Samsung interdit les SDK de proxy résidentiel sur Tizen
Samsung a annoncé le 3 août 2026 qu’il interdisait les applications capables de transformer la connexion Internet d’une Smart TV en proxy résidentiel. Le constructeur dit avoir déjà bloqué l’enregistrement de nouvelles apps intégrant cette fonction, préparer une règle explicite à l’échelle de sa plateforme et rechercher les applications existantes qui contiennent ces composants afin de les retirer de son magasin.
La décision répond à une enquête de la société norvégienne Mnemonic sur des jeux distribués pour les téléviseurs Samsung sous Tizen. Les chercheurs ont trouvé le SDK de Bright Data dans plusieurs apps de Play.Works, éditeur de jeux pour téléviseurs connectés. Un Pac-Man que Samsung avait placé dans sa sélection « Editor’s Choice » embarquait ce code, mais il restait désactivé pendant l’analyse. Un autre jeu, 2048 Football Cup, recevait au contraire une configuration autorisant son activation.
Cette nuance évite de transformer un risque documenté en compromission généralisée. Mnemonic n’affirme pas que chaque installation de Pac-Man partageait la connexion, ni que des centaines de millions de téléviseurs étaient devenus des relais. Le chiffre de 400 millions de foyers correspond à la portée commerciale revendiquée par Play.Works pour l’ensemble de son catalogue et de ses plateformes, pas à un décompte de Smart TV Samsung activées comme proxies.

Comment une application pouvait continuer à relayer du trafic
Pour examiner ce qui s’exécutait réellement, Mnemonic a obtenu un accès profond à son propre téléviseur de test, notamment par extraction de la mémoire flash. L’équipe a constaté que certaines apps soumises au magasin n’étaient que de petites enveloppes HTML. Elles téléchargeaient ensuite leur logique depuis un serveur de Play.Works, y compris un fichier de configuration capable d’activer ou de désactiver le SDK Bright Data à distance.
Quand le réglage était actif, l’app affichait un écran demandant l’autorisation d’utiliser les ressources de l’appareil et la connexion. Après acceptation, un service Tizen restait disponible en arrière-plan même lorsque l’utilisateur quittait le jeu. Le téléviseur pouvait alors servir de nœud de sortie : un client de Bright Data envoyait une requête, le service la faisait transiter par l’adresse IP du foyer, puis renvoyait la réponse.
Le mécanisme observé n’était donc pas caché comme un logiciel malveillant classique : le SDK était inclus dans l’app, un consentement apparaissait au moment de l’activation et Bright Data annonce des contrôles de ses clients. Le problème tient surtout à la qualité de ce consentement et à l’écart entre le code contrôlé par le magasin et celui chargé plus tard. Une modification côté serveur pouvait changer le comportement sans soumettre une nouvelle version à Samsung.

Le risque porte d’abord sur l’adresse IP du foyer
Un proxy résidentiel permet à un tiers de présenter son trafic comme s’il provenait d’une connexion domestique ordinaire. Cela peut servir à collecter des prix publics, contourner un blocage géographique ou agréger des données. La même technique intéresse toutefois les attaquants, car une adresse résidentielle inspire souvent davantage confiance qu’un serveur de centre de données et complique l’identification de l’origine réelle.
Dans son échantillon de laboratoire, Mnemonic a surtout observé des connexions compatibles avec la collecte de profils LinkedIn, de catalogues marchands et de données susceptibles d’alimenter des traitements d’IA. Les chercheurs ne voyaient qu’une part réduite du réseau et le contenu final restait généralement chiffré. Ils n’ont pas démontré de vol d’identifiants Samsung, d’historique de visionnage, de fichiers personnels ou de prise de contrôle des autres appareils du foyer.
Le danger vérifiable est que l’activité d’un client extérieur soit attribuée à l’adresse IP de l’abonné. Google Threat Intelligence explique, à propos d’autres réseaux de proxies résidentiels, que cela peut provoquer des alertes, des blocages de services ou masquer des opérations malveillantes. Ce contexte montre pourquoi la fonction mérite une interdiction, sans prouver que le réseau Bright Data étudié a servi aux attaques décrites par Google.

Ce que les propriétaires de Smart TV peuvent faire maintenant
Samsung n’a pas encore publié la liste des applications concernées, le nombre de modèles ou de régions touchés, un calendrier de retrait, ni une méthode permettant de vérifier directement si un service de proxy a été activé. Le constructeur ne précise pas non plus si les apps seront supprimées automatiquement ou simplement rendues indisponibles. Il faut donc attendre ces informations avant d’affirmer que le nettoyage est terminé.
En attendant, les utilisateurs peuvent supprimer les jeux et apps inutilisés, surtout s’ils se souviennent avoir accepté un message proposant de partager leur connexion ou leurs « ressources inutilisées ». Dans le scénario analysé, supprimer l’application mettait fin au service qui continuait en arrière-plan. Refuser ce type de demande est plus pertinent qu’une réinitialisation complète du téléviseur, dont l’utilité n’est pas établie par l’enquête.
Installer les mises à jour Tizen et du firmware reste conseillé, même si Samsung n’a pas annoncé ici de correctif portant un numéro précis. Les foyers qui disposent d’un routeur adapté peuvent aussi placer le téléviseur et les autres objets connectés sur un réseau invité séparé ; cette mesure limite les interactions avec les PC, consoles et unités de stockage, mais elle n’empêche pas à elle seule le partage de l’adresse IP publique.
La réponse de Samsung va dans le bon sens, mais son efficacité dépendra du contrôle continu des contenus chargés à distance. Le point essentiel n’est pas de considérer toute Smart TV comme compromise : c’est de vérifier qu’une app de divertissement ne transforme jamais la connexion du foyer en ressource commerciale sans une information claire, un choix réellement compris et un moyen simple de revenir en arrière.



Commentaires
Chargement…
Préparation de votre espace lecteur…
Chargement des commentaires…