Kembali ke blog

LG Membersihkan Proxy-SDK di Smart TV: Apa yang Terjadi dengan IP Residensial

Pada 21 Juli 2026, LG mengumumkan bahwa mereka akan menghapus aplikasi webOS yang mengubah televisi menjadi node jaringan proxy residensial. Penelitian Spur menemukan proxy-SDK dalam 2058 dari 6038 aplikasi LG dan Samsung — 42% dan 25% masing-masing. Untuk pertama kalinya, saluran pasokan abu-abu untuk IP residensial ditutup bukan oleh FBI, tetapi oleh pemilik platform. Mari kita bahas bagaimana kumpulan ini menyusut dan apa yang harus ditanyakan kepada penyedia sekarang.

📅31 Juli 2026
LG Membersihkan Proxy-SDK di Smart TV: Apa yang Terjadi dengan IP Residensial

Pada 21 Juli 2026, LG Electronics USA melakukan sesuatu yang tidak diharapkan dari produsen televisi: perusahaan mengumumkan bahwa mereka akan menghentikan publikasi aplikasi untuk webOS yang mengubah televisi pengguna menjadi node jaringan proxy residensial. Secara formal, ini hanyalah perubahan aturan di toko aplikasi. Faktanya, ini adalah kasus pertama di mana saluran pasokan "abu-abu" untuk IP residensial ditutup bukan oleh FBI atau pengadilan, tetapi oleh pemilik platform. Bagi pasar proxy residensial, ini berarti lebih dari sekadar penghapusan biasa.

Apa yang Ditemukan di Televisi

Penyebabnya adalah penelitian dari perusahaan Spur Intelligence, yang diterbitkan pada 22 Juni 2026. Analis Trevor Sutter tidak mempercayai deskripsi di toko aplikasi dan pernyataan dari pengembang — dia mengunduh dan mengekstrak paket aplikasi untuk webOS dan Tizen, lalu mencari artefak proxy-SDK yang dikenal di dalamnya.

Hasilnya: proxy-SDK ditemukan di 2.058 aplikasi dari 6.038 yang dianalisis — sekitar sepertiga dari seluruh sampel. Dalam analisis platform, gambarnya bahkan lebih jelas:

  • lebih dari 42% aplikasi yang tersedia untuk diunduh di televisi LG (webOS) mengandung SDK yang mengubah televisi menjadi node proxy;
  • lebih dari 25% aplikasi untuk Samsung Tizen mengandung komponen serupa.

Pencarian dilakukan berdasarkan jejak tertentu: file dan layanan brd_api.js dan brd_sdk dari Bright Data, klien Massive dan layanan .massivesdk, serta file dan nama layanan SDK Honeygain/Oxylabs. Pemimpin absolut dalam hal penyebaran adalah Bright Data: perusahaan ini terdaftar sebagai penerbit 367 aplikasi dan, menurut data Spur, menyediakan sebagian besar proxy-SDK di kedua platform. Honeygain/Oxylabs memiliki 16 aplikasi.

Kategori aplikasi yang ditemukan sangat tidak berbahaya: permainan, screensaver, utilitas file. Contoh yang mencolok adalah Pac-Man di Tizen, di mana penyisipan Bright Data disajikan kepada pengguna sebagai cara monetisasi — setujui, dan aplikasi akan mendapatkan hak untuk menggunakan koneksi televisi Anda "untuk pengindeksan web".

Mengapa Ini Bukan "Pengguna Setuju Sendiri"

Seluruh struktur hukum dari saluran SDK bergantung pada formula "pengguna memberikan persetujuan". Spur dalam laporannya secara langsung membantah penafsiran tersebut: jendela persetujuan sekali pakai yang terkubur dalam antarmuka aplikasi TV tidak menggantikan transparansi yang nyata, kontrol yang berkelanjutan, atau pengawasan dari platform.

Masalahnya bukan hanya etis. Televisi berada di dalam jaringan rumah — di belakang router, dekat dengan perangkat lainnya. Spur menggambarkan risikonya secara langsung: jika penyedia proxy mengizinkan permintaan ke alamat privat atau lokal, atau jika filtrasi mereka gagal, televisi menjadi landasan untuk mengakses apa yang seharusnya tidak pernah terlihat di internet — panel admin router, NAS, printer, kamera. Ini bukan hipotesis: peneliti merujuk pada botnet Kimwolf (Januari 2026) sebagai contoh nyata eksploitasi jaringan proxy residensial untuk mengakses perangkat di jaringan lokal.

Bagaimana mekanisme saluran SDK itu sendiri — bagaimana aplikasi mendapatkan uang, berapa banyak lalu lintas yang benar-benar diproses melalui perangkat, dan mengapa "sesekali" dalam perjanjian pengguna tidak berarti apa yang Anda pikirkan — kami telah membahas secara mendetail dalam materi terpisah.

Bagaimana Memeriksa Televisi Anda Sendiri

Tidak ada indikator universal "TV saya berfungsi sebagai node proxy" yang diberikan oleh produsen, tetapi beberapa langkah praktis tersedia untuk setiap pemilik:

  • Periksa daftar aplikasi yang terpasang. Kategori risiko menurut Spur — permainan, screensaver, dan utilitas file dari penerbit yang kurang dikenal. Segala sesuatu yang tidak Anda gunakan sebaiknya dihapus: SDK berfungsi selama aplikasi terpasang.
  • Baca layar persetujuan saat pertama kali dijalankan. Frasa seperti "menggunakan koneksi perangkat untuk pengindeksan web" atau "berbagi saluran internet" — ini adalah monetisasi itu sendiri. Penolakan biasanya mungkin, hanya saja tombolnya tidak jelas.
  • Periksa statistik lalu lintas di router. Televisi yang dalam mode siaga secara konsisten mengirimkan lalu lintas keluar yang signifikan berperilaku tidak normal: konsumsi konten biasa adalah aliran masuk.
  • Isolasi televisi. Jaringan tamu atau VLAN terpisah mengurangi risiko utama yang dijelaskan oleh Spur — akses dari perangkat yang terkompromi ke panel admin router, NAS, kamera, dan printer di jaringan rumah.

Reaksi LG — dan Keheningan Samsung

Wakil presiden senior LG John Taylor mengatakan kepada KrebsOnSecurity bahwa jaringan proxy residensial bukanlah skenario penggunaan yang diharapkan untuk televisi LG, perusahaan bekerja dengan pengembang untuk menghapus opsi proxy dari aplikasi di webOS, dan mereka yang tidak memenuhi permintaan akan melihat aplikasi mereka ditangguhkan.

Samsung, yang memiliki proporsi aplikasi SDK terinfeksi sedikit lebih rendah, tidak mengumumkan langkah-langkah serupa secara publik. Ini adalah detail penting: selama pembersihan bergantung pada niat baik satu vendor, itu dapat dibalik dan tidak lengkap. Namun, preseden telah dibuat — dan ini membuka jalan bagi platform yang sebelumnya dianggap bukan tanggung jawab mereka.

Gelombang Ketiga 2026: Siapa yang Sebenarnya Mengurangi Pangkalan

Untuk memahami skala, penting untuk menyusun peristiwa tahun ini dalam satu garis. Tekanan pada segmen "abu-abu" dari IP residensial datang dengan tiga cara berbeda, dan masing-masing mengenai titik yang berbeda:

  1. Penegak hukum dan pengadilan. Pada 2 Juli 2026, FBI bersama dengan Google Threat Intelligence Group dengan dukungan Lumen Technologies, Shadowserver Foundation, dan IRS Criminal Investigation berhasil menetralkan jaringan NetNut dan botnet Popa yang mendukungnya: lebih dari 2 juta perangkat konsumen, ratusan domain yang disita, akun Google yang dinonaktifkan, yang digunakan untuk pengelolaan. Dalam satu minggu di bulan Juni, node keluar NetNut beroperasi sebagai setidaknya 316 kluster ancaman terpisah — password spraying, credential stuffing, penipuan iklan, dan pengambilan data sensitif. Analisis kasus ini dan batas antara penyedia legal dan botnet — ada dalam materi kami tentang penutupan NetNut.
  2. Penyedia itu sendiri. Pada April 2026, Bright Data menghentikan penjualan proxy seluler kepada klien baru, dan pembaruan Kebijakan Penggunaan yang Dapat Diterima pada 1 April 2026 menghapus pengelolaan akun di media sosial, termasuk TikTok dan Instagram, dari daftar skenario yang didukung. Pemain besar mengurangi arah yang paling berisiko sendiri, tanpa menunggu regulator.
  3. Pemilik platform. Langkah LG — lapisan baru. Toko aplikasi dapat memotong saluran SDK dengan satu keputusan, tanpa pengadilan, tanpa penyelidikan, tanpa kerja sama internasional. Dan ini bekerja lebih cepat daripada penghapusan biasa.

Kesimpulan untuk pasar sederhana: lalu lintas residensial "abu-abu" yang murah semakin berkurang pada tahun 2026, sementara biaya untuk mendapatkannya meningkat. Pangkalan yang diumumkan dalam ratusan juta alamat — Bright Data menyatakan lebih dari 400 juta IP — dibentuk selama bertahun-tahun, termasuk melalui SDK dalam aplikasi gratis. Setiap gelombang pembersihan memukul bagian ini dari pangkalan, bukan alamat yang disewa secara legal.

Apa yang Berubah untuk Pembeli Proxy Residensial

Jika Anda membeli proxy residensial untuk pengambilan data, multi-akun, atau pemeriksaan iklan, asal IP tidak lagi menjadi pertanyaan etis yang abstrak. Ini secara langsung mempengaruhi tiga hal.

Stabilitas. Pangkalan yang dibangun melalui SDK dalam aplikasi bertahan hingga pembersihan berikutnya. Ketika LG menghapus aplikasi, dan FBI menyita domain, ribuan node keluar menghilang secara bersamaan — bersama dengan sesi Anda. "Hari ini berfungsi, besok tidak" — gejala khas penyedia yang tidak mengontrol sumber alamat.

Kualitas dan deteksi. IP yang seminggu yang lalu digunakan untuk credential stuffing dari salah satu dari 316 kluster ancaman, sudah berada dalam daftar intelijen IP. Anda akan diblokir bukan karena perilaku Anda, tetapi karena riwayat alamat. Bagaimana sistem anti-penipuan mendeteksi alamat residensial dan reputasinya, telah kami bahas dalam materi tentang deteksi proxy residensial melalui intelijen IP.

Risiko hukum. Penggunaan infrastruktur yang terlibat dalam penyelidikan — ini bukan hanya akun yang diblokir, tetapi juga potensi pertanyaan kepada Anda sebagai klien.

Apa yang Harus Ditanyakan kepada Penyedia

  • Dari mana alamat tersebut berasal? Jawaban yang jelas — jaringan mitra, rentang yang disewa, kesepakatan dengan operator. Jawaban yang menghindar seperti "jaringan p2p global" dan "jutaan perangkat di seluruh dunia" — adalah alasan untuk menggali lebih dalam.
  • Apakah ada audit independen untuk sumber? Adanya pemeriksaan eksternal lebih baik daripada tidak ada, tetapi mintalah rincian: siapa yang memeriksa dan apa yang diperiksa.
  • Bagaimana persetujuan pemilik akhir perangkat terlihat? Jika ini adalah jendela sekali pakai di dalam permainan di televisi — Anda sudah tahu harga untuk persetujuan semacam itu.
  • Apa yang terjadi jika terjadi kehilangan mendadak sebagian pangkalan? Apakah ada rentang cadangan, seberapa cepat sesi dipulihkan.
  • Harga yang mencurigakan rendah. Pasar pada tahun 2026 terbagi menjadi sekitar tiga tingkat: segmen korporat sekitar $8,5–12 per gigabyte, menengah $3–6, anggaran mulai dari $1,75. Penawaran yang jauh di bawah batas bawah hampir selalu berarti bahwa untuk lalu lintas tersebut seseorang telah membayar bukan dengan uang.

Secara terpisah, penting untuk mempertimbangkan pilihan jenis proxy. Beberapa tugas yang biasanya menggunakan alamat residensial dapat dengan mudah ditangani oleh proxy data center atau ISP — di mana asal alamat transparan secara definisi, dan harganya lebih rendah. Alamat residensial dan seluler sebaiknya disimpan untuk tujuan di mana lalu lintas dari penyedia nyata benar-benar diperlukan. Jika Anda menginginkan kepastian pangkalan dan sumber alamat yang jelas, mulailah dengan proxy residensial ProxyCove dan pilih jenis yang sesuai untuk tugas tertentu, bukan "untuk berjaga-jaga".

Kesimpulan

Sejarah dengan LG terlihat sebagai kasus pribadi: satu vendor memperbaiki aturan toko. Namun, di baliknya terdapat perubahan mekanisme regulasi pasar. Sebelumnya, pangkalan "abu-abu" dari IP residensial jarang dibersihkan, mahal, dan lambat — melalui penyelidikan internasional seperti kasus NetNut. Sekarang platform memiliki cara untuk menghapus seluruh saluran pasokan alamat dengan keputusan administratif, dan peneliti seperti Spur telah belajar menemukan SDK hanya dengan mengekstrak aplikasi.

Bagi pemilik televisi, ini adalah berita baik. Bagi pembeli proxy residensial — sinyal: pertanyaan "dari mana penyedia mendapatkan alamat" telah berpindah dari bagian etika ke bagian risiko operasional. Pada tahun 2026, ini bukan lagi tentang hati nurani, tetapi tentang apakah parser Anda akan berfungsi dalam sebulan.