав SDK, модели монетизации и «спящие» функции, которые можно активировать позже. Третий — для компаний, закупающих умные телевизоры в офисы, переговорки, коворкинги или демозоны, Smart TV перестает быть «тупым экраном». Это устройство в корпоративной сети, которое тоже требует инвентаризации, сегментации и хотя бы базового контроля исходящего трафика.
Есть и еще один неудобный момент. Residential proxy SDK часто устроены так, что большую часть времени ведут себя тихо и не создают явной нагрузки, пока кто-то не решит использовать их по назначению. Из-за этого проблема может долго не попадать ни в пользовательские жалобы, ни в стандартные метрики качества приложения. Для платформодержателя это означает, что простой ручной модерации по скриншотам и описанию давно недостаточно. Нужны проверки поведения приложения, анализ зависимостей и отдельные правила для библиотек, которые формально не ломают интерфейс, но меняют сетевую роль устройства. Иначе магазин приложений легко превращается в канал поставки инфраструктуры для чужих операций.
Для бизнеса Samsung это еще и репутационный сюжет. Если пользователь покупает телевизор у бренда первого эшелона, он не ожидает, что устройство станет частью чьей-то прокси-сети после установки игры. Даже если функция была скрыта в стороннем SDK, удар по доверию все равно прилетает платформе: именно она допустила приложение в каталог, дала ему дистрибуцию и в одном из случаев даже редакционное продвижение. Поэтому запрет таких SDK выглядит не просто реакцией на публикацию, а попыткой срочно вернуть базовую вещь — ощущение, что телевизор делает ровно то, что обещано на коробке.
Дальше интересен не только Samsung, но и весь рынок connected devices. Если производители ТВ действительно начнут массово вычищать residential proxy SDK, та же логика быстро доберется до приставок, роутеров, медиаплееров и других домашних устройств с постоянным подключением. Тогда вопрос будет уже не в конкретной игре Pac-Man и не в одном магазине приложений, а в том, готовы ли платформы честно признать: любая «умная» железка без жесткого контроля экосистемы рано или поздно становится не сервисом для пользователя, а ресурсом для чужого трафика.