yozm.tech
피드로 돌아가기
Hacker News (Top)HOTAI 재작성

Nearly half of LG smart TV apps contain residential proxy SDKs

LG 스마트 TV 앱 중 거의 절반이 사용자 동의 없이 주거용 프록시(residential proxy) SDK를 포함하고 있어 사생활 침해 및 보안 위험을 초래한다는 연구 결과가 나왔습니다. 이 앱들은 사용자의 인터넷 연결을 다른 사람의 트래픽을 중계하는 데 활용하며, TV의 특성상 사용자 인지 없이 장기간 작동할 수 있어 문제가 심각합니다. 아마존과 로쿠는 이러한 프록시 서비스를 금지하고 있지만, LG와 삼성은 아직 명확한 정책을 내놓지 않고 있습니다.

9시간 전·2026.06.22·읽기 1·microcode

최근 한 연구에 따르면, LG 스마트 TV 앱의 거의 절반에 달하는 수가 사용자의 인터넷 연결을 다른 사람의 트래픽을 중계하는 데 사용하는 주거용 프록시(residential proxy) SDK를 포함하고 있는 것으로 드러났습니다. 이는 사용자의 IP 주소를 판매하거나 공유하는 행위로, 겉으로는 평범한 스크린세이버나 게임처럼 보이지만, 실제로는 백그라운드에서 지속적으로 작동하며 사생활 침해 및 잠재적인 보안 위협을 야기합니다.

연구팀은 LG와 삼성 스마트 TV 앱 6,038개를 분석한 결과, 2,058개 앱에서 이러한 프록시 기능을 발견했습니다. 스마트 TV는 배터리 소모나 데이터 요금 증가와 같은 명확한 징후가 없어 사용자가 프록시 작동을 인지하기 어렵습니다. 또한, 초기 설정 시 한 번의 동의만으로 앱이 종료된 후에도 프록시가 계속 실행될 수 있어, 사용자는 자신이 무엇에 동의했는지 잊어버린 채 장기간 노출될 수 있습니다. 일부 앱은 광고 제거 옵션으로 프록시 네트워크 참여를 유도하기도 합니다. 이러한 프록시 SDK는 Bright Data, Honeygain(Oxylabs 자회사) 등 프록시 서비스 제공업체들이 직접 앱 퍼블리셔로 참여하여 배포하는 경우가 많습니다.

이러한 프록시 앱의 가장 큰 위험은 단순히 IP 주소 공유를 넘어섭니다. 프록시 앱은 사용자의 홈 네트워크 내에서 실행되므로, 만약 프록시 제공업체가 사설(private) 또는 로컬(local) 주소로의 요청을 허용하거나 필터링에 실패할 경우, TV가 라우터, NAS, 프린터, 카메라 등 홈 네트워크 내의 다른 기기에 접근하는 통로가 될 수 있습니다. 실제로 2026년 1월에는 주거용 프록시 네트워크를 악용하여 로컬 네트워크에 침투한 봇넷 'Kimwolf' 사례가 보고된 바 있습니다. 아마존(Amazon)과 로쿠(Roku)는 이미 이러한 제3자 프록시 서비스를 금지하는 정책을 시행하고 있지만, LG의 웹OS(webOS)와 삼성의 타이젠(Tizen) 플랫폼에서는 여전히 이러한 앱들이 대규모로 유통되고 있어 플랫폼 제공사의 적극적인 조치가 시급합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

문제는 명확하지만, 스마트 TV 플랫폼의 폐쇄성과 기술적 난이도로 인해 1인 창업자가 해결하기 어려운 영역입니다.

문제 / 미충족 수요

스마트 TV 사용자는 자신의 기기가 백그라운드에서 프록시 역할을 하고 있는지 인지하기 어려우며, 이로 인해 개인 정보 유출 및 보안 위협에 노출될 수 있습니다.

한국 시장
국내 불명한국에서도 스마트 TV 보급률이 높고, 개인 정보 및 보안에 대한 관심이 증가하고 있어 관련 서비스의 잠재적 수요는 있을 수 있습니다.
수익 모델

B2C 보안 솔루션 구독, B2B 보안 컨설팅 · 돈 내는 주체: 보안에 민감한 일반 스마트 TV 사용자, 기업의 IT/보안 담당자

1인 실현 가능성
2/5

스마트 TV 플랫폼 접근성, 펌웨어 수준의 모니터링 기술, 그리고 보안 위협 분석 전문성이 필요하여 1인 창업자가 단독으로 해결하기에는 난이도가 높습니다.

진입 지점 (Wedge)

스마트 TV 앱의 네트워크 활동을 모니터링하고 사용자에게 경고하는 독립형 보안 앱 또는 서비스

이번 주 첫 실험

스마트 TV의 네트워크 트래픽을 분석하여 비정상적인 외부 연결 시도를 감지하는 PoC(개념 증명) 개발 및 테스트

Original source
이 글은 Hacker News (Top)의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기