Samsung tar bort smart-tv-appar som i tysthet har använt din internetanslutning som relä för främmande trafik.
Beslutet kommer efter att säkerhetsforskare kartlagt hur populära gratisappar på Samsungs Tizen-plattform har byggt om vardagsrummets tv till en betald nod i så kallade residential proxy-nätverk, ofta utan att ägaren riktigt fattat vad denne godkänt.
Samsung uppger att bolaget inför en plattformsomfattande policy som uttryckligen förbjuder residential proxy-SDK:er, och att alla appar som innehåller den här typen av kod ska identifieras och tas bort ur butiken. En residential proxy är ett nätverk där tredje part kan skicka sin webbtrafik genom vanliga hushålls internetanslutningar, så att trafiken ser ut att komma från en helt vanlig privatperson i stället för ett datacenter.
Så förvandlas tv:n till relä för okända
Fyndet gjordes av det norska säkerhetsbolaget Mnemonic. Genom att rota mjukvaran i en Samsung-tv fick forskaren Harrison Sand full insyn i vad apparna faktiskt gjorde när de startade. Ett av de konkreta exemplen var ett Pac-Man-spel som Samsung själva hade lyft fram i sin Editor’s Choice-sektion i butiken. Väl igång laddade spelet ned proxy-kod från leverantören Bright Data, ett israeliskt bolag som säljer tillgång till just den här sortens hemma-anslutningar.
Poängen är att koden fortsätter köra i bakgrunden efter att du stängt appen. Så länge tv:n är påslagen och kopplad till ditt wifi kan den ta emot och skicka vidare andras webbtrafik. Sand observerade bland annat trafik som pekade mot storskalig skrapning av LinkedIn-profiler och insamling av träningsdata till AI-modeller.
Nästan var fjärde Samsung-app hade proxy-kod
Att fenomenet är utbrett bekräftades i en separat kartläggning från säkerhetsbolaget Spur Intelligence, som i juni 2026 skannade 6 038 appar från LG:s webOS och Samsungs Tizen-plattformar. 2 058 av apparna innehöll residential proxy-SDK:er.
Bright Data och relaterade utgivare stod bakom 367 av de flaggade apparna, enligt Help Net Securitys genomgång av Spurs data. På Samsungs Tizen-plattform innehöll 26,9 procent av apparna proxy-kod. På LG:s webOS var siffran 42,5 procent.
Trevor Sutter på Spur beskrev varför smart-tv:n är så attraktiv för proxy-branschen: ”Smart-tv-apparater är nästan perfekta proxy-värdar. De sitter på samma hemmanätverk som allt annat, men de känns inte som datorer, så folk granskar dem sällan som datorer.”
LG gick före i juli
Samsung är inte först ut. LG meddelade den 21 juli 2026 att bolaget arbetar med utvecklare för att avlägsna proxy-funktionalitet från appar på webOS, och att appar som inte städas upp kommer att stängas av. Beskedet framfördes av LG:s Senior Vice President John Taylor och rapporterades av Krebs on Security.
Både Amazon och Roku förbjuder redan den här typen av trafik i sina appbutiker. Samsung och LG har historiskt saknat motsvarande skrivningar, vilket enligt Spur är en förklaring till att så många appar kunnat lägga in koden utan att åka ut.
Det här bör du göra själv
Sutter påpekade i Spurs rapport att en enda samtyckesruta inte räcker som skydd: ”En engångsprompt begravd i en tv-app är inget substitut för meningsfull transparens, löpande kontroll och plattformsöversyn.”
Så länge Samsung inte har publicerat en fullständig lista över vilka appar som plockas bort är det svårt att veta exakt vilka som legat i din tv. Har du en Samsung-tv med Tizen är den praktiska åtgärden att gå igenom appmenyn och avinstallera små gratisappar, screensavers och spel du sällan använder, särskilt sådana där du minns en samtyckesruta om ”ad-free”-läge eller premiumfunktioner mot att godkänna någon form av nätverksdelning. Att stänga av tv:n helt när den inte används, i stället för att låta den stå i standby med aktiv nätverksuppkoppling, minskar också det fönster då den kan användas som relä.
Enligt teknisk analys från Include Security är hemmets tv en särskilt värdefull nod eftersom den har konstant ström, stabilt wifi och i praktiken obegränsad bandbredd. Just de egenskaper som gör den bekväm som skärm i vardagsrummet gör den också attraktiv för den som vill dölja skrapningstrafik bland vanliga hushålls-IP-adresser.