Følg oss her

Teknologi

Samsung utestenger smart-TV-apper som stjeler internett-tilkoblingen din: Slik fungerte svindelen

Har du en Samsung smart-TV, kan populære apper i årevis ha leid ut nettforbindelsen din til fremmede.

Publisert

d.

Samsung utestenger smart-TV-apper som stjeler internett-tilkoblingen din: Slik fungerte svindelen

Samsung har innført forbud mot apper på sine smart-TVer som skjuler såkalt residential proxy-programvare. Det bekrefter selskapet etter at en norsk sikkerhetsforsker dokumenterte at blant annet et Pac-Man-spill i Samsungs egen «Editor's Choice»-seksjon i det stille brukte TV-eierens nettlinje til å rute trafikk for tredjeparter.

I en uttalelse gjengitt av TechCrunch sier Samsung at selskapet «allerede har begrenset nye app-registreringer» og «arbeider med å identifisere og fjerne alle apper» som inneholder slik funksjonalitet. Samsung innfører samtidig utviklerregler som eksplisitt forbyr residential proxy-SDK-er på Tizen-plattformen.

Slik fungerer residential proxy-nettverk

Et residential proxy-nettverk lar utenforstående sende sin egen internett-trafikk gjennom private hjem, ved at enheter i vanlige stuer fungerer som utgangsnoder. For mottakeren ser trafikken ut som om den kommer fra en hverdagslig norsk husholdning i stedet for et datasenter, og det gjør nettverkene attraktive for både lovlig data-scraping, AI-trening og direkte kriminell bruk som svindel og hacking.

Problemet på smart-TVer er at eieren ikke får vite noe. Programvaren aktiveres først etter en samtykkeskjerm brukeren aldri ser i selve appen, og fordi trafikken er kryptert, kan hverken TV-en eller nettverket ditt inspisere hva som faktisk sendes videre.

Les også: Tesla-kode i norsk konfigurator avslører: Seks-seters Model Y L er nær europeisk lansering

Norsk forsker rotet seg inn i TV-en

Funnene stammer fra Harrison Sand, sikkerhetskonsulent hos det norske selskapet Mnemonic. Ved å rote sin egen Samsung-TV fikk Sand tilgang til intern trafikk og oppdaget at appene lastet inn kode etter godkjenning som var helt annerledes enn det Samsungs app-gjennomgang hadde sett.

«Det som ble gjennomgått, er ikke nødvendigvis det som kjører», sa Sand ifølge TechCrunch. I praksis betyr det at en app-butikk-anmelder bare ser et tomt skall, mens den egentlige logikken hentes ned senere. Blant appene han fant proxy-kode i, var et Pac-Man-spill som brukte en SDK fra det israelske selskapet Bright Data, en av de største aktørene i markedet for boligtilknyttede proxy-nettverk.

Nesten halvparten av LG-apper hadde samme kode

Samsungs forbud kommer i kjølvannet av at trusselforskningsselskapet Spur i sommer kartla omfanget på tvers av begge de store smart-TV-plattformene. Spur skannet 6 038 apper på LGs webOS og Samsungs Tizen og fant proxy-SDK-er i 2 058 av dem. På LG webOS hadde over 42 prosent av appene slik kode. På Samsung Tizen var andelen mer enn en fjerdedel.

LG Electronics var først ute med å reagere. Selskapet meldte 21. juli 2026 at det suspenderer apper som ikke fjerner proxy-funksjonaliteten. «Et residential proxy-nettverk er ikke en tiltenkt bruk av LGs smart-TVer, og LG Electronics arbeider med utviklere for å fjerne alternativet fra apper på webOS-plattformen. Fjernes ikke dette alternativet, vil appene bli suspendert», skrev selskapet i uttalelsen Krebs on Security offentliggjorde.

Les også: Android kopierer iPhone: Google fjerner et irriterende ekstra steg når du deler innhold

Dette bør Samsung-eiere gjøre nå

Samsungs Tizen-plattform er å finne i millioner av stuer i Norden, og fjerningen skjer sentralt fra Samsung. Som TV-eier trenger du ikke installere oppdateringer manuelt for å bli kvitt en app som blir trukket, men det er verdt å gå gjennom listen over installerte apper og fjerne alt du ikke bruker, særlig små, gratis spill og skjermsparere fra ukjente utviklere.

Ifølge Sands analyse er den underliggende risikoen ikke bare at private nettlinjer selges videre. En endring på serversiden hos en enkelt SDK-leverandør kan i teorien aktivere flere hundre millioner TVer som et samlet botnett. Sikkerhetsforskningsmiljøet Include Security har beskrevet den samme skalaen i sitt eget arbeid tidligere i sommer.

Les også: Fiat Panda mistet bremsene og krasjet i fly på rullebanen i Milano: Videoen går viralt

Annonse