乐于分享
好东西不私藏

你家电视正在"帮别人上网"!6038款App扫描炸出惊天丑闻,42%的LG应用把你家变成黑客跳板

你家电视正在"帮别人上网"!6038款App扫描炸出惊天丑闻,42%的LG应用把你家变成黑客跳板

智能电视能用来刷剧,也能在你毫不知情时跑起另一门生意

此刻,全球数以亿计的客厅里,那台安安静静挂在墙上的智能电视,很可能正在做一件你完全不知道的事,把你家的宽带,租给陌生人用

源头可能正是你自己下载的那个"鱼缸屏保"、那个"吃豆人小游戏"、那个"免费时钟插件"你看Netflix时,它会悄悄把你家的公网IP变成别人发起网页抓取、数据采集甚至广告欺诈的出口节点

2026年夏天,这个藏在客厅里的问题浮出了水面

一份扫描报告,掀翻整个智能电视生态

故事的导火索是两拨安全研究者。

2026年6月5日,安全公司Include Security与独立研究员Buchodi发布了一篇技术博客,标题让人不安:《你客厅里的智能电视,是AI抓取经济中的一个节点》他们对一家名为Bright Data的公司进行了深度逆向工程,这家公司宣称拥有"全球最大住宅代理网络",号称覆盖超过4亿个家庭IP

▲ Include Security 发布的研究报告,揭开了智能电视代理产业的冰山一角

他们发现了什么?

Bright Data向App开发者提供一套SDK(软件开发工具包),开发者把它塞进免费游戏和小工具里用户安装时,屏幕弹出一个"同意"对话框,用遥控器上下翻页,几乎没人会认真读,点了"同意",你的电视就正式成为一个住宅代理出口节点

什么意思?**外部客户付费给Bright Data,Bright Data把他们的网络请求,通过你家电视、你家宽带发出去**目标网站看到的IP,是你家的。你的ISP处理这些流量。你的路由器在满负荷运转。而你,正在隔壁房间追剧,一无所知。

随后,威胁情报公司Spur给出的规模数据更让人倒吸凉气,

他们下载并解包了LG webOS和三星Tizen应用商店里的6038款App,逐一用二进制指纹扫描结果?

2058款含有住宅代理SDK。占比34%。

其中,LG webOS应用中毒率高达42.5%(1213/2851),三星Tizen为26.9%(845/3187)

▲ 安全媒体跟进报道:每三个智能电视App中,就有一个在"借用"你的网络

换句话说,你在LG应用商店随手下载两个免费App,其中一个大概率在偷偷把你家变成别人的"VPN出口"

为什么偏偏是电视?因为它是"完美宿主"

这里有一个残酷的事实:智能电视是地球上最适合做代理节点的消费设备

对比手机:手机你时刻带在身上,电池敏感,流量有限,还有各种权限管理但电视呢?

  • 常年插电
    ,不存在电量焦虑;
  • 24小时连着Wi-Fi
    ,待机时间几乎等于全天;
  • 用户注意力极低
    ,谁会去检查电视后台在跑什么进程?
  • 没有企业级设备管理
    ,不像公司电脑有IT部门监控;
  • 同意界面用遥控器操作
    ,你试过用遥控器上下键认真阅读一份隐私政策吗?

Include Security的研究者毫不客气地将联网电视描述为"近乎完美的住宅代理宿主"

技术细节也暴露出明显缺口。研究者发现,SDK从配置端点拉取规则时,几乎缺乏实质性的身份认证,消息签名、HMAC和客户端证书全都缺席Include Security的原话是:这套通信协议的安全性,"不如典型的恶意软件C2(命令与控制)"

▲ 安全账号直指:Bright Data自称"更安全更伦理",但其SDK连基本的签名认证都没有

而所谓的"空闲时才使用"?配置文件里赫然写着,可以忽略屏幕点亮状态,可以忽略通话中状态只要CPU和内存在阈值内,就继续干活有的配置甚至出现过Wi-Fi月流量上限约200GB的字段"偶尔使用空闲资源",和200GB,你觉得哪个更真实?

"同意"了,但你真的同意了吗?

Bright Data当然有自己的说辞

CEO Or Lenchner的回应堪称公关教科书:每台设备都经过明确同意屏加入,用户理解自己在同意什么,并可随时退出公司强调有KYC审查、PwC独立审计、ISO和SOC 2认证平均每日流量?大约50MB,很温和。

但批评者的追问同样犀利,

一个用遥控器点了一下"同意"的家庭主妇,真的"理解自己在同意什么"吗? 家里的未成年人呢?关掉App后代理仍然在运行,谁告诉他们了?那个"同意"弹窗,是放在"免广告"选项旁边的:拒绝就看广告,接受就让设备为"网页索引"服务 你会怎么选?

▲ 安全博主的解释:被借走的是你的带宽和网络身份

LG认怂了,三星呢?沉默。

KrebsOnSecurity的记者把Spur的数据和Include Security的研究摆到LG面前时,LG Electronics USA高级副总裁John Taylor给出了书面回应:

LG称,住宅代理网络不属于LG智能电视的预期用途。

LG表示将要求开发者移除住宅代理选项,否则暂停相关应用,并加强后续应用审查

▲ KrebsOnSecurity独家报道:LG宣布清理,但清理范围仅限webOS

这只让问题转向了别处。

Google、Amazon、Roku早已通过平台政策限制了此类SDK当这些平台关上门后,代理公司的"库存"压力,自然就涌向了仍然大门敞开的LG和三星Spur图表上webOS 42.5%、Tizen 26.9%的触目惊心数字,正是这种政策落差的直接后果

而现在,LG也开始清理了。三星呢?

截至报道发出,三星仍未回应。

冰山之下:僵尸网络、FBI查封与你的客厅

如果你觉得"带宽被借用"已经够离谱了,那下面这些信息可能会让你重新审视客厅里的每一台设备

2026年7月初,FBI联合IRS-CI查封了与NetNut(隶属上市公司Alarum Technologies)相关的大量域名多家安全公司指出,NetNut的基础设施与Popa僵尸网络深度重叠,大量智能电视和流媒体盒子被安装代理软件,日活跃中继设备可达百万级

与此同时,Kimwolf僵尸网络展示了一种更恐怖的攻击路径:通过住宅代理隧道进入受害者家庭局域网,再横向感染同网段的其他设备 你的电视一旦成为代理节点,威胁就不止于"带宽被借用",路由器管理页面、NAS、家庭摄像头,都可能成为攻击跳板

2026年3月,FBI罕见地发布了一则公共服务公告:恶意活动可能挂在你家的IP地址上,即使你无辜,也可能面临调查问询与排查成本

你现在该做什么?

安全社区给出了几条实操建议:

  1. DNS层面封堵
    :在Pi-hole或路由器中屏蔽 proxyjs.brdtnet.comclientsdk.bright-sdk.com 等代理域名;
  2. 网络隔离
    :把电视放进独立的VLAN或SSID,禁止它访问你的内网管理端口;
  3. "哑电视"策略
    :电视断网,只用受控的机顶盒或电脑输出画面;
  4. 检查IP信誉
    :访问 Spur、GreyNoise 等平台,查询你的家庭IP是否已被标记为代理出口;
  5. 远离"一次买断解锁全站"的杂牌盒子
    ,那些TikTok上推广的百元Android TV盒子,很可能出厂即带毒

你家的电视,到底在为谁工作?

这个问题的答案,可能比你想象的要黑暗得多当"免费"变成商业模式,当"同意"变成遥控器上的一次误触,当客厅里最不起眼的那块屏幕成为全球数据掠夺经济中的一个齿轮,我们或许该重新理解一句老话:

如果你没有为产品付费,那你就是产品

只不过这一次,连你家的宽带也是。