Wed, 22 Jul 2026
← VoltarA gigante de eletrodomésticos LG Electronics USA disse esta semana que planeja suspender quaisquer aplicativos desenvolvidos para suas smart TVs que transformem a televisão em um dispositivo móvel.
A gigante de eletrodomésticos LG Electronics USA disse esta semana que planeja suspender quaisquer aplicativos desenvolvidos para suas TVs inteligentes que transformem a televisão em um nó proxy residencial sempre ligado. A mudança ocorre menos de um mês depois de pesquisadores descobrirem que mais de 42% dos jogos e outros aplicativos disponíveis para download na loja webOS da LG permitem que terceiros desconhecidos direcionem seu tráfego de Internet através da TV de um usuário. Predominância do Proxy SDK entre aplicativos de smart TV para televisores LG (webOS) e Samsung (Tizen OS). Imagem: Spur.us.
Em 2 de julho, apresentamos uma pesquisa da empresa de segurança Spur que examinou a prevalência de kits de desenvolvimento de software (SDKs) de proxy residencial em aplicativos de TV inteligente. Spur descobriu que mais de 42% dos aplicativos disponíveis para download nas smart TVs LG incluem SDKs que transformam a televisão em um nó proxy indefinidamente, e que mais de um quarto dos aplicativos feitos para o sistema operacional Tizen da Samsung tinham componentes de proxy residenciais semelhantes. Respondendo a perguntas sobre a pesquisa de Spur, o vice-presidente sênior da LG, John Taylor, disse à KrebsOnSecurity que a empresa estava trabalhando com desenvolvedores de aplicativos para remover a opção de proxy residencial de seus aplicativos na plataforma webOS. Os desenvolvedores que não cumprirem, disse ele, terão seus aplicativos suspensos.
“Uma rede proxy residencial não é um uso pretendido para smart TVs LG, e a LG Electronics está trabalhando com desenvolvedores para remover a opção de proxy residencial de seus aplicativos na plataforma webOS”, disse Taylor. “Se esta opção não for removida, esses aplicativos serão suspensos.” Taylor disse que a LG está comprometida em manter as redes proxy residenciais fora de seus aplicativos de TV inteligente no futuro, e que a revisão desses aplicativos pela empresa está “bem encaminhada agora”. “Como parte de nossos esforços contínuos para melhorar a qualidade da plataforma e a experiência do usuário, a LG continuará a fortalecer nosso processo de avaliação para aplicativos enviados por desenvolvedores, incluindo aqueles que incorporam SDKs de proxy residencial”, escreveu Taylor em um comunicado enviado por e-mail. Os fabricantes de aplicativos que buscam maneiras de monetizar suas criações podem recorrer a provedores de proxy residencial, que pagam aos desenvolvedores para incluir SDKs que transformam o dispositivo do usuário em um nó proxy residencial que é alugado para clientes pagantes.
No caso das smart TVs LG e Samsung, a Spur encontrou SDKs de proxy residencial agrupados com tudo, desde jogos simples como Pac-Man até protetores de tela e utilitários de arquivo. Um aplicativo de TV inteligente Pac-Man da Bright Data oferece aos usuários a escolha entre visualizar anúncios no jogo ou concordar em permitir que sua TV sirva como um nó proxy residencial. Imagem: Spur.us. O relatório da Spur descobriu que a rede proxy residencial Bright Data foi responsável pela maioria dos SDKs de proxy nas smart TVs Samsung e LG.
Em comunicado compartilhado com KrebsOnSecurity, Bright Data disse que sua rede é construída com base no consentimento e responsabilidade e opera nos termos da LG e Samsung. “Cada colega opta por participar através de uma tela dedicada e recebe valor em troca; cada cliente é avaliado e nossas práticas passaram agora por uma segunda auditoria independente pela PwC”, diz o comunicado. “Continuamos comprometidos com uma Internet aberta e transparente, onde empresas, pesquisadores e instituições legítimas possam acessar de forma responsável dados que são de domínio público.” A Bright Data e outros provedores de proxy mencionados no relatório da Spur afirmam que seguem processos rigorosos de conhecer seu cliente para validar o uso legítimo de seus serviços, o que muitas vezes está fortemente vinculado a atividades de extração de conteúdo por parte desses clientes. As empresas de proxy também afirmam que incorporam contramedidas tecnológicas para impedir que os clientes do serviço de proxy possam interagir e controlar outros dispositivos na rede local do usuário proxy.
Spur argumenta que o problema não é a existência de redes proxy residenciais, mas sim o facto de estarem a ser incorporadas em grande escala em dispositivos que a maioria dos consumidores não considera computadores e não estão equipados para auditar. “Um pedido de consentimento único enterrado em um aplicativo de TV não substitui transparência significativa, controle contínuo e supervisão da plataforma”, disse Spur. Trevor Sutter escreveu. “O risco é ampliado quando o consentimento vem de indivíduos da família que usam o dispositivo, mas não deveriam dar consentimento, como menores.” O anúncio da LG de que está retirando SDKs de proxy residencial de sua loja de aplicativos é uma notícia bem-vinda, mas a empresa recentemente foi criticada por outra parceria questionável: Pimping produtos de segurança da McAfee por meio de drivers de software incluídos em seus monitores LCD de última geração.
No início desta semana, o canal do YouTube Gamers Nexus mostrou que certos monitores LCD da LG instalarão automaticamente um aplicativo que promove assinaturas pagas de antivírus da McAfee e que o aplicativo chega através do Windows Update sem solicitação de aprovação. Atualização, 22 de julho, 13h06. ET: Adicionada declaração da Bright Data. Esta entrada foi publicada na terça-feira, 21 de julho de 2026, 21h10 Bom – provedores de proxy residenciais são uma escória.
Não, não são, são a única razão pela qual podemos usar a Internet anonimamente. Sem eles, você não seria capaz de acessar muitos sites anonimamente. Eu concordo, cada um dos proxies residenciais sobre os quais vi falar ou falar merece o mesmo tipo de estilo de vida ddos que causam. Agora, se eles também forçassem o McAfee aos usuários de PC de seus monitores por meio de atualizações furtivas do Windows e eliminassem o spyware em suas smart TVs que gravam tudo o que você diz e assiste, etc.
COMO alguém na LG achou que QUALQUER coisa disso estava ok? Quem está sendo demitido sumariamente da RTFN? A LG queimou toda a confiança e está um mês atrasada em apenas prometer que COMEÇARÁ a remover os 42% MALWARE TROJANS de sua loja de aplicativos “com curadoria”, e de alguma forma eles acham que isso será bom o suficiente? Esta marca está morta para mim para sempre.
Isso não foi apenas um descuido. por que você acha que o preço é tão bom? Quando eu estava exausto, eu costumava, apenas por diversão, fazer SEO e análises de produtos de itens baratos para um lugar que comprava e vendia coisas em pequenos lotes, e uma das coisas que muitas vezes me enviavam eram dispositivos que agiam dessa maneira. Embora existam alguns infratores de dispositivos incrivelmente horríveis que encontrei em minha carreira real em segurança, a maioria deles não agiu tão flagrantemente na sua cara quanto os mais novos lotes de dispositivos no mercado atualmente.
Eu não gostaria que meus repetidores WiFi estivessem perto de qualquer coisa que executasse código baseado nesse SDK, muito menos naquele anúncio do aplicativo Pac-Man TV. > COMO alguém na LG achou que tudo isso estava ok, quero dizer, eles estão fazendo isso há 15 anos e ninguém reclama? Pelo menos não de uma forma que reduza as vendas? Com certeza ajuda muito o fato de todos os outros grandes fabricantes de TV serem tão ruins que todos querem, no mínimo, espionar você com o ACR.
Essa é apenas uma das razões pelas quais não compro produtos fabricados pela LG. LG = Literalmente lixo Oh, céus, não, eles não vão impedir nada que os beneficie, apenas coisas que beneficiem outras pessoas e das quais eles não recebem uma parte. Uma solução simples para a coleta fraudulenta de dados por parte de fornecedores de TV e seus ecossistemas de aplicativos é não conectar a TV à Internet. Em vez disso, conecte-o a uma caixa de TV-PC (PC de home theater), onde você controla o sistema operacional e os aplicativos executados nele, para que possa torná-lo tão seguro quanto desejar.
(É claro que isso é discutível se você permitir que os membros da família instalem quaisquer jogos e outros aplicativos que desejarem sem supervisão.) Uma solução perfeitamente elegante e funcional e exatamente o que fiz com todas as TVs “inteligentes” que temos em casa. Eles não conseguem se conectar à minha rede e seus endereços de dispositivos são especificamente impedidos de se conectar à Internet no nível do firewall, apenas no caso de alguém da minha família ser enganado e tentar adicionar à rede. Conecte sua TV a um computador de distribuição Linux, não a uma máquina Windows. Esta configuração resolve uma série de problemas em termos de colheita e privacidade.
Dividir a largura de banda do seu ISP em várias redes também é uma boa ideia. Se precisar de ajuda com dispositivos inteligentes domésticos, acesse aisheriff.io Traga de volta a privacidade dos dados digitais e a proteção do consumidor. Os monitores LG UltraGear também apresentam um problema relacionado. Assim que você conecta um a um PC com Windows, ele instala adware silenciosamente.
Está claro seu tipo de coisa na LG não é um acidente. https://www.theregister.com/personal-tech/2026/07/21/lg-monitors-are-using-windows-11-feature-to-serve-adware/5275486 Espere, sem o consentimento do clique do usuário para pelo menos atualizar (ou seja, não é apenas parte da configuração do plug-in, atualização do software shpiel?) Zero interação do usuário, facilitada por M$ 11. Você pode evitá-lo, mas por padrão, ele irá bombardeá-lo com a McAfee. Burke está certo, se eles venderam pelo menos um desses na Europa, eles estão cozidos.
e obrigado a BK, é claro! Exatamente. Como isso foi permitido em primeiro lugar? É como permitir Trojans na sua App Store.
Por que não consigo usar meu dispositivo que paguei integralmente da maneira que desejo? Como é que a LG se sente no direito de limitar o que posso fazer com o MEU dispositivo, assim como a Amazon faz com seus dispositivos. Ou Google, ou Apple ou qualquer empresa. Muito parecido com o que a Apple faz com seus dispositivos de jardim murado.
Como Google, Microsoft, todos limitam o que você pode fazer com seus dispositivos. Se você não gosta, não compre ou instale o Linux quando puder. Limitado também limita quais aplicativos você pode usar. ‘Jardim murado’ implica um muro para (pretender) manter o malware afastado, uma adição de valor.
Existem obviamente níveis de integridade e eficácia a avaliar nesse valor acrescentado, nem todas as empresas que têm uma loja que controlam estão a lidar com a situação de forma igual. talvez algo como o velho chinês da loja que não queria vender o mogwai ao caixeiro-viajante. Existe um bom recurso para verificar se a conexão com a Internet está sendo usada como proxy residencial? Acabei de verificar https://whatismylocation.org/proxy-check que diz que estou bem, mas quem realmente sabe?
Eu tenho uma TV LG e uso uma lista de bloqueio para pelo menos fazer alguns bloqueios, mas a LG tem muito mais recursos do que a pessoa que mantém a lista de bloqueio. Este é realmente um desenvolvimento horrível. Qual é o próximo periférico que instalará malware? você pode tentar https://spur.us/context/me https://check.labs.greynoise.io/ acabei de aprender.
Posso apenas dizer que algo em sua casa é problemático. https://synthient.com/check Obrigado pela ajuda. Boas notícias, sou chato! E meu computador também.
🙂 E quanto ao VIzio e aos outros grandes fornecedores de TV? Pergunta muito boa, inocente até ser pego, então eles dizem “bem, talvez comecemos a reprimir…” sobre os 42%! Sou usuário de longa data da Apple, mas há alguns anos comprei um novo PC com sistema operacional Windows 11 por um motivo específico. Parecia que poucos minutos depois de configurá-lo e executá-lo, um pop-up seriamente irritante para a McAfee surgiu, continuamente me incomodando para comprar seu software.
Não consegui me livrar dele e acabei entregando o PC a um membro da família. Parece-me que hoje em dia estamos cada vez mais sujeitos a um ataque violento de publicidade que chega até nós de todos os lados. Entendo que a publicidade apoia um negócio e não sou contra ela quando usada criteriosamente, mas não é isso que estamos vivenciando agora. Está sendo enfiado em nossas gargantas a cada passo, até mesmo nas telas de nossos carros!
Se estou pagando por um serviço de streaming, também não quero anúncios. Adware furtivo sendo instalado através de monitores ou outros equipamentos? Quem acha que essa é uma ótima ideia? Talvez se essas empresas pudessem entender que as pessoas poderiam não se opor tanto aos seus anúncios se eles não fossem tão predominantes, alguns de nós poderíamos realmente assisti-los e (suspiro) até mesmo interagir com o anunciante.
Atualmente, me recuso a fazer qualquer uma dessas coisas. LOL, a hipocracia. A LG quer apenas o spyware DELES na sua TV e tudo o que você conecta a TV. A LG já está violando leis de concentração para menores com monitores de PC.
Esta é apenas uma história que finge que eles são vítimas e estão do nosso lado contra coisas horríveis, como a privacidade na Internet. Como você pode dizer que não quer que nosso Orange Big Bother observe tudo o que sua filha está fazendo? > O vice-presidente sênior da LG, John Taylor, disse à KrebsOnSecurity com a qual a empresa estava trabalhando. Você não “trabalha” com organizações criminosas, a menos que você mesmo seja uma organização criminosa.
Ao não fechar todos eles n *imediatamente*, ou a LG é um mau ator ou John Taylor está abusando de seu papel na empresa para expô-los a um risco considerável de responsabilidade. > Taylor disse que a LG está comprometida em manter as redes proxy residenciais fora de seus aplicativos de TV inteligente no futuro, e que a revisão desses aplicativos pela empresa está “bem encaminhada agora”. A solução não é a “revisão” do aplicativo. Considere as restrições de segurança do sistema operacional sobre o que os aplicativos podem ou não fazer.
Uma lista de domínios *solicitados* deve vir com o aplicativo (e, idealmente, estar sujeita à aprovação do usuário), e *nenhuma* outra conexão deve ser concedida. Se ainda não descobriram isso, não deveriam estar no mercado de IoT. > Spur argumenta que o problema não é a existência de redes proxy residenciais. Não, esse *é* absolutamente o problema!
Como observei em um artigo anterior aqui sobre o assunto, os ISPs os proíbem totalmente (com “consentimento” do usuário ou não), portanto, qualquer dispositivo que abuse das redes dessa forma cria um risco real de as pessoas terem suas conexões de Internet completamente desligadas. E alguns de nós criam entradas de firewall (para a rede *inteira* de um ISP) quando estamos recebendo *qualquer* abuso de proxy residencial, porque não vamos esperar pelo botnet DDoS deles que está inevitavelmente ao virar da esquina. LG e John Taylor são responsáveis pela sua parte na criação de uma Internet tão hostil. Eu me pergunto se Apple, Google, Amazon, etc.
verificam os aplicativos em suas caixas de TV quanto à funcionalidade de proxy. E bloquear qualquer um de suas lojas (e colocar seus desenvolvedores na lista negra)? Nesse caso, é uma estratégia razoável de privacidade, segurança e aborrecimento de anúncios: 1) usar um ou mais deles para todos os seus aplicativos, 2) colocar a TV em sua própria VLAN (para proteger outros dispositivos de qualquer malware que chegue à TV), 3) Obtenha todo o seu streaming de decodificadores confiáveis (para evitar spyware, adware, proxies, etc. nos quais você não se inscreveu) 4) Desative o acesso à Internet na TV, exceto quando você descobrir que você deve fazer uma atualização de software?
Na TV e/ou na VLAN? a loja de aplicativos não pode policiar o fabricante da caixa de TV, que pode instalar qualquer Android modificado que desejar. Sim, eles podem, literalmente, eles são a única entidade com o poder de decidir isso. Você tem que ter permitido que estivesse na loja.
Período de xeque-mate. Você pode manter seus dispositivos cheios de anúncios. SE EU VER QUE MEU MONITOR TEM ANÚNCIOS, JOGO-O FORA E COMPRO ALGO QUE VALE A PENA. 2026, o ano do trojan pac man, smh Smart TVs atraem muito poder de vampiro.
Eu encontrei uma solução simples. Eu deixo minha Smart TV burra novamente. Como? Veja as configurações de rede.
Provavelmente o endereço IP é 192.168.1.Alguma coisa. Mude o número 192 para 193, e agora sua TV muito inteligente para sua própria boa TV se tornará uma TV idiota normal. Além disso, o microfone interno e a câmera da TV que olham para você também serão desativados. Você também notará que sua conta de energia também será um pouco reduzida.
Legal! Eu simplesmente pulo isso usando monitores de PC com um divisor de áudio HDMI. Eu me pergunto se isso pode ser perigoso? 193 é o espaço de endereço IP público.
Use um IP de gateway falso e um servidor DNS. Mas isso não funcionará na sua rede, provavelmente 192.168.xxx.xxx. Basta diferenciar o primeiro número da sua rede e, bingo, TV idiota. Nenhuma imagem, vídeo ou monitoramento de som.
Apenas uma TV idiota e velha. A alternativa para todas essas ‘smart tvs’ que eu gosto é usar um monitor HDMI para PC com um divisor de áudio HDMI, muitos monitores realmente legais por aí, sem o bloatware que eu poderia dispensar. É por isso que existe um mercado para dispositivos como o Apple TV. Um novato aqui… Recentemente comprei uma smart TV LG na Costco e instalei o aplicativo Spectrum TV (tenho o cabo deles por causa do meu vício em notícias ao vivo… haha).
Isso significa que de alguma forma habilitei o acesso à Internet sem perceber? Spectrum é propriedade da Charter Comm. Não creio que tenham sido acusados disso, mas posso estar enganado. Eles foram acusados de outras coisas provavelmente comparáveis em algum nível… mas não este AFAIK.
Qualquer jornalista que ouça a afirmação “tivemos uma auditoria independente da PwC” precisa acompanhar “e por que você não está compartilhando o resultado”? Caso contrário, você está apenas lavando alguma noção estranha de respeitabilidade - eles tinham dinheiro duvidoso suficiente para conseguir uma auditoria, de um auditor que, é claro, escreve auditorias por remuneração, sendo esse o trabalho deles na SmartTV. Período. Provavelmente ainda não chegamos lá, mas se mais pessoas não conectarem TVs à Internet, as TVs criarão elas próprias uma rede mesh e se conectarão à Internet através de um vizinho mais próximo que tenha sua TV conectada à Internet.
🙂 link aqui.. O que eu faço é só… não conectar minha tv à internet. Até que eu queira verificar se há atualizações uma vez por ano ou mais. Todas as minhas divergências com a LG simplesmente desaparecem nesse ponto.
Ainda é uma ótima TV. SE MINHA REDE CASA TIVER ESTES, EXISTE ALGUMA MANEIRA DE SE LIVRAR DESSA PARTE SEM SE LIVRAR DOS DISPOSITIVOS? Acho que eles precisam melhorar o processo de aprovação de aplicativos… A LG só quer ser a pessoa a roubar seus dados! Sou segurança de sites de algumas grandes marcas de calçados - proxies residenciais são uma ENORME fonte de abuso; eles vasculham nossos sites a altas taxas (geralmente 10 mil solicitações/minuto) em busca de reabastecimento/descontos… realizam transações fraudulentas ou compram estoque antes que os consumidores possam entrar lá.
Está ficando muito difícil diferenciar o tráfego de bot em um proxy do tipo BrightData e o tráfego humano. Eu gostaria que o mesmo pudesse ser feito em aplicativos de telefone e outros dispositivos inteligentes… suspirohhh. Seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados * Comentário * Nome * E-mail * Site Δ Pesquisa na lista de discussão KrebsOnSecurity Postagens recentes Categorias de histórias Por que tantos hackers importantes vêm da Rússia