Startsida Teknologi Samsung stänger av populära smart-TV-appar: De delade din internetuppkoppling med...

Samsung stänger av populära smart-TV-appar: De delade din internetuppkoppling med okända utan att du visste om det

Samsung stänger av populära smart-TV-appar: De delade din internetuppkoppling med okända utan att du visste om det
Illustrationsbild / AI-genererad

Samsung förbjuder appar i sin TV-butik som i tysthet gjort miljontals tv-apparater till genomfartsleder för främmande internettrafik.

Beslutet kom måndag den 3 augusti 2026 och gäller alla appar med så kallade residential proxy-komponenter, rapporterar TechCrunch. Samsung uppger att företaget ska ”ta bort alla appar som just nu finns i vår butik och som innehåller dessa komponenter”.

I praktiken betyder det att en tv-app kunde förvandla vardagsrumsapparaten till en trafiknod för utomstående, även när appen inte var öppen. Trafik från okända surfare skickades ut på nätet via ägarens hemuppkoppling och såg för mottagaren ut att komma från ett vanligt svenskt eller europeiskt hem, inte från datacenter eller anonyma servrar.

Så fungerar en residential proxy

En residential proxy är ett nät där någon annans internettrafik dirigeras genom vanliga hushålls uppkopplingar. Aktören som köper tjänsten får en IP-adress som ser ut som en privatpersons, vilket gör att trafiken glider förbi filter som blockerar datacenter-IP:er. Det används både till legitima ändamål, som prisjämförelser och kringgående av censur, och till mer skumma syften, som storskalig skrapning av webbplatser och attacker mot inloggningssystem.

Problemet är att den som äger tv:n sällan förstår vad denna gått med på. Tillstånd hämtas typiskt genom en engångsruta i appen, och därefter fortsätter delningen så länge tv:n är påslagen. Enligt säkerhetsföretaget Spurs analytiker Trevor Sutter räcker inte den typen av samtycke: ”En engångsprompt begravd i en tv-app är inte en ersättning för meningsfull transparens, löpande kontroll och plattformstillsyn”, säger han till Krebs on Security.

Var tredje app hade proxy-kod

Bakgrunden är en kartläggning från säkerhetsföretaget Spur, publicerad den 22 juni 2026. Företaget skannade 6 038 appar i Samsungs Tizen-butik och LG:s webOS-butik och hittade proxy-komponenter i 2 058 av dem. På Samsungs plattform innehöll 26,9 procent av apparna sådan kod, enligt sammanställning från Help Net Security.

En enskild leverantör dominerade materialet: 367 av apparna använde teknik från det israeliska bolaget Bright Data eller närstående enheter. Bright Data har försvarat sin modell och uppger att ”varje deltagare tackar ja via en särskild skärm och får ett värde i utbyte; varje kund granskas, och vår verksamhet har nu genomgått en andra oberoende revision av PwC”, framgår det av Krebs on Securitys genomgång.

Pac-Man-spel i ”Editor’s Choice”

Att det inte handlar om obskyra appar långt ute i utbudet visar TechCrunchs exempel: ett Pac-Man-spel som Samsung själva lyft fram i sin ”Editor’s Choice”-sektion innehöll Bright Datas proxy-kod. Vissa av apparna med samma komponenter uppgav i sin egen marknadsföring att de finns installerade på ”hundratals miljoner smarta tv-apparater”.

Det norska säkerhetsföretaget Mnemonic har grävt i vad trafiken faktiskt användes till. Forskaren Harrison Sand analyserade tv-apparnas insida och konstaterade att en stor del av trafiken tycktes gå till att skrapa LinkedIn-profiler och samla in träningsdata till AI-modeller. ”Det som granskades är inte nödvändigtvis det som körs”, säger Sand till TechCrunch och pekar på att en app kan visa upp harmlös kod vid inlämning och sedan hämta helt annat innehåll när den väl kör på tv:n.

LG gick före, Samsung följer efter

Samsungs beslut kommer knappt två veckor efter att konkurrenten LG tog samma steg. Den 21 juli 2026 meddelade LG Electronics USA att appar med residential proxy-funktionalitet plockas ned från webOS-butiken. Enligt en av LG:s högsta chefer, John Taylor, är ”ett residential proxy-nätverk ingen avsedd användning av LG:s smarta tv-apparater, och LG Electronics arbetar med utvecklare för att ta bort residential proxy-alternativet från deras appar på webOS-plattformen”.

Amazon och Roku har sedan tidigare policyer som förbjuder liknande tjänster i sina butiker, medan Samsung och LG alltså agerat först efter att kartläggningen från Spur landat på deras bord. För svenska konsumenter, där Samsung sedan länge är en av de största tv-tillverkarna, innebär beslutet att en okänd risk i vardagsrummet nu åtminstone är erkänd och under upprensning. Men Sands slutsats pekar på gränsen för Samsungs eget arbete: så länge en app kan ladda sin faktiska kod från externa servrar efter att den godkänts, går det inte att lösa problemet i granskningen enbart.

Ads by MGDK