Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels
Derrière l’écran, le tunnel
Image : afra32 (Pixabay)
Le 04 août à 08h59
À quelques semaines d’écart, LG et Samsung ont annoncé la suspension ou l’interdiction sur leurs plateformes de téléviseurs connectés d’applications intégrant des systèmes de proxy résidentiel. Il en existe des utilisations légitimes, mais le manque de transparence de ces SDK, leur activation à distance et la difficulté pour les utilisateurs de comprendre ce à quoi ils consentent posent un vrai problème de confiance.
Samsung et LG font le ménage dans les apps TV dopées aux proxys résidentiels
Derrière l’écran, le tunnel
Image : afra32 (Pixabay)
À quelques semaines d’écart, LG et Samsung ont annoncé la suspension ou l’interdiction sur leurs plateformes de téléviseurs connectés d’applications intégrant des systèmes de proxy résidentiel. Il en existe des utilisations légitimes, mais le manque de transparence de ces SDK, leur activation à distance et la difficulté pour les utilisateurs de comprendre ce à quoi ils consentent posent un vrai problème de confiance.
Sécurité
Sécurité
7 min
Début juillet, la société spécialisée en sécurité informatique Spur révélait que 42 % des applications proposées au téléchargement sur webOS – la plateforme smart TV de LG – intégraient des SDK permettant de transformer les téléviseurs connectés du constructeur en nœuds de sortie de proxy résidentiel. La même étude indiquait qu’au moins un quart des téléviseurs de Samsung fonctionnant sous Tizen embarquaient les mêmes composants.
Une fois la télé transformée en nœud de sortie proxy résidentiel, l’IP de l’utilisateur est utilisée par des services pour accéder à Internet… avec tous les risques que cela entraine, surtout en cas d’IP fixe. L’adresse peut être signalée en cas de scraping massif, de contournement de blocage, ou encore si elle sert de courroie de transmission à une activité frauduleuse. Le propriétaire de la télévision pourrait alors avoir des problèmes, sans oublier qu’un tel proxy peut générer de la latence sur son accès internet.
Quoi de neuf à la télé ce soir ? Un proxy
La branche américaine de LG a annoncé à KrebsOnSecurity que le constructeur travaillait avec les développeurs tiers au retrait dans leurs applications de cette fonction de proxy résidentiel. Et les développeurs qui s’y refuseront subiront une suspension de leurs applications. « Un réseau de proxy résidentiel n’est pas un usage prévu pour les téléviseurs connectés LG », déclarait le 21 juillet John Taylor, vice-président de LG Electronics USA.
L’examen des applications était déjà « bien avancé », assure le dirigeant, et « LG continuera de renforcer son processus d’évaluation des applications soumises par les développeurs, y compris celles qui intègrent des SDK de proxy résidentiel ». Au passage, LG file un mauvais coton en ce moment, après la controverse sur l’antivirus McAfee proposé de manière agressive aux utilisateurs de certains de ses moniteurs PC.
Une autre enquête, réalisée cette fois par Mnemonic, explique que des jeux distribués par la boutique de Samsung pour ses smart TV contiennent le kit de développement de Bright Data, une société israélienne qui commercialise des proxys résidentiels donnant accès à des millions de réseaux dans le monde.
Il existe des utilisations légitimes pour le proxy résidentiel, par exemple pour vérifier l’efficacité de dispositifs de censure ou de blocage géographique (voir si certains contenus sont accessibles depuis différents endroits), collecter des données publiques pour comparer des prix, ou encore pour contrôler la conformité de publicités (des marques peuvent vérifier que leurs pubs apparaissent correctement sans être associées à des contenus problématiques). Les proxys résidentiels sont prisés car ils ressemblent à du trafic humain « normal ».
Pac-Man et la connexion fantôme
Les téléviseurs enrôlés comme nœuds de sortie via Bright Data peuvent être utilisés pour télécharger des montagnes de données publiques sur le web depuis plusieurs sources à la fois pour éviter les protections anti-scraping. Mnemonic a observé du scraping de profils LinkedIn à grande échelle, ainsi que de la collecte de données pour entraîner des IA. Ce SDK, qui est aussi majoritairement présent dans les apps de proxy résidentiel distribuées par LG, veut pourtant montrer patte blanche.
Bright Data l’affirme à KrebsOnSecurity : « Chaque utilisateur accepte explicitement de participer via un écran de consentement et reçoit une contrepartie en retour ; chaque client est vérifié, et nos pratiques ont désormais fait l’objet d’un deuxième audit indépendant par PwC. » L’entreprise poursuit : « Nous restons attachés à un internet ouvert et transparent, où les entreprises légitimes, les chercheurs et les institutions peuvent accéder de manière responsable aux données relevant du domaine public. »
L’architecture de ces applications, comme la mise en avant de certaines d’entre elles par Samsung dans sa boutique, soulève des questions. Mnemonic indique que tout est « officiel » : le SDK est « dormant » tant que le téléspectateur n’a pas donné son accord… mais les apps ne sont que des coquilles vides qui chargent ensuite le vrai code depuis un serveur distant. Ce que Samsung ou LG vérifient dans leurs boutiques n’est donc pas ce qui se lance sur la télé.

Les jeux Pac-Man et 2048 Football Cup proposent par exemple une expérience « sans pub », pour peu que l’utilisateur accepte que son téléviseur télécharge des données publiques depuis internet en utilisant l’adresse IP de l’appareil. « Si c’est gratuit, c’est vous le produit » prend ici tout son sens.
Emboîtant le pas de son rival, Samsung a donc commencé à restreindre l’apparition de nouvelles apps intégrant de telles fonctions sur sa plateforme Tizen. « Nous mettons actuellement en place des politiques strictes à l’échelle de la plateforme pour les développeurs, interdisant explicitement les SDK de proxy résidentiel, et nous travaillons à identifier et supprimer toutes les applications actuellement disponibles dans notre boutique qui contiennent ces composants », ajoute un porte-parole de l’entreprise à TechCrunch.
Les proxys résidentiels sont une « menace croissante dans le cyberespace »
Il y a deux ans déjà, Orange alertait sur les proxys résidentiels qui « représentent une menace croissante dans le cyberespace, car ils sont fréquemment utilisés par des groupes d’attaquants qui ainsi se cachent au sein du trafic légitime, mais aussi agissent de manière légitime […] Pour obtenir une infrastructure pouvant atteindre plusieurs millions d’hôtes, les fournisseurs de proxys résidentiels utilisent des techniques qui peuvent induire en erreur les utilisateurs qui installent des logiciels tiers ».
Le nombre d’adresses IP est un point crucial pour les proxys résidentiels, un déploiement massif des points de sortie est donc primordial : « Ces points de sortie incluent les adresses IP des routeurs domestiques, des ordinateurs personnels, des téléviseurs intelligents et, de plus en plus, des téléphones mobiles utilisant les réseaux 4G et 5G ». Il y a des utilisateurs prêts à louer leur connexion, mais aussi d’autres piratés et tout un dégradé de nuances entre ces deux extrêmes.
Depuis maintenant plusieurs années, une des stratégies des proxys résidentiels « est l’implication d’utilisateurs conscients et volontaires », mais qui ne comprennent pas toujours « l’utilisation finale de leur connexion Internet ». Dans le cas présent, nous y sommes probablement.
Côté développeurs, certains proxys résidentiels proposent une sorte de « PaaS » ou « Proxyware as a service » avec un kit pour intégrer directement et facilement cette fonctionnalité dans leur application.
Commentaires (40)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 4 août à 09h15
MAis pour quoi ? Dans quel but ? De ce que j'en comprends ça ressemble 'achement à un botnet leur truc.
En échange de l'install d'une app on utilise ta bande passante de connexion et surtout le device (la TV en l'occurence) pour faire je ne sais quoi sur le net
Je comprends mieux maintenant pourquoi la TV rame par moment alors que je navigue dans un bête menu alacon
Le 4 août à 13h18
Le 4 août à 14h07
Putain sérieux ce genre de commentaire, sortez de votre nombril un peu ...
Le 4 août à 17h12
L'actualité avec un minimum de neutralité, c'est pas en ouvrant grand la bouche devant cnews ou hanouna, il faut aussi sortir parfois le portefeuille, sinon c'est comme pac-man, l'info qu'on te donne, c'est celle qu'on veut te mettre dans le cerveau et qui profitera surtout à ceux qui dirigent.
Est-ce que tu travail gratos toi? non... bah les boites qui ont pondu pac-man pour LG, c'est pareil... donc si tu payes pas avec ton argent, c'est que tu payes autrement.
Je répète régulièrement à mes enfants:
La magie, ca n'existe pas. Quand quelque est étrange, posez-vous toujours la question de "pourquoi" c'est comme ca, ne soyez pas fainéant intellectuellement.
Et puis c'est en faisant des erreurs qu'on apprend? Tatie Jeanne, maintenant qu'elle sait que rien n'est magique et qu'il faut lire les petites lignes sous peine de se voir retirer le droit de se plaindre, tu crois que:
1/ elle va lire les petites lignes, arrêter de croire en la magie et privilégier la qualité à la quantité avec en plus l'obligation de réfléchir?
2/ ou bien qu'elle va continuer, en connaissance de cause, à installer ces jeux de merdre gratuit plein de pub / brain-less / satisfaisant / dopaminant, le tout avec 0 effort intellectuel sur sa TV et son smartphone?
Moi je sais, et c'est pas la réponse 1.
C'est comme les gens qui achètent des "climatiseurs" de la NASA à 50€ sur TikTok installable sans aucun travaux, sans évacuation, et qui consomme 10 fois moins qu'une clim split classique...
Franchement, je ne compati même pas avec leur malheur de s'être fait arnaquer...
Modifié le 4 août à 18h48
Cependant, qu'on le veuille ou non, ces gens représente une grosse part de la société. Ils n'ont pas tous le bagage culturel/intelectuel, le temps ou que sais-je pour comprendre tous les aspects et subtilités de tout un tas de choses dans leur vie. Ils auraient pu lire toutes les CGU du produit en question qu'ils seraient pas forcément plus avancés, soit sur la partie technique, soit sur ce que ça implique de laisser leur accès internet à dispo d'une boite tierce ...
Alors oui je suis mégas cynique, mais des exemples où je me suis ruiné le gosier à expliquer à la grand mère de mes enfants à quoi il faut faire attention avant de cliquer sur n'importe quoi, pour qu'au final elle se fasse toujours avoir avec ce genre de conneries ... j'en ai pléthore. Et c'est pas un cas isolé.
Pour toutes ces personnes, tu ne peux donc résumer pas résumer ça à "il suffit de lire et d'être responsable" le rôle de la société c'est aussi de veiller sur eux. Ça fait chier je suis d'accord, mais c'est comme ça....
Modifié le 4 août à 23h40
Ne sous estimez pas votre capacité à vous faire avoir dans des domaines que vous ne maîtrisez pas.
Bref un peu de bienveillance ne fait pas de mal.
Le 4 août à 14h16
Le 4 août à 09h33
Modifié le 5 août à 12h21
En fait oui, clairement on y gagnerait en sécurité et peut-être aussi un peu sur l'écologie car la consommation d'énergie baissera un peu. Enfin... à la condition que toute la planète en fasse autant.
Car la hausse des coûts fera réfléchir plus d'un nuisible avant d'agir.
Mais elle excluera les pauvres d'Internet tandis que les riches pourront toujours en profiter.
C'est le problème de baisser le coût d'accès à un service comme Internet. On aide le plus grand nombre, mais on aide aussi les nuisibles. Et l'un ne va pas sans l'autre. Bloquer l'un bloquera l'autre.
Modifié le 4 août à 09h36
Le 4 août à 09h40
Le 4 août à 09h51
Ce ne sont pas des botnets puisqu'ils ne chargent pas de processus malveillant sur l'hôte mais utilisent par contre la bande passante et l'adresse IP de l'appareil pour effectuer des tâches.
Le fonctionnement est un enrolement dans un réseau de proxy (moyen permettant à un client de faire passer du traffic internet via votre connexion) afin d'offrir des services à des gens qui ont besoin de cacher leur identité. Le concept en soi n'est pas illégal mais est très souvent utilisé lors de cybercrimes.
La manière dont ils récupèrent le consentement est ici problématique car peu clair au tout venant.
Le 4 août à 10h04
Le 4 août à 10h22
J'en conclus, à titre perso, que j'ai bien fait de couper Internet pour mes tv connectées. Seul le DLNA est utile au final. Pour ceux qui en veulent plus, autant ajouter un mini pc ou autre appareil dont on maîtrise un peu mieux le comportement
Le 4 août à 10h38
Le 5 août à 12h43
Là on joue simplement sur le désir des gens de ne pas payer. Rien.Du.Tout.
Le passage de 0€ à 0.001€ est nettement plus difficile que 0.001 à 1, 3, 5€ , car il y a tout l'acte de paiement (sortir la CB, mettre les chiffres, faire la boucle de vérif banque, s'assurer que c'est pas une fraude, ...).
C'est le même ressort que la publicité.
Donc là on a "juste" un business de proxy qui a trouvé un moyen psychologique pour inciter les gens à installer des apps "proxy" - un proxy qu'ils monétiseront , eux, ensuite, ça ya pas de problème.
Dans le même genre j'ai lu (ici ?) que certaines merdouilles chinoise à prix cassé (caméra, IPTV box, rétroprojecteur) arrivaient avec le proxy déjà intégré, et très fort pour s'évader des contre-mesure mise en place par les box en NAT (entre autre - changement de ports, déguisement de trafic en HTTPS,...)
https://krebsonsecurity.com/2025/11/is-your-android-tv-streaming-box-part-of-a-botnet/ .
(Il me semble dans cette histoire que la conclusion était que l'utilisateur se foutait de savoir que sa box faisait proxy, du moment que ça marchait et que ça coutait peanuts - on paie quelque part la quête capitalistique du "moins cher possible, à tout prix")
Bref on est pas prêt de voir ce genre de truc s'arrêter.
Modifié le 5 août à 14h48
J'ai lu l'article d'Orange, ben je confirme ce que dit FLOz, du début de l'article jusqu'à la fin, c'est un botnet ni plus ni moins. Un botnet n'est pas spécialement malveillant envers son hôte (c'est même mieux pour rester discret, et sinon ça s'appelle un virus), mais est aux ordres de l'attaquant pour utiliser les ressources de l'hôte.
Il n'y a que le cas d'un réseau d'utilisateurs consentants, étant à la fois utilisateurs et point de sortie, sur le principe du partage, qui est envisageable (ça ressemble à Tor). Mais c'est quand-même très risqué, et personne ne ferait ça avec une TV.
Tout ce qui est embarquement dans une application n'ayant pas cette seule finalité, c'est du botnet pur et simple, le but est bien de tromper l'utilisateur qui n'a jamais demandé ça. Y a rien à discuter.
Le 4 août à 10h20
En même temps la pub faite sur les stick Amazon pour Luna (jeux vidéos) ne va pas aider...
Le 4 août à 10h37
Le 4 août à 10h38
D'autant plus qu'au delà des problématiques de sécurité, il ne faut pas oublier non plus le fait que régulièrement des modèles ne peuvent plus bénéficier de telle ou telle application.
Après, en ce qui concerne les utilisateurs, on en revient toujours au même une méconnaissance de l'informatique (je synthétise volontairement en utilisant ce terme), entretenue notamment par un discours commercial qui élude bien volontairement ces problématiques.
Modifié le 4 août à 11h41
Une TV, c'est une télé.
Que l'utilisateur accepte de cliquer sans lire sur n'importe quoi pour du pac-man, ce n'est pas le rendre responsable de toutes les dérives, c'est juste une absurdité.
Et comme mon com le soulignait, les TV&co ne vont pas dans le bon sens quand à leurs incitations à y installer tout et n'importe quoi.
Le 4 août à 12h26
Netflix le propose aussi.
Et on ne peut pas reprocher au gens de dire oui aux CGU sans les lire, ça fait 20 ans qu'on nous entraîne à le faire...
Des règles contre les usages abusifs dans les Stores, une fonction intégrée de suivi de consommation data et batterie ne sont PAS des choses impensables que l'on peut exiger du fournisseur d'acces.
Sans parler d'un suivi des maj de sécurité.
Le 5 août à 08h19
Une TV c'est un espace partagé avec beaucoup de personnes differentes (age, degré de connaissance/compétence, culture,..).
C'est au fournisseur d'apps (LG/Samsung ici) de faire la régulation.
Le 4 août à 12h17
On peut porter aussi ce même raisonnement pour tout flashage sur des sites de torrents...
Le 4 août à 13h55
Tôt ou tard, les pédophiles font des erreurs car ils ont un besoin de se procurer les contenus, qui est plus fort que la raison (par définition).
Je pense donc que les gens qui servent de relais sans le savoir ne seront pas inquiétés, mais peuvent se retrouver suivis de près par les autorité si leurs appareils sont détectés.
Le 4 août à 12h33
Le 4 août à 16h01
Le 4 août à 12h40
Quand je pense que Hadopi envoyait ses lettres officiellement pour « défaut de sécurisation de la connexion Internet »
Le 4 août à 13h27
Le 4 août à 13h58
Modifié le 4 août à 15h01
Il y a longtemps qu'on n'a pas remis sur la table d'un juge la plainte pour "vente liée" entre un bien matériel et un service immatériel déclaré "nécessaire à l'expérience utilisateur".
Ça n'avais pas marché pour les PC à l'époque (cf. MS Windows sur un PC), mais compte tenu des nombreuses solutions alternatives présentes aujourd'hui, et de leur facilité croissante de mise en œuvre, ça pourrait marcher.
Modifié le 4 août à 14h53
Ce serait si simple d'imposer cette fonction aux constructeurs en faisant état du peu de gens qui l'utiliserait (part de marché infime), sous contrainte d'audit de leur code source pour prouver leur conformité au lois européennes (RGPD). Ça fuitera bien à un moment ou à un autre...
Le 4 août à 23h46
Le 4 août à 15h14
Consentir à ce qu'une app utilise sa bande passante et son IP pour d'autres activités, ça revient un peu à sous-louer sa connexion, non ? Il n'y a rien dans les CGU des FAI qui l'interdit ?
Le 4 août à 16h05
Le 5 août à 00h23
Si je ne me trompe pas, Tor, c'est un peu le même principe que les proxy résidentiels.
Le 4 août à 15h35
Depuis que l'internet a été démocratisé, la capacité de raisonnement et d'utilisation de la matière grise du "peuple" a été fortement amoindrie, pour ne pas dire anéantie. Mais c'est une stratégie choisie par une petite élite ça.
Qui va expliquer à madame Michue que sa connexion sert à passer du traffic non légitime ?
Madame Michue elle est perdue dans son smartphone qui bippe toutes les secondes dans ses oreilles sans qu'elle ne comprenne vraiment pourquoi ni comment l'arrêter - sa voiture qui lui parle et qui bientot conduira toute seule comme ça plus besoin de matière grise pour conduire - et sa TV qui l'abrutit à longueur de journée.
Tout comme un programme informatique qui déroule des instructions sans les comprendre, elle zappe, elle scrolle, droguée et asservie.
Sans déconner : plus personne ne sait, et plus personne ne désire réfléchir, de nos jours. Des moutons. Un mouton peut-il être responsable d'être ce qu'il est ? Vous avez 4 heures.
Le 4 août à 16h13
Le jour où elle a commencé à choisir non dans son windows, je n'ai plus eu de virus.
Dans son mobile, elle vient toujours me voir quand elle ne comprend pas: plus de oui intempestif.
Au fait, je ne veux pas faire de la pub, mais avec l'abonnement Orange fibre Max, j'ai l'option cybersécure sur 10 appareils, l'enregistrement dans le cloud et plein d'autres trucs (notamment le replay au début de l'émission quand vous loupez le début) que je n'arrive plus à m'en passer. Je pense que la différence de prix vaut largement les services que cela apporte.
Le 5 août à 00h35
Le 4 août à 17h19
C'est la merde depuis 2 ans chez de nombreux hébergeurs.
Android et Apple devrait faire pareil.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?