挪威网络安全公司Mnemonic研究发现,多款三星热门智能电视应用,包括官方推荐的《吃豆人》游戏,内嵌住宅代理代码。这些代码能让电视成为网络出口节点,供外部用户访问互联网,且部分代码在后台持续运行。相关应用已安装在数亿台设备上。研究指出,三星应用商店审核存在漏洞,这类应用多为简单外壳程序,仅加载远程内容,难以在审核中被发现。三星已禁止此类应用提交审核,推出更严格的开发者政策,并下架相关应用。此前,LG也采取了类似措施。住宅代理技术本身合法,可用于绕过审查、AI数据抓取等,但也常被黑客用于隐藏身份实施攻击,且相关流量极难识别。研究发现,《吃豆人》内嵌了以色列公司Bright Data的住宅代理代码,该代码默认休眠,用户授权后激活。若开发者修改代码,可能将数亿台电视变成恶意僵尸网络。部分流量疑似用于抓取LinkedIn资料及AI训练数据,Bright Data尚未回应此事。此外,住宅代理代码还广泛存在于智能手机、电子相框等消费电子产品中。
