بازگشت به وبلاگ

LG پروکسی-SDK را در تلویزیون هوشمند پاک می‌کند: آینده آدرس‌های IP ساکن چیست؟

در ۲۱ ژوئیه ۲۰۲۶، LG اعلام کرد که برنامه‌های webOS را که تلویزیون را به یک گره پروکسی مقیم تبدیل می‌کند، حذف خواهد کرد. تحقیق Spur پروکسی-SDK را در ۲۰۵۸ از ۶۰۳۸ برنامه LG و Samsung پیدا کرد - به ترتیب ۴۲٪ و ۲۵٪. برای اولین بار، کانال خاکستری تأمین IP های مقیم توسط مالک پلتفرم مسدود می‌شود، نه FBI. بررسی می‌کنیم که چگونه استخر کاهش می‌یابد و اکنون چه چیزی باید از ارائه‌دهنده بپرسیم.

📅۹ مرداد ۱۴۰۵
LG پروکسی-SDK را در تلویزیون هوشمند پاک می‌کند: آینده آدرس‌های IP ساکن چیست؟
```html

۲۱ ژوئیه ۲۰۲۶، LG Electronics USA کاری انجام داد که از تولیدکنندگان تلویزیون انتظار نمی‌رفت: این شرکت اعلام کرد که برنامه‌های webOS را که تلویزیون کاربر را به یک گره شبکه پروکسی مقیم تبدیل می‌کند، از انتشار خارج خواهد کرد. به طور رسمی، این فقط یک اصلاح در قوانین فروشگاه برنامه‌ها است. در واقع، این اولین موردی است که کانال «خاکستری» تأمین IP مقیم نه توسط FBI و نه توسط دادگاه، بلکه توسط مالک پلتفرم مسدود می‌شود. برای بازار پروکسی‌های مقیم، این به معنای بیشتر از یک takedown دیگر است.

چه چیزی در تلویزیون‌ها پیدا شد

دلیل این اقدام، تحقیقاتی از شرکت Spur Intelligence بود که در ۲۲ ژوئن ۲۰۲۶ منتشر شد. تحلیل‌گر Trevor Sutter به توضیحات موجود در فروشگاه و بیانیه‌های توسعه‌دهندگان اعتماد نکرد و خود بسته‌های برنامه‌های webOS و Tizen را دانلود و استخراج کرد و سپس به دنبال آثار شناخته‌شده پروکسی-SDK در آن‌ها گشت.

نتیجه: پروکسی-SDK در ۲,۰۵۸ برنامه از ۶,۰۳۸ برنامه تحلیل‌شده پیدا شد — تقریباً یک سوم کل نمونه. در تفکیک پلتفرم‌ها، تصویر حتی واضح‌تر است:

  • بیش از ۴۲٪ برنامه‌های قابل دانلود بر روی تلویزیون‌های LG (webOS) شامل SDK هستند که تلویزیون را به یک گره پروکسی تبدیل می‌کند؛
  • بیش از ۲۵٪ برنامه‌های Samsung Tizen شامل اجزای مشابه هستند.

آن‌ها به دنبال آثار خاصی بودند: فایل‌ها و خدمات brd_api.js و brd_sdk از Bright Data، کلاینت‌های Massive و خدمات .massivesdk، و همچنین فایل‌ها و نام‌های خدمات SDK Honeygain/Oxylabs. برنده مطلق در این زمینه Bright Data بود: این شرکت به عنوان ناشر ۳۶۷ برنامه شناخته می‌شود و به گفته Spur، بیشتر پروکسی-SDK را به طور همزمان در هر دو پلتفرم تأمین می‌کند. Honeygain/Oxylabs دارای ۱۶ برنامه است.

دسته‌بندی‌های برنامه‌ها به طور حداکثری بی‌ضرر هستند: بازی‌ها، اسکرین‌سیور‌ها، و ابزارهای فایل. مثال Pac-Man در Tizen جالب است، جایی که ادغام Bright Data به عنوان یک روش برای کسب درآمد به کاربر ارائه می‌شود — قبول کنید، و برنامه حق استفاده از اتصال تلویزیون شما «برای وب‌ایندکس‌سازی» را خواهد داشت.

چرا این «کاربر خود موافقت کرده» نیست

تمامی ساختار قانونی کانال SDK بر اساس فرمول «کاربر موافقت کرده» بنا شده است. Spur در گزارش خود به صراحت این تفسیر را به چالش می‌کشد: یک پنجره یک‌بار مصرف موافقت، که در رابط برنامه تلویزیونی مدفون شده، نه تنها شفافیت واقعی را جایگزین نمی‌کند، بلکه کنترل دائمی و نظارت پلتفرم را نیز از بین می‌برد.

مسئله تنها اخلاقی نیست. تلویزیون درون شبکه خانگی قرار دارد — پشت روتر، در کنار سایر دستگاه‌ها. Spur به وضوح خطر را توصیف می‌کند: اگر ارائه‌دهنده پروکسی اجازه دهد درخواست‌ها به آدرس‌های خصوصی یا محلی ارسال شود یا اگر فیلتر کردن آن‌ها دچار نقص شود، تلویزیون به پایگاهی برای دسترسی به آنچه هرگز نباید در اینترنت مشاهده شود — پنل‌های مدیریت روترها، NAS، پرینترها، دوربین‌ها — تبدیل می‌شود. این یک فرضیه نیست: محققان به بات‌نت Kimwolf (ژانویه ۲۰۲۶) به عنوان یک مثال واقعی از بهره‌برداری از شبکه‌های پروکسی مقیم برای دسترسی به دستگاه‌های شبکه محلی اشاره می‌کنند.

مکانیسم خود کانال SDK — اینکه برنامه چگونه پول به دست می‌آورد، چه مقدار ترافیک واقعاً از طریق دستگاه عبور می‌کند و چرا «گاهی» در توافق‌نامه کاربر به معنای آنچه شما فکر می‌کنید نیست — ما به طور مفصل در یک مقاله جداگانه بررسی کرده‌ایم.

چگونه تلویزیون خود را بررسی کنید

هیچ نشانگر جهانی «تلویزیون من به عنوان گره پروکسی کار می‌کند» توسط تولیدکنندگان ارائه نمی‌شود، اما چند مرحله عملی برای هر صاحب تلویزیونی در دسترس است:

  • فهرست برنامه‌های نصب‌شده را مرور کنید. دسته‌های ریسک به گفته Spur — بازی‌ها، اسکرین‌سیور‌ها و ابزارهای فایل از ناشران کم‌نام و نشان. هر چیزی که استفاده نمی‌کنید باید حذف شود: SDK در حالی که برنامه نصب شده است، کار می‌کند.
  • صفحه موافقت را در اولین راه‌اندازی بخوانید. عبارات مانند «استفاده از اتصال دستگاه برای وب‌ایندکس‌سازی» یا «به اشتراک‌گذاری کانال اینترنت» — این دقیقاً همان کسب درآمد است. معمولاً امکان انصراف وجود دارد، اما دکمه آن واضح نیست.
  • آمار ترافیک را در روتر بررسی کنید. تلویزیونی که در حالت آماده به کار به طور مداوم ترافیک خروجی قابل توجهی ارسال می‌کند، رفتار غیرعادی دارد: مصرف معمول محتوا باید جریان ورودی باشد.
  • تلویزیون را ایزوله کنید. شبکه مهمان یا VLAN جداگانه خطر اصلی توصیف شده توسط Spur را کاهش می‌دهد — دسترسی از دستگاه‌های آسیب‌دیده به پنل مدیریت روتر، NAS، دوربین‌ها و پرینترها در شبکه خانگی.

واکنش LG — و سکوت Samsung

جان تیلور، معاون ارشد LG به KrebsOnSecurity گفت که شبکه پروکسی مقیم سناریوی پیش‌بینی‌شده‌ای برای استفاده از تلویزیون‌های LG نیست، این شرکت با توسعه‌دهندگان برای حذف گزینه پروکسی از برنامه‌های webOS همکاری می‌کند و کسانی که این خواسته را انجام ندهند، برنامه‌هایشان معلق خواهد شد.

Samsung، که سهم برنامه‌های آلوده به SDK آن تنها کمی کمتر است، هیچ اقدام مشابهی را به طور عمومی اعلام نکرده است. این یک جزئیات مهم است: تا زمانی که پاکسازی به حسن نیت یک فروشنده بستگی دارد، این اقدام قابل بازگشت و ناقص است. اما یک سابقه ایجاد شده است — و این راه را برای پلتفرم‌ها باز می‌کند که قبلاً به عنوان حوزه مسئولیت آن‌ها در نظر گرفته نمی‌شد.

موج سوم سال ۲۰۲۶: چه کسی واقعاً دامنه را تنگ می‌کند

برای درک مقیاس، لازم است رویدادهای سال را در یک خط قرار دهیم. فشار بر بخش «خاکستری» IP‌های مقیم از سه روش مختلف انجام شده است و هر کدام به نقطه خاصی ضربه زده‌اند:

  1. مقامات و دادگاه‌ها. در ۲ ژوئیه ۲۰۲۶، FBI به همراه Google Threat Intelligence Group با حمایت Lumen Technologies، Shadowserver Foundation و IRS Criminal Investigation شبکه NetNut و بات‌نت Popa را خنثی کردند: بیش از ۲ میلیون دستگاه مصرف‌کننده، صدها دامنه ضبط شده، و حساب‌های Google که برای مدیریت استفاده می‌شدند، غیرفعال شدند. در یک هفته، در ماه ژوئن، گره‌های خروجی NetNut حداقل ۳۱۶ خوشه تهدید جداگانه را مدیریت می‌کردند — password spraying، credential stuffing، تقلب تبلیغاتی و استخراج داده‌های حساس. بررسی این مورد و مرز بین ارائه‌دهنده قانونی و بات‌نت — در مقاله ما درباره بسته شدن NetNut موجود است.
  2. خود ارائه‌دهندگان. در آوریل ۲۰۲۶، Bright Data فروش پروکسی‌های موبایل را به مشتریان جدید متوقف کرد و به‌روزرسانی Acceptable Use Policy از ۱ آوریل ۲۰۲۶ مدیریت حساب‌های شبکه‌های اجتماعی، از جمله TikTok و Instagram، را از فهرست سناریوهای پشتیبانی‌شده حذف کرد. بازیگران بزرگ خودشان خطرناک‌ترین مسیرها را کاهش می‌دهند، بدون اینکه منتظر تنظیم‌کننده باشند.
  3. مالکین پلتفرم. اقدام LG — یک لایه جدید. فروشگاه برنامه‌ها می‌تواند کانال SDK را با یک تصمیم، بدون دادگاه، بدون تحقیق، بدون همکاری بین‌المللی، از بین ببرد. و این سریع‌تر از هر takedown عمل می‌کند.

نتیجه برای بازار ساده است: ترافیک «خاکستری» مقیم ارزان در سال ۲۰۲۶ کمتر می‌شود و هزینه به دست آوردن آن افزایش می‌یابد. مجموعه‌های اعلام‌شده در صدها میلیون آدرس — Bright Data بیش از ۴۰۰ میلیون IP را اعلام می‌کند — سال‌ها به ویژه از طریق SDK در برنامه‌های رایگان شکل گرفته‌اند. هر موج پاکسازی به این بخش از دامنه ضربه می‌زند، نه به آدرس‌های قانونی اجاره‌شده.

این چه تغییری برای خریدار پروکسی‌های مقیم ایجاد می‌کند

اگر شما پروکسی‌های مقیم را برای استخراج داده، چند حساب کاربری یا بررسی تبلیغات خریداری می‌کنید، منبع IP دیگر یک سوال اخلاقی انتزاعی نیست. این به طور مستقیم بر سه چیز تأثیر می‌گذارد.

ثبات. دامنه‌ای که از طریق SDK در برنامه‌ها جمع‌آوری شده، دقیقاً تا پاکسازی بعدی زنده است. وقتی LG برنامه‌ها را حذف می‌کند و FBI دامنه‌ها را ضبط می‌کند، هزاران گره خروجی به طور همزمان ناپدید می‌شوند — به همراه جلسات شما. «امروز کار می‌کرد، فردا نه» — نشانه‌ای معمولی از ارائه‌دهنده‌ای که منبع آدرس‌ها را کنترل نمی‌کند.

کیفیت و شناسایی. IP که یک هفته پیش برای credential stuffing از یکی از ۳۱۶ خوشه تهدید استفاده می‌شد، اکنون در لیست‌های اطلاعات IP نشسته است. شما به خاطر رفتار خودتان مسدود نخواهید شد، بلکه به خاطر تاریخ آدرس. اینکه سیستم‌های ضد تقلب چگونه آدرس‌های مقیم و شهرت آن‌ها را شناسایی می‌کنند، ما در مقاله‌ای درباره شناسایی پروکسی‌های مقیم از طریق اطلاعات IP بررسی کرده‌ایم.

ریسک قانونی. استفاده از زیرساختی که تحت تحقیق قرار دارد، نه تنها به مسدود شدن حساب کاربری منجر می‌شود، بلکه ممکن است سوالاتی برای شما به عنوان مشتری ایجاد کند.

چه سوالاتی باید از ارائه‌دهنده بپرسید

  • آدرس‌ها از کجا می‌آیند؟ پاسخ واضح — شبکه‌های شریک، دامنه‌های اجاره‌ای، توافقات با اپراتورها. پاسخ مبهم «شبکه p2p جهانی» و «میلیون‌ها دستگاه در سرتاسر جهان» — بهانه‌ای برای کاوش بیشتر.
  • آیا حسابرسی مستقل از منابع وجود دارد؟ وجود بررسی خارجی بهتر از عدم وجود آن است، اما از شما خواسته می‌شود که جزئیات را درخواست کنید: چه کسی بررسی کرده و چه چیزی را بررسی کرده است.
  • موافقت نهایی مالک دستگاه چگونه است؟ اگر این یک پنجره یک‌بار مصرف درون بازی روی تلویزیون باشد — شما قبلاً قیمت چنین موافقتی را می‌دانید.
  • هنگام از دست دادن ناگهانی بخشی از دامنه چه اتفاقی می‌افتد؟ آیا دامنه‌های پشتیبان وجود دارد، جلسات چقدر سریع بازیابی می‌شوند.
  • قیمت مشکوکاً پایین. بازار در سال ۲۰۲۶ تقریباً به سه سطح تقسیم شده است: بخش شرکتی حدود ۸.۵ تا ۱۲ دلار برای هر گیگابایت، متوسط ۳ تا ۶ دلار، و بودجه‌ای از ۱.۷۵ دلار. پیشنهاداتی که به وضوح زیر حد پایین قرار دارند تقریباً همیشه به این معناست که برای ترافیک کسی پولی پرداخت نکرده است.

به طور جداگانه، باید خود انتخاب نوع پروکسی را مرور کنید. بخشی از وظایفی که به طور عادی برای آن‌ها آدرس‌های مقیم خریداری می‌شود، به راحتی با پروکسی‌های دیتاسنتر یا ISP انجام می‌شود — زیرا منبع آدرس به طور ذاتی شفاف است و قیمت آن کمتر است. آدرس‌های مقیم و موبایل باید برای اهدافی نگه‌داری شوند که واقعاً به ترافیک یک ارائه‌دهنده واقعی نیاز دارند. اگر برای شما پیش‌بینی‌پذیری دامنه و منبع واضح آدرس‌ها مهم است، با پروکسی‌های مقیم ProxyCove شروع کنید و نوع را برای وظیفه خاصی انتخاب کنید، نه «برای هر حالتی».

نتیجه‌گیری

داستان LG به نظر خصوصی می‌رسد: یک فروشنده قوانین فروشگاه را اصلاح کرده است. اما پشت آن تغییر مکانیزم تنظیم بازار نهفته است. قبلاً «دامنه» IP‌های مقیم به ندرت، با هزینه بالا و به آرامی پاکسازی می‌شد — از طریق تحقیقات بین‌المللی مانند پرونده NetNut. اکنون پلتفرم‌ها راهی برای صفر کردن یک کانال تأمین آدرس با تصمیمات اداری دارند، و محققانی مانند Spur یاد گرفته‌اند که SDK را فقط با استخراج برنامه‌ها پیدا کنند.

برای مالک تلویزیون این خبر خوبی است. برای خریدار پروکسی‌های مقیم — سیگنالی: سوال «آدرس‌ها از کجا به دست آمده‌اند» از بخش اخلاق به بخش ریسک‌های عملیاتی منتقل شده است. در سال ۲۰۲۶، این دیگر در مورد وجدان نیست، بلکه در مورد این است که آیا پارسر شما در یک ماه آینده کار خواهد کرد یا نه.

```