۲۱ ژوئیه ۲۰۲۶، LG Electronics USA کاری انجام داد که از تولیدکنندگان تلویزیون انتظار نمیرفت: این شرکت اعلام کرد که برنامههای webOS را که تلویزیون کاربر را به یک گره شبکه پروکسی مقیم تبدیل میکند، از انتشار خارج خواهد کرد. به طور رسمی، این فقط یک اصلاح در قوانین فروشگاه برنامهها است. در واقع، این اولین موردی است که کانال «خاکستری» تأمین IP مقیم نه توسط FBI و نه توسط دادگاه، بلکه توسط مالک پلتفرم مسدود میشود. برای بازار پروکسیهای مقیم، این به معنای بیشتر از یک takedown دیگر است.
چه چیزی در تلویزیونها پیدا شد
دلیل این اقدام، تحقیقاتی از شرکت Spur Intelligence بود که در ۲۲ ژوئن ۲۰۲۶ منتشر شد. تحلیلگر Trevor Sutter به توضیحات موجود در فروشگاه و بیانیههای توسعهدهندگان اعتماد نکرد و خود بستههای برنامههای webOS و Tizen را دانلود و استخراج کرد و سپس به دنبال آثار شناختهشده پروکسی-SDK در آنها گشت.
نتیجه: پروکسی-SDK در ۲,۰۵۸ برنامه از ۶,۰۳۸ برنامه تحلیلشده پیدا شد — تقریباً یک سوم کل نمونه. در تفکیک پلتفرمها، تصویر حتی واضحتر است:
- بیش از ۴۲٪ برنامههای قابل دانلود بر روی تلویزیونهای LG (webOS) شامل SDK هستند که تلویزیون را به یک گره پروکسی تبدیل میکند؛
- بیش از ۲۵٪ برنامههای Samsung Tizen شامل اجزای مشابه هستند.
آنها به دنبال آثار خاصی بودند: فایلها و خدمات brd_api.js و brd_sdk از Bright Data، کلاینتهای Massive و خدمات .massivesdk، و همچنین فایلها و نامهای خدمات SDK Honeygain/Oxylabs. برنده مطلق در این زمینه Bright Data بود: این شرکت به عنوان ناشر ۳۶۷ برنامه شناخته میشود و به گفته Spur، بیشتر پروکسی-SDK را به طور همزمان در هر دو پلتفرم تأمین میکند. Honeygain/Oxylabs دارای ۱۶ برنامه است.
دستهبندیهای برنامهها به طور حداکثری بیضرر هستند: بازیها، اسکرینسیورها، و ابزارهای فایل. مثال Pac-Man در Tizen جالب است، جایی که ادغام Bright Data به عنوان یک روش برای کسب درآمد به کاربر ارائه میشود — قبول کنید، و برنامه حق استفاده از اتصال تلویزیون شما «برای وبایندکسسازی» را خواهد داشت.
چرا این «کاربر خود موافقت کرده» نیست
تمامی ساختار قانونی کانال SDK بر اساس فرمول «کاربر موافقت کرده» بنا شده است. Spur در گزارش خود به صراحت این تفسیر را به چالش میکشد: یک پنجره یکبار مصرف موافقت، که در رابط برنامه تلویزیونی مدفون شده، نه تنها شفافیت واقعی را جایگزین نمیکند، بلکه کنترل دائمی و نظارت پلتفرم را نیز از بین میبرد.
مسئله تنها اخلاقی نیست. تلویزیون درون شبکه خانگی قرار دارد — پشت روتر، در کنار سایر دستگاهها. Spur به وضوح خطر را توصیف میکند: اگر ارائهدهنده پروکسی اجازه دهد درخواستها به آدرسهای خصوصی یا محلی ارسال شود یا اگر فیلتر کردن آنها دچار نقص شود، تلویزیون به پایگاهی برای دسترسی به آنچه هرگز نباید در اینترنت مشاهده شود — پنلهای مدیریت روترها، NAS، پرینترها، دوربینها — تبدیل میشود. این یک فرضیه نیست: محققان به باتنت Kimwolf (ژانویه ۲۰۲۶) به عنوان یک مثال واقعی از بهرهبرداری از شبکههای پروکسی مقیم برای دسترسی به دستگاههای شبکه محلی اشاره میکنند.
مکانیسم خود کانال SDK — اینکه برنامه چگونه پول به دست میآورد، چه مقدار ترافیک واقعاً از طریق دستگاه عبور میکند و چرا «گاهی» در توافقنامه کاربر به معنای آنچه شما فکر میکنید نیست — ما به طور مفصل در یک مقاله جداگانه بررسی کردهایم.
چگونه تلویزیون خود را بررسی کنید
هیچ نشانگر جهانی «تلویزیون من به عنوان گره پروکسی کار میکند» توسط تولیدکنندگان ارائه نمیشود، اما چند مرحله عملی برای هر صاحب تلویزیونی در دسترس است:
- فهرست برنامههای نصبشده را مرور کنید. دستههای ریسک به گفته Spur — بازیها، اسکرینسیورها و ابزارهای فایل از ناشران کمنام و نشان. هر چیزی که استفاده نمیکنید باید حذف شود: SDK در حالی که برنامه نصب شده است، کار میکند.
- صفحه موافقت را در اولین راهاندازی بخوانید. عبارات مانند «استفاده از اتصال دستگاه برای وبایندکسسازی» یا «به اشتراکگذاری کانال اینترنت» — این دقیقاً همان کسب درآمد است. معمولاً امکان انصراف وجود دارد، اما دکمه آن واضح نیست.
- آمار ترافیک را در روتر بررسی کنید. تلویزیونی که در حالت آماده به کار به طور مداوم ترافیک خروجی قابل توجهی ارسال میکند، رفتار غیرعادی دارد: مصرف معمول محتوا باید جریان ورودی باشد.
- تلویزیون را ایزوله کنید. شبکه مهمان یا VLAN جداگانه خطر اصلی توصیف شده توسط Spur را کاهش میدهد — دسترسی از دستگاههای آسیبدیده به پنل مدیریت روتر، NAS، دوربینها و پرینترها در شبکه خانگی.
واکنش LG — و سکوت Samsung
جان تیلور، معاون ارشد LG به KrebsOnSecurity گفت که شبکه پروکسی مقیم سناریوی پیشبینیشدهای برای استفاده از تلویزیونهای LG نیست، این شرکت با توسعهدهندگان برای حذف گزینه پروکسی از برنامههای webOS همکاری میکند و کسانی که این خواسته را انجام ندهند، برنامههایشان معلق خواهد شد.
Samsung، که سهم برنامههای آلوده به SDK آن تنها کمی کمتر است، هیچ اقدام مشابهی را به طور عمومی اعلام نکرده است. این یک جزئیات مهم است: تا زمانی که پاکسازی به حسن نیت یک فروشنده بستگی دارد، این اقدام قابل بازگشت و ناقص است. اما یک سابقه ایجاد شده است — و این راه را برای پلتفرمها باز میکند که قبلاً به عنوان حوزه مسئولیت آنها در نظر گرفته نمیشد.
موج سوم سال ۲۰۲۶: چه کسی واقعاً دامنه را تنگ میکند
برای درک مقیاس، لازم است رویدادهای سال را در یک خط قرار دهیم. فشار بر بخش «خاکستری» IPهای مقیم از سه روش مختلف انجام شده است و هر کدام به نقطه خاصی ضربه زدهاند:
- مقامات و دادگاهها. در ۲ ژوئیه ۲۰۲۶، FBI به همراه Google Threat Intelligence Group با حمایت Lumen Technologies، Shadowserver Foundation و IRS Criminal Investigation شبکه NetNut و باتنت Popa را خنثی کردند: بیش از ۲ میلیون دستگاه مصرفکننده، صدها دامنه ضبط شده، و حسابهای Google که برای مدیریت استفاده میشدند، غیرفعال شدند. در یک هفته، در ماه ژوئن، گرههای خروجی NetNut حداقل ۳۱۶ خوشه تهدید جداگانه را مدیریت میکردند — password spraying، credential stuffing، تقلب تبلیغاتی و استخراج دادههای حساس. بررسی این مورد و مرز بین ارائهدهنده قانونی و باتنت — در مقاله ما درباره بسته شدن NetNut موجود است.
- خود ارائهدهندگان. در آوریل ۲۰۲۶، Bright Data فروش پروکسیهای موبایل را به مشتریان جدید متوقف کرد و بهروزرسانی Acceptable Use Policy از ۱ آوریل ۲۰۲۶ مدیریت حسابهای شبکههای اجتماعی، از جمله TikTok و Instagram، را از فهرست سناریوهای پشتیبانیشده حذف کرد. بازیگران بزرگ خودشان خطرناکترین مسیرها را کاهش میدهند، بدون اینکه منتظر تنظیمکننده باشند.
- مالکین پلتفرم. اقدام LG — یک لایه جدید. فروشگاه برنامهها میتواند کانال SDK را با یک تصمیم، بدون دادگاه، بدون تحقیق، بدون همکاری بینالمللی، از بین ببرد. و این سریعتر از هر takedown عمل میکند.
نتیجه برای بازار ساده است: ترافیک «خاکستری» مقیم ارزان در سال ۲۰۲۶ کمتر میشود و هزینه به دست آوردن آن افزایش مییابد. مجموعههای اعلامشده در صدها میلیون آدرس — Bright Data بیش از ۴۰۰ میلیون IP را اعلام میکند — سالها به ویژه از طریق SDK در برنامههای رایگان شکل گرفتهاند. هر موج پاکسازی به این بخش از دامنه ضربه میزند، نه به آدرسهای قانونی اجارهشده.
این چه تغییری برای خریدار پروکسیهای مقیم ایجاد میکند
اگر شما پروکسیهای مقیم را برای استخراج داده، چند حساب کاربری یا بررسی تبلیغات خریداری میکنید، منبع IP دیگر یک سوال اخلاقی انتزاعی نیست. این به طور مستقیم بر سه چیز تأثیر میگذارد.
ثبات. دامنهای که از طریق SDK در برنامهها جمعآوری شده، دقیقاً تا پاکسازی بعدی زنده است. وقتی LG برنامهها را حذف میکند و FBI دامنهها را ضبط میکند، هزاران گره خروجی به طور همزمان ناپدید میشوند — به همراه جلسات شما. «امروز کار میکرد، فردا نه» — نشانهای معمولی از ارائهدهندهای که منبع آدرسها را کنترل نمیکند.
کیفیت و شناسایی. IP که یک هفته پیش برای credential stuffing از یکی از ۳۱۶ خوشه تهدید استفاده میشد، اکنون در لیستهای اطلاعات IP نشسته است. شما به خاطر رفتار خودتان مسدود نخواهید شد، بلکه به خاطر تاریخ آدرس. اینکه سیستمهای ضد تقلب چگونه آدرسهای مقیم و شهرت آنها را شناسایی میکنند، ما در مقالهای درباره شناسایی پروکسیهای مقیم از طریق اطلاعات IP بررسی کردهایم.
ریسک قانونی. استفاده از زیرساختی که تحت تحقیق قرار دارد، نه تنها به مسدود شدن حساب کاربری منجر میشود، بلکه ممکن است سوالاتی برای شما به عنوان مشتری ایجاد کند.
چه سوالاتی باید از ارائهدهنده بپرسید
- آدرسها از کجا میآیند؟ پاسخ واضح — شبکههای شریک، دامنههای اجارهای، توافقات با اپراتورها. پاسخ مبهم «شبکه p2p جهانی» و «میلیونها دستگاه در سرتاسر جهان» — بهانهای برای کاوش بیشتر.
- آیا حسابرسی مستقل از منابع وجود دارد؟ وجود بررسی خارجی بهتر از عدم وجود آن است، اما از شما خواسته میشود که جزئیات را درخواست کنید: چه کسی بررسی کرده و چه چیزی را بررسی کرده است.
- موافقت نهایی مالک دستگاه چگونه است؟ اگر این یک پنجره یکبار مصرف درون بازی روی تلویزیون باشد — شما قبلاً قیمت چنین موافقتی را میدانید.
- هنگام از دست دادن ناگهانی بخشی از دامنه چه اتفاقی میافتد؟ آیا دامنههای پشتیبان وجود دارد، جلسات چقدر سریع بازیابی میشوند.
- قیمت مشکوکاً پایین. بازار در سال ۲۰۲۶ تقریباً به سه سطح تقسیم شده است: بخش شرکتی حدود ۸.۵ تا ۱۲ دلار برای هر گیگابایت، متوسط ۳ تا ۶ دلار، و بودجهای از ۱.۷۵ دلار. پیشنهاداتی که به وضوح زیر حد پایین قرار دارند تقریباً همیشه به این معناست که برای ترافیک کسی پولی پرداخت نکرده است.
به طور جداگانه، باید خود انتخاب نوع پروکسی را مرور کنید. بخشی از وظایفی که به طور عادی برای آنها آدرسهای مقیم خریداری میشود، به راحتی با پروکسیهای دیتاسنتر یا ISP انجام میشود — زیرا منبع آدرس به طور ذاتی شفاف است و قیمت آن کمتر است. آدرسهای مقیم و موبایل باید برای اهدافی نگهداری شوند که واقعاً به ترافیک یک ارائهدهنده واقعی نیاز دارند. اگر برای شما پیشبینیپذیری دامنه و منبع واضح آدرسها مهم است، با پروکسیهای مقیم ProxyCove شروع کنید و نوع را برای وظیفه خاصی انتخاب کنید، نه «برای هر حالتی».
نتیجهگیری
داستان LG به نظر خصوصی میرسد: یک فروشنده قوانین فروشگاه را اصلاح کرده است. اما پشت آن تغییر مکانیزم تنظیم بازار نهفته است. قبلاً «دامنه» IPهای مقیم به ندرت، با هزینه بالا و به آرامی پاکسازی میشد — از طریق تحقیقات بینالمللی مانند پرونده NetNut. اکنون پلتفرمها راهی برای صفر کردن یک کانال تأمین آدرس با تصمیمات اداری دارند، و محققانی مانند Spur یاد گرفتهاند که SDK را فقط با استخراج برنامهها پیدا کنند.
برای مالک تلویزیون این خبر خوبی است. برای خریدار پروکسیهای مقیم — سیگنالی: سوال «آدرسها از کجا به دست آمدهاند» از بخش اخلاق به بخش ریسکهای عملیاتی منتقل شده است. در سال ۲۰۲۶، این دیگر در مورد وجدان نیست، بلکه در مورد این است که آیا پارسر شما در یک ماه آینده کار خواهد کرد یا نه.
```