📰 Contexte
Article publié le 3 août 2026 par TechCrunch (Zack Whittaker), basé sur une recherche publiée par la société norvégienne de cybersécurité Mnemonic, conduite par Harrison Sand, consultant en sécurité offensive.
🔍 Découverte principale
Plusieurs applications populaires disponibles sur le Samsung Smart TV App Store contiennent du code de proxy résidentiel (resproxy), fourni par la société israélienne Bright Data. Ces applications, dont certaines revendiquent des centaines de millions d’installations, incluent notamment un jeu Pac-Man mis en avant dans la section « Editor’s Choice » de Samsung.
⚙️ Fonctionnement technique
- Les applications concernées sont des coquilles vides (quelques lignes de code) chargeant leur contenu depuis un serveur externe, rendant toute revue de code insuffisante.
- À l’ouverture, le code resproxy de Bright Data se charge ; il reste dormant jusqu’à l’acceptation d’un écran de consentement, après quoi il s’exécute en arrière-plan même après fermeture de l’app.
- Le Smart TV devient alors un nœud de sortie permettant à des tiers de faire transiter leur trafic web via la connexion internet domestique de l’utilisateur.
- Harrison Sand a identifié que le trafic observé suggérait une utilisation pour du scraping massif de profils LinkedIn et la collecte de données d’entraînement pour l’IA.
- Sand avertit qu’un simple changement de code côté serveur pourrait activer des centaines de millions de Smart TV en botnet potentiellement malveillant.
🌐 Contexte des réseaux proxy résidentiels
- Les resproxies ne sont pas intrinsèquement illégaux : utilisés pour contourner la censure, le scraping de données, l’entraînement de modèles IA.
- Ils sont également associés à des cyberattaques et des violations de données, car le trafic malveillant semble provenir de foyers ordinaires.
- Le trafic transitant par ces réseaux est généralement chiffré, rendant l’inspection impossible.
- Des codes resproxy similaires ont été trouvés dans des applications mobiles grand public, cadres photo numériques et boîtiers Android.
🏢 Réponse de Samsung
Après contact de TechCrunch, Samsung a annoncé :
- Restriction immédiate des nouvelles inscriptions d’apps intégrant des fonctionnalités proxy.
- Mise en place de politiques développeurs interdisant explicitement les SDK de proxy résidentiel.
- Travaux en cours pour identifier et retirer toutes les apps existantes contenant ces composants.
Cette décision fait suite à une annonce similaire de LG, qui avait banni les apps resproxy après avoir constaté qu’environ 42 % des apps de son store enrôlaient les Smart TV dans des réseaux proxy.
📌 Nature de l’article
Article de presse spécialisée s’appuyant sur une publication de recherche, visant à informer le public et les professionnels sur un risque de sécurité affectant les Smart TV grand public, et documentant la réponse du fabricant.
🧠 TTPs et IOCs détectés
TTP
- T1090.002 — Proxy: External Proxy (Command and Control)
- T1496 — Resource Hijacking (Impact)
- T1059 — Command and Scripting Interpreter (Execution)
- T1195 — Supply Chain Compromise (Initial Access)
Malware / Outils
- Bright Data Residential Proxy SDK (other)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ techcrunch.com — source reconnue (liste interne) (20pts)
- ✅ 7582 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://techcrunch.com/2026/08/03/samsung-bans-smart-tv-apps-that-share-users-internet-connections-with-strangers/