- 恶意软件利用智能电视的互联网连接构建“尸网络”以路由流量
- Roku、Fire TV、Samsung Tizen 和 LG webOS 平台均受波及
- 部分制造商已着手移除受影响的应用程序
LG、Samsung、Roku 及 Fire TV 等品牌的智能电视和设备可能被纳入恶意“尸网络”。这一安全隐患可追溯至数月前,当时发现许多应用程序和游戏内置了名为“住宅代理”的功能,该功能易被恶意行为者滥用。

例如,IPIDEA 曾通过此类机制在数以百万计的智能电视中招募节点。这些电视被用于绕过针对人工智能数据中心的 IP 范围封锁:由于每台电视拥有独立的公网地址,攻击者可借此伪装成“真实”用户流量从而规避限制。值得注意的是,由于代理功能无需应用程序处于前台运行状态,普通电视用户往往难以察觉异常。
Mnemonic 安全研究员 Harrison Sand 指出,一款被 Samsung 列为编辑精选的儿童游戏《Pac-Man》即为感染案例之一。根据安全公司 Spur 的数据统计,26.5% 的 Samsung Tizen 智能电视应用以及 42.5% 的 LG webOS 应用可能已被卷入该“尸网络”,这一比例令人震惊。
什么是住宅代理及其风险
住宅代理技术通过用户的设备(在此场景下为电视)传输数据,使外部服务器误以为数据源自该电视。安全专家 Spur 解释称,这种机制为攻击者提供了一种可扩展的手段,用以隐藏自动化操作、绕过地理限制并逃避基于声誉的安全防御。
Spur 在其网站详细阐述了其运作原理,并说明了其与正规 VPN 服务的区别。目前尚不清楚所有潜在可疑应用是否均为蓄意恶意开发;部分情况可能是开发者使用了包含住宅代理功能的软件开发套件(SDK),却未意识到其中存在此类组件。
对此,LG 和 Samsung 已承诺禁止任何包含住宅代理功能的智能电视应用上架。此前,Amazon、Roku 和 Google TV 也已对 IPIDEA 实施了禁令。
LG 方面表示,正与开发人员合作移除应用中的相关功能,并将暂停那些未及时整改的应用。Samsung 则限制了新应用的注册审核,并声明“致力于识别和删除所有包含这些组件的应用程序”。





