Índice do Artigo

Internet alugada

Samsung proíbe apps de Smart TV com software de proxy residencial após alerta de segurança

Jogo Pac-Man recomendado pela própria fabricante trazia código embutido; entenda o risco e saiba como se proteger.

Samsung proíbe apps de Smart TV com software de proxy residencial após alerta de segurança
Créditos: Divulgação/Samsung

A Samsung passou a proibir aplicativos de Smart TV que embutam software de proxy residencial, tecnologia que transforma a conexão doméstica do usuário em um túnel para o tráfego de estranhos. A fabricante confirmou a mudança depois que pesquisadores encontraram esse tipo de código em jogos populares da própria loja.

O caso mais desconfortável envolve um Pac-Man que a Samsung recomendava na seção “Editor’s Choice”, exibida na tela inicial das TVs. O jogo trazia o SDK da israelense Bright Data embutido.

A investigação é da Mnemonic, empresa norueguesa de cibersegurança, e foi publicada nesta segunda-feira (3). Para chegar até o código, os pesquisadores precisaram obter acesso root em um televisor Samsung.

Pac-Man recomendado pela loja carregava o SDK da Bright Data

A Mnemonic partiu de um parodoxo simples: a documentação da Bright Data informa suporte ao Tizen, sistema operacional das TVs da Samsung. Bastou cruzar essa informação com dados da Spur Intelligence para identificar vários apps suspeitos na loja.

Reprodução/Mnemonic

A trilha levou à Play.Works, desenvolvedora especializada no mercado de TV conectada. A casa licencia propriedades conhecidas como Space Invaders, Tetris, Pac-Man, Doodle Jump e Bob Esponja, e as adapta para Samsung, LG, Sony, Apple TV e set-top boxes de operadoras como Sky, Comcast e AT&T.

Todos os apps da Play.Works analisados traziam o SDK da Bright Data dentro do pacote:

AtorPapel na cadeiaNúmero relevante
Play.WorksDesenvolve e licencia jogos para TV conectadaMais de 400 títulos, presença declarada em 400 milhões de lares
Bright DataOpera a rede de proxy residencialCerca de 9,5 milhões de nós de saída em julho de 2026, segundo a Spur
MnemonicConduziu a pesquisa1 TV Samsung com root obtido via extração chip-off
SamsungDona do Tizen e da lojaNovos registros com proxy já bloqueados
LGConcorrente que proibiu antesCerca de 42% dos apps do webOS ligados a redes de proxy

Como o proxy residencial liga sem aviso prévio

Instalar o Pac-Man não converte a televisão em nó de saída automaticamente. O SDK chega dormente e, a cada abertura do jogo, consulta um servidor de configuração para saber o que fazer.

Nesse arquivo de configuração existe um campo chamado “enabled”. Quando ele vem marcado como verdadeiro, o SDK acorda. No período da pesquisa, o Pac-Man estava com a chave desligada. Um jogo de 2048 com tema de futebol, do mesmo desenvolvedor, estava com ela ligada.

Com a chave ativa, o app exibe uma tela de consentimento antes de habilitar o serviço. A Mnemonic pondera que uma criança apressada para voltar ao jogo aceitaria o aviso sem ler.

Aceito o termo, um serviço em segundo plano entra em operação e continua rodando mesmo depois que o usuário sai do aplicativo. No Tizen, isso é declarado no arquivo config.xml, equivalente ao manifesto do Android. O tráfego só cessa quando o app é apagado do aparelho.

Apps que são só uma casca de vinte linhas

O achado mais incômodo da pesquisa não foi o SDK em si, mas a arquitetura dos aplicativos. O Pac-Man enviado à loja da Samsung tem cerca de vinte linhas de HTML. Todo o resto, incluindo a lógica do jogo e a configuração do SDK, é baixado de um servidor da Play.Works quando o app abre.

Reprodução/Mnemonic

Qualquer revisão feita pela Samsung enxerga apenas essas vinte linhas. O conteúdo real pode mudar a qualquer momento, sem passar por aprovação nova.

“O que foi revisado não é necessariamente o que está rodando”, escreveu Harrison Sand, consultor de segurança ofensiva da Mnemonic.

Do lado do desenvolvedor, o desenho tem lógica: dá para corrigir bugs sem submeter versão nova e esperar os usuários atualizarem. O efeito colateral é que uma política contra proxy residencial vira uma promessa sobre código que o dono da loja talvez nunca veja.

Sand alerta que uma alteração simples em um servidor web poderia ativar centenas de milhões de aparelhos de uma vez. Pelos números da própria Play.Works, isso significa 400 milhões de lares.

LG proibiu antes, e o Google derrubou uma rede inteira

A Samsung chega depois da concorrente… Em julho, a LG anunciou o banimento de proxies residenciais da sua loja, decisão relatada pelo KrebsonSecurity após levantamento apontar que cerca de 42% dos aplicativos do webOS enlistavam a TV em alguma rede desse tipo.

No mesmo período, o Google desmontou a infraestrutura da rede NetNut e passou a usar o Play Protect para avisar sobre apps Android que carregam aquele SDK. A empresa informou que milhões de dispositivos, incluindo televisores e caixas de streaming, tinham sido incorporados a redes assim.

Em cibersegurança, proxies residenciais não são ilegais por definição. Empresas de inteligência artificial os usam para coletar dados de treinamento, e há quem recorra a eles para driblar censura. O problema é que criminosos também os usam, justamente porque o tráfego sai de um endereço IP doméstico comum e escapa das checagens de reputação.

A análise de tráfego feita pela Mnemonic em um nó de saída mostrou majoritariamente requisições ligadas aos serviços de dados da Bright Data: LinkedIn, lojas online e um repositório de livros da Universidade da Pensilvânia, sugerindo coleta para treinamento de modelos.

Reprodução/Mnemonic

O que fazer com a TV que já está na sala

A Samsung informou que bloqueou novos registros e trabalha para remover os apps já publicados que contenham o componente. A remoção, porém, não tem prazo divulgado.

Segundo o comunicado enviado pela empresa ao TechCrunch, “já restringimos novos registros de apps que incorporem essas funcionalidades de proxy” na plataforma de Smart TV.

Enquanto isso, algumas medidas práticas reduzem a exposição em televisores conectados:

AçãoPor que ajuda
Desinstalar jogos casuais que não usaO serviço em segundo plano só para quando o app é apagado do aparelho
Recusar telas de consentimento genéricasO SDK depende do aceite do usuário para entrar em operação
Revisar a lista de apps instaladosMuitos títulos gratuitos vêm de desenvolvedores que licenciam marcas conhecidas
Manter o firmware atualizadoCorreções de plataforma chegam pelo sistema, não pela loja
Observar consumo de banda fora de usoTráfego constante com a TV ociosa é sinal de atividade em segundo plano

Vale um adendo: como a autorização acontece dentro do jogo, quem aperta o botão costuma ser quem está com o controle na mão, e isso raramente é o adulto que se preocupa com a rede.

Leia também:

Política nova esbarra em código que muda depois da aprovação

Há um trecho da pesquisa que passou quase despercebido na repercussão. Ao rodar buscas rápidas por texto nos apps da loja Samsung, a Mnemonic encontrou chaves de API escritas direto no código, certificados de desenvolvedor e até anotações deixadas por agentes de programação com inteligência artificial. Os pesquisadores classificaram o achado como assunto para outro dia.

Também importa entender por que ninguém tinha visto isso antes. Para auditar o próprio televisor, a equipe recorreu à extração chip-off, que envolve dessoldar o chip de memória flash da TV para ler o firmware diretamente.

A Samsung dificulta o acesso root para proteger as chaves de DRM de serviços como Netflix e HBO, o que faz sentido do ponto de vista comercial e, ao mesmo tempo, deixa a verificação independente praticamente inviável.

O resultado é um arranjo em que a única parte capaz de conferir o que os aplicativos fazem é a mesma que os recomenda na tela inicial. A Mnemonic escolheu de propósito o lado mais visível dessa cadeia: a maior fabricante de TVs, uma das maiores publicadoras de jogos para TV conectada e o maior operador de proxy residencial do mundo.

São empresas com reputação a perder e equipes de conformidade para responder por isso, e ainda assim conseguem alterar o comportamento de um app muito depois da revisão.

Um desenvolvedor pequeno, sem marca a proteger e sem intenção de honrar tela de consentimento alguma, tem exatamente o mesmo interruptor à disposição.

Fonte(s): Mnemonic, TechCrunch e Android Authority

Participe do grupo de ofertas do Mundo Conectado

Participe do grupo de ofertas do Mundo Conectado

Confira as principais ofertas de Smartphones, TVs e outros eletrônicos que encontramos pela internet. Ao participar do nosso grupo, você recebe promoções diariamente e tem acesso antecipado a cupons de desconto.

Entre no grupo e aproveite as promoções