Исправление цветового баланса в Galaxy S26 UltraКоммерциализация пользовательского трафика в экосистеме Samsung

Проблема несанкционированного использования сетевых ресурсов получила широкую огласку после исследования норвежской компании Mnemonic. Специалисты по кибербезопасности обнаружили в ряде популярных приложений для Samsung Smart TV компоненты resproxy — специализированные инструменты, которые превращают домашнее интернет-соединение владельца в промежуточный туннель для передачи чужого трафика. Фактически, устройство пользователя становится частью глобальной коммерческой сети, через которую проходят данные третьих лиц.
Особый резонанс вызвало то, что подобные механизмы были найдены даже в приложениях из категории «Выбор редакции», включая игру Pac-Man. Это свидетельствует о серьезном пробеле в процессах проверки софта перед его публикацией в магазине приложений. Техническая причина данной уязвимости кроется в самой структуре современных приложений: многие из них представляют собой легкие «оболочки», которые при запуске подгружают основной функционал и контент с удаленного сервера.
Для системы модерации такой софт выглядит безобидным, так как анализируется лишь минимальный объем исходного кода. Однако реальное поведение программы определяется динамически загружаемыми модулями, которые остаются вне поля зрения цензоров. Это создает опасный прецедент: разработчик может изменить логику работы приложения на удаленном сервере, мгновенно меняя поведение тысяч установленных устройств по всему миру без повторного прохождения проверки.
В частности, в коде игры Pac-Man был обнаружен SDK от компании Bright Data. Этот инструмент превращает смартфон, ПК или телевизор в узел коммерческой сети для фонового сбора веб-данных (web scraping). Хотя формально работа такого модуля начинается после согласия пользователя, он продолжает функционировать в фоновом режиме даже тогда, когда приложение не используется активно, создавая постоянную нагрузку на канал связи и потенциальные риски безопасности.
Стоит отметить, что использование резидентных прокси — это глобальный тренд, затрагивающий не только Smart TV, но и мобильные устройства на базе Android. С точки зрения бизнеса, такие сети крайне ценны, так как трафик через домашний IP-адрес выглядит для целевых сайтов как легитимный визит обычного человека, что позволяет обходить системы защиты от ботов и интернет-цензуру. Однако с точки зрения безопасности это создает идеальную маскировку для злоумышленников: вредоносная активность становится практически неотличимой от обычного домашнего трафика.
Реакция Samsung последовала после публичного освещения проблемы. Компания оперативно запретила публикацию новых приложений, использующих подобные SDK, и пересмотрела правила для разработчиков. В настоящее время ведется работа по поиску и удалению уже опубликованного софта с аналогичными компонентами. Этот инцидент подчеркивает необходимость перехода от статического анализа кода к глубокому поведенческому мониторингу приложений в режиме реального времени, чтобы предотвратить превращение потребительской электроники в скрытую инфраструктуру для коммерческого сбора данных.

