行业资讯

三星智能电视应用藏代理代码引发安全关注

Heooo 08月04日14时02分 20 阅读

「挪威安全公司Mnemonic研究发现,多款三星智能电视应用包含住宅代理代码,可能将用户网络共享给第三方,数百万设备面临风险。一款吃豆人游戏也被发现集成Bright Data的Resproxy代码。三星已限制此类应用注册,并清理应用商店。事件凸显智能设备生态审核挑战,以及AI数据采集与用户安全的平衡问题。」

近日,挪威网络安全公司Mnemonic发布的一项研究揭示,多款热门三星智能电视应用程序中隐藏着住宅代理网络相关代码,这一发现可能影响数百万台设备的安全。研究指出,这些应用虽然表面结构简单,但实际运行逻辑可能包含未经充分审查的代理组件,使用户的家庭或办公网络连接被共享给陌生第三方,带来潜在的网络劫持风险。

研究人员在分析过程中发现,一款曾出现在三星电视“编辑精选”区域的吃豆人游戏也集成了以色列代理服务公司Bright Data的Resproxy代码。安全顾问Harrison Sand表示,应用审核过程中看到的内容并不一定等同于实际运行内容,这使得包含风险代码的应用能够进入智能电视生态。部分应用集成的住宅代理SDK,可将普通用户设备的网络连接作为出口节点,为外部用户转发互联网流量。即使应用被关闭,只要相关组件未被移除,设备仍可能持续参与代理网络。

Mnemonic指出,住宅代理技术本身并不违法,人工智能企业也会利用此类网络从多个位置采集公开数据,用于模型训练。然而,由于代理流量通常来自真实家庭网络,攻击者可能借此隐藏来源,实施网络攻击、数据泄露或绕过安全限制。通过相关网络流量分析,研究人员发现部分Resproxy网络疑似被用于大规模抓取LinkedIn用户资料以及收集人工智能训练数据。虽然目前尚未确认所有应用均存在恶意行为,但研究人员警告,若服务器端代码发生变化,潜在风险可能迅速扩大。

针对该问题,三星回应称,已限制包含住宅代理功能的新应用注册,并正在实施更严格的平台开发者政策,禁止住宅代理SDK,同时清理应用商店中包含此类组件的应用。此前,LG也宣布禁止相关软件,其应用商店曾被发现约42%的应用程序接入代理网络。

此次事件再次暴露出智能设备生态审核机制面临的新挑战。随着AI数据采集需求增长,住宅代理网络的使用规模扩大,如何在数据获取效率与用户网络安全之间建立平衡,正成为智能终端和AI产业共同关注的问题。对于用户而言,建议定期检查智能电视应用列表,移除不常用或来源不明的应用,并关注厂商的安全更新,以降低潜在风险。

# 智能电视 # 住宅代理 # 安全风险

来源:Heooo AI工具导航