Krebs:LG 将禁止智能电视应用中的住宅代理 SDK——42% 的 webOS 应用把电视变常驻代理节点

Krebs 报道 LG 电子美国公司将暂停把电视变为常驻住宅代理节点的应用。Spur 研究发现 LG webOS 上 42% 的应用、三星 Tizen 上超 25% 的应用含住宅代理 SDK;LG 要求开发者移除否则下架,并强化上架审核。

📖 原文翻译与解读。原文:LG to Ban Residential Proxies from Smart TV Apps(Krebs on Security,2026-07-21)

一、LG 的决定

家电巨头 LG 电子美国公司表示将暂停任何把电视变为「常驻住宅代理节点」的 LG 智能电视应用。此举距离研究者发现 LG webOS 应用商店中超 42% 的下载应用含可把电视无限期变为代理节点的 SDK、三星 Tizen 上超 25% 应用含类似组件不到一个月。LG 高级副总裁 John Taylor 称,住宅代理网络「并非 LG 智能电视的预期用途」,公司正与开发者合作移除 webOS 平台上的住宅代理选项,不合规应用将被暂停;相关应用审核「已在进行中」并将强化含住宅代理 SDK 的开发者提交评估流程。

二、住宅代理如何嵌入电视应用

应用开发者可通过在应用中加入 SDK 把用户设备变为出租给付费客户的住宅代理节点来变现——在 LG 与三星电视上,Spur 发现从 Pac-Man 小游戏到屏保、文件工具都捆绑了住宅代理 SDK。Spur 报告指 Bright Data 占两家电视住宅代理 SDK 的多数;Bright Data 回应称其网络基于同意与责任,每个节点经专用界面选择加入并获得回馈,客户经 KYC 审核,且已通过 PwC 二次独立审计。各代理商均称遵循严格的 KYC 以验证合法用途(常与内容抓取相关),并加入技术对策防止客户接触代理用户本地网络上的其他设备。

三、争议核心

Spur 认为问题不在住宅代理网络本身存在,而在其被大规模嵌入多数消费者不视为计算机、也无能力审计的设备中。Spur 的 Trevor Sutter 指出:「埋在电视应用里的一次性同意提示,不能替代有意义的透明、持续控制与平台监督」,且当家中不应给出同意的成员(如未成年人)给出同意时风险被放大。LG 的清理之举受广泛欢迎,但该公司近期还因另一争议受关注:通过高端 LCD 显示器内置软件驱动推广 McAfee 安全产品,相关应用经 Windows Update 无提示自动安装。

四、对用户的启示

对家庭与小企业用户:购买智能电视/盒子优先选知名品牌、谨慎安装应用,留意权限与隐私条款;认识到电视可能因装应用被纳入住宅代理网络,进而被用作账号接管与密码喷射的出口节点。企业应在登录与交易环节叠加设备指纹、行为风控与防钓鱼 MFA,并对来自住宅代理出口的异常登录做限速/挑战。参见 Krebs:FBI 查封 NetNut 与 Popa 僵尸网络

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译