乐于分享
好东西不私藏

客厅里的"内鬼":42%的智能电视App把你家宽带偷偷租出去了!LG紧急下架,三星至今沉默

客厅里的"内鬼":42%的智能电视App把你家宽带偷偷租出去了!LG紧急下架,三星至今沉默

你在三星智能电视上装了一个免费的吃豆人游戏弹出一个对话框,左边写着"看广告",右边写着"免广告,允许设备连接用于网页索引"你用遥控器按了右边。

从这一秒起,你家客厅那台常年插电、24小时连着Wi-Fi的电视,就成了一个住宅代理(residential proxy)网络的出口节点陌生人的网页抓取、数据采集甚至广告欺诈流量,会从你家的公网IP发出去,对方服务器看来,这就是一个普通家庭在上网

你省了几秒广告的时间。代价是,你的家庭宽带被租出去了。

一根线拆到底:SDK藏在"免费App"的肚子里

这条产业链在2026年6月被扒开安全研究机构 Include Security 联合独立研究者 Buchodi 发布了一篇技术拆解报告,目标是行业巨头 Bright Data,一家号称拥有"全球最大住宅代理网络"、覆盖数亿家庭IP的公司

▲ Include Security研究报告页首,标题直译:“你客厅的智能电视,是AI抓取经济的一个节点”

它的商业模式精巧到令人窒息:向App开发者支付报酬,让他们在游戏、屏保、时钟这类小工具里嵌入一套SDK应用表面上还是"鱼缸屏保""复古街机",后台却建立起与代理公司服务器的持久WebSocket长连接,随时按指令代发HTTP请求

研究者拆开配置端点后看到了更多细节:

  • 所谓的"空闲时才使用"并不靠谱,配置里出现了忽略屏幕点亮、忽略通话中的标志,只要CPU和内存在阈值内就能被调度。
  • 一个名叫 Petflix 的Roku应用,同意文案写着"偶尔使用空闲资源",但公开配置中Wi-Fi月流量上限高达约200GB
  • 中继协议缺少消息签名、HMAC和客户端证书,Include Security的原话是,安全性"不如典型恶意软件的C2通道"
  • 在iOS上,SDK甚至能绕过用户已开启的VPN隧道,直接绑定物理网卡发流量。Bright Data后来承认这是bug,声称已修复。

"The Smart TV in Your LivingRoom Is a Node in the AIScraping Economy"

“你客厅的智能电视,是AI抓取经济的一个节点”Include Security报告标题

6038款App,扫出来2058款带"后门"

如果说Include Security揭示了一个SDK的运作方式,威胁情报公司 Spur 接下来做的事情,是丈量整座冰山

他们下载并解包了 LG webOS 与三星Tizen应用商店中的 6038款应用,用二进制指纹逐一扫描,结果令人瞠目:

2058款App含住宅代理SDK,占比约34%

其中 webOS 平台约 42.5%(1213/2851),Tizen 约 26.9%(845/3187)主要指纹来自 Bright Data、Massive、Honeygain(关联 Oxylabs)等公司约367款直接与 Bright Data 相关发布身份绑定

▲ 知名安全记者Brian Krebs的报道:LG将禁止智能电视App中的住宅代理功能

换句话说,你在LG电视应用商店里随手装两个App,统计上有接近一半的概率会中招而Spur还发现,部分应用就是"为SDK找壳"的薄应用:屏保、时钟、简单小游戏,由代理公司关联主体直接发布App本身几乎没有功能,存在的唯一理由就是承载那个SDK

安全研究者 Lukasz Olejnik 在X上写下了一段精准的评论:智能电视常年插电、始终连着Wi-Fi、用遥控器点选隐私条款的体验堪称"耐力运动",这让所谓的"知情同意"变成了一场形式主义表演

▲ 安全研究者Olejnik指出:住宅代理依赖"同意、TLS与氛围"运作,电视天然适合做数据采集的外包节点

带宽被占只是开胃菜:最大的风险藏在你家局域网里

代理公司的标准话术是:我们只借你的带宽,不碰你的数据但安全研究者看到的画面要复杂得多

第一层,带宽和IP信誉。非计量宽带用户会发现网速被挤占;家用IP如果频繁出现在抓取或欺诈流量中,会触发验证码激增、登录风控异常、流媒体或游戏服务降级

第二层,执法风险。2026年3月,FBI专门就住宅代理网络发布了公共服务公告,提醒:恶意活动可能挂在消费者IP下你没做违法的事,但调查人员敲门时要解释的是你的IP地址

第三层,内网横向移动。这才是研究者最担心的。智能电视运行在你的家庭局域网内。如果代理过滤失效,或SDK对私网地址段的屏蔽不够严格,电视就可能成为访问你家路由器管理页、NAS、摄像头的跳板Bright Data的SDK样本里确实带了私网地址屏蔽列表,但Spur指出,Massive和Honeygain的样本里没有看到同等的本地黑名单

这种担忧已有先例。2026年初曝光的 Kimwolf 僵尸网络,就是通过住宅代理隧道穿入受害者局域网,再感染同网段的Android设备,最终组建起超大规模DDoS攻击集群

▲ 卡巴斯基报道:廉价Android TV盒子如何将家庭网络租给第三方和僵尸网络

与此同时,恶意供给侧也在同步运转。FBI与IRS-CI联合查封了 NetNut 相关大量域名,这家与上市公司 Alarum Technologies 关联的住宅代理服务商,被多家安全公司指出其基础设施与 Popa僵尸网络 高度重叠Google威胁情报团队观察到大量威胁集群在使用疑似NetNut出口

LG动了,三星还在沉默

面对安全社区与媒体的集中火力,各平台的反应呈现出明显分裂

Amazon、Roku、Google 走在前面,他们的设备政策已明确禁止后台代理SDK,相关应用被陆续清理Bright Data等公司据报在这些平台收缩布局后,库存压力顺势转向了仍在默许的 webOS和Tizen生态Spur那张"webOS 42.5% / Tizen 26.9%"的图表,正是这种政策差的可观测结果

7月21日,LG 终于表态。高级副总裁 John Taylor 书面回复KrebsOnSecurity:

"Residential proxy networks are not an intended use of LG Smart TVs."

“LG智能电视的预期用途里不包括住宅代理网络。”

LG称正与开发者合作移除住宅代理选项,不配合的应用将被暂停,并将加强应用提交审核

三星呢? 截至报道发布,三星没有发出任何与LG对等的公开清理声明Tizen商店里那26.9%的比例,目前还悬在那里

Bright Data则继续坚持其一贯立场:网络基于用户同意,客户经KYC审查,有PwC独立审计和多项合规认证CEO Or Lenchner 的原话是:

"Devices in the network are those whose owners explicitly said 'yes,' understand what they are consenting to, and can say 'no' at any time."

“网络中的设备,是主人明确说了'是'、理解自己在同意什么、并且可以随时再说'不'的设备。”

听起来很完美。但研究者和评论者反复追问的那个问题始终没有得到回答:在一台用遥控器操作、隐私政策长到读不完、家里孩子也能随手按"同意"的客厅电视上,这个"是"到底值多少钱?

Hacker News上LG禁令讨论帖的高赞观点几乎一边倒:我只想要一台"哑电视"有人已经把电视隔离进独立VLAN,有人干脆断网只用HDMI外接盒子一条被反复引用的建议是,去 spur.us/context/me 查一下,看看你家的IP有没有已经被标记为代理出口

你家的电视可能正在安静地"帮别人上网"现在该做的一件事:打开路由器,查看一下那台从来不关机的电视,今晚到底在跟谁说话