2026년 7월 21일, LG Electronics USA는 TV 제조업체들이 예상하지 못한 일을 발표했습니다: 회사는 사용자의 TV를 주거 프록시 네트워크 노드로 변환하는 webOS 애플리케이션을 배포 중단한다고 발표했습니다. 공식적으로는 앱 스토어 규칙의 수정일 뿐입니다. 사실상 이는 주거 IP의 '회색' 공급 경로가 FBI나 법원이 아닌 플랫폼 소유자에 의해 차단된 첫 번째 사례입니다. 주거 프록시 시장에 이는 단순한 테이크다운 이상의 의미를 가집니다.
텔레비전에서 발견된 내용
이 사건의 발단은 2026년 6월 22일에 발표된 Spur Intelligence의 연구였습니다. 분석가 Trevor Sutter는 스토어의 설명과 개발자들의 주장에 믿음을 두지 않고, webOS와 Tizen용 애플리케이션 패키지를 다운로드하여 압축을 풀고, 그 안에서 알려진 프록시 SDK의 흔적을 찾았습니다.
결과: 2,058개의 애플리케이션 중 6,038개에서 프록시 SDK가 발견되었습니다 — 전체 샘플의 약 3분의 1에 해당합니다. 플랫폼별로 보면 상황은 더욱 심각합니다:
- 42% 이상의 LG TV(webOS)에서 다운로드 가능한 애플리케이션은 TV를 프록시 노드로 변환하는 SDK를 포함하고 있습니다;
- 25% 이상의 Samsung Tizen 애플리케이션은 유사한 구성 요소를 포함하고 있습니다.
구체적인 지문을 통해 검색했습니다: Bright Data의 brd_api.js 및 brd_sdk 파일과 서비스, Massive 클라이언트 및 .massivesdk 서비스, Honeygain/Oxylabs의 SDK 파일 및 서비스 이름. 가장 널리 퍼진 것은 Bright Data로, 이 회사는 367개의 애플리케이션의 발행자로 나타나며, Spur의 데이터에 따르면 두 플랫폼 모두에서 대부분의 프록시 SDK를 제공합니다. Honeygain/Oxylabs는 16개의 애플리케이션을 보유하고 있습니다.
애플리케이션 카테고리는 최대한 무해합니다: 게임, 스크린세이버, 파일 유틸리티. Tizen의 Pac-Man 예시는 Bright Data의 통합이 사용자의 수익화 방법으로 제시되는 것을 보여줍니다 — 동의하신다면, 애플리케이션은 TV의 연결을 '웹 인덱싱'에 사용할 권리를 얻게 됩니다.
왜 '사용자가 동의했다'는 것이 아닌가
바로 '사용자가 동의했다'는 공식에 모든 법적 SDK 채널의 구조가 의존하고 있습니다. Spur는 보고서에서 이러한 해석에 정면으로 반박합니다: TV 애플리케이션의 인터페이스에 숨겨진 일회성 동의 창은 실제 투명성, 지속적인 모니터링, 플랫폼의 감독을 대체하지 않습니다.
문제는 윤리적인 것만이 아닙니다. TV는 가정 네트워크 내에 위치해 있으며 — 라우터 뒤에, 다른 장치들과 함께 있습니다. Spur는 위험을 직접적으로 설명합니다: 만약 프록시 제공자가 개인적이거나 로컬 주소에 대한 요청을 허용하거나 필터링이 실패하면, TV는 인터넷에서 절대 접근해서는 안 되는 것들 — 라우터의 관리자 페이지, NAS, 프린터, 카메라에 접근할 수 있는 발판이 됩니다. 이는 가설이 아닙니다: 연구자들은 Kimwolf 봇넷(2026년 1월)을 주거 프록시 네트워크를 이용하여 로컬 네트워크 장치에 접근한 실제 사례로 인용합니다.
SDK 채널의 메커니즘 — 애플리케이션이 돈을 어떻게 벌고, 실제로 얼마나 많은 트래픽이 장치를 통해 흐르는지, 그리고 사용자 동의서에서 '가끔'이라는 표현이 당신이 생각하는 것과는 다르다는 이유에 대해서는 별도의 자료에서 자세히 설명했습니다.
자신의 TV를 확인하는 방법
제조업체들은 '내 TV가 프록시 노드로 작동하고 있다'는 보편적인 지표를 제공하지 않지만, 모든 소유자가 사용할 수 있는 몇 가지 실용적인 단계가 있습니다:
- 설치된 애플리케이션 목록을 검토하십시오. Spur의 데이터에 따르면 위험 카테고리는 게임, 스크린세이버 및 잘 알려지지 않은 발행자의 파일 유틸리티입니다. 사용하지 않는 모든 것은 삭제하는 것이 좋습니다: SDK는 애플리케이션이 설치되어 있는 동안 작동합니다.
- 첫 실행 시 동의 화면을 읽으십시오. '장치의 연결을 웹 인덱싱에 사용'하거나 '인터넷 채널을 공유'하는 등의 표현은 바로 그 수익화입니다. 거부는 일반적으로 가능하지만, 버튼이 명확하지 않을 수 있습니다.
- 라우터의 트래픽 통계를 확인하십시오. 대기 모드에서 지속적으로 눈에 띄는 아웃바운드 트래픽을 보내는 TV는 비정상적으로 작동하고 있습니다: 일반적인 콘텐츠 소비는 인바운드 흐름입니다.
- TV를 격리하십시오. 게스트 네트워크나 별도의 VLAN은 Spur가 설명한 주요 위험을 제거합니다 — 손상된 장치에서 라우터의 관리자 페이지, NAS, 카메라 및 프린터에 대한 접근을 차단합니다.
LG의 반응 — 그리고 삼성의 침묵
LG의 수석 부사장 John Taylor는 KrebsOnSecurity에 주거 프록시 네트워크가 LG TV의 의도된 사용 시나리오가 아니며, 회사는 개발자들과 협력하여 webOS 애플리케이션에서 프록시 옵션을 제거하고, 이를 이행하지 않는 경우 애플리케이션이 중단될 것이라고 밝혔습니다.
감염된 SDK 애플리케이션의 비율이 약간 낮은 삼성은 공개적으로 유사한 조치를 발표하지 않았습니다. 이는 중요한 사항입니다: 청소가 한 공급자의 선의에 의존하는 동안, 이는 되돌릴 수 있고 불완전합니다. 그러나 선례는 만들어졌고 — 이는 플랫폼이 이전에 그들의 책임 영역으로 간주되지 않았던 경로를 열어줍니다.
2026년 제3의 물결: 누가 실제로 풀을 압축하고 있는가
규모를 이해하기 위해서는 올해의 사건들을 일렬로 정리할 필요가 있습니다. 주거 IP의 '회색' 세그먼트에 대한 압박은 세 가지 다른 방식으로 진행되었으며, 각각은 특정 지점을 타격했습니다:
- 법 집행 기관 및 법원. 2026년 7월 2일, FBI는 Google Threat Intelligence Group와 협력하여 Lumen Technologies, Shadowserver Foundation 및 IRS 범죄 수사국의 지원을 받아 NetNut 네트워크와 그 뒤에 있는 봇넷 Popa를 무력화했습니다: 200만 개 이상의 소비자 장치, 수백 개의 도메인 압수, 관리에 사용된 Google 계정 비활성화. 6월의 일주일 동안 NetNut의 아웃바운드 노드는 최소 316개의 개별 위협 클러스터로 작동했습니다 — 비밀번호 스프레이, 자격 증명 스터핑, 광고 사기 및 민감한 데이터 스크래핑. 이 사례에 대한 분석과 합법적인 제공자와 봇넷 간의 경계는 NetNut 폐쇄에 대한 자료에서 확인할 수 있습니다.
- 제공자들 스스로. 2026년 4월, Bright Data는 새로운 고객에게 모바일 프록시 판매를 중단했으며, 2026년 4월 1일의 Acceptable Use Policy 업데이트는 TikTok 및 Instagram을 포함한 소셜 미디어 계정 관리 기능을 지원되는 시나리오 목록에서 제거했습니다. 주요 업체들은 규제 기관을 기다리지 않고 가장 위험한 방향을 스스로 줄이고 있습니다.
- 플랫폼 소유자들. LG의 조치는 새로운 층입니다. 앱 스토어는 한 번의 결정으로 SDK 채널을 제거할 수 있으며, 법원이나 조사, 국제 협력 없이도 가능합니다. 이는 어떤 테이크다운보다도 빠르게 작동합니다.
시장의 결론은 간단합니다: 2026년에는 저렴한 '회색' 주거 트래픽이 줄어들고 있으며, 그 채굴 비용은 증가하고 있습니다. 수백만 개의 주소를 포함하는 주어진 풀 — Bright Data는 4억 개 이상의 IP를 선언하고 있습니다 — 는 무료 애플리케이션의 SDK를 통해 수년간 형성되었습니다. 각 청소의 물결은 이 풀의 일부를 타격하며, 합법적으로 임대된 주소에는 영향을 미치지 않습니다.
주거 프록시 구매자에게 이것이 의미하는 바
스크래핑, 멀티 계정 관리 또는 광고 검증을 위해 주거 프록시를 구매하는 경우, IP의 출처는 더 이상 추상적인 윤리적 질문이 아닙니다. 이는 세 가지에 직접적인 영향을 미칩니다.
안정성. SDK를 통해 수집된 풀은 다음 청소가 이루어질 때까지 존재합니다. LG가 애플리케이션을 제거하고 FBI가 도메인을 압수하면, 수천 개의 아웃바운드 노드가 동시에 사라지며 — 당신의 세션과 함께. '오늘은 작동했지만 내일은 안 된다'는 주소 출처를 통제하지 않는 제공자의 전형적인 증상입니다.
품질 및 탐지. 일주일 전 자격 증명 스터핑이 발생했던 IP는 이미 IP 정보 목록에 올라 있습니다. 당신은 자신의 행동이 아니라 주소의 이력 때문에 차단될 것입니다. 안티프로드 시스템이 주거 주소와 그 평판을 어떻게 탐지하는지에 대해서는 IP 정보에 의한 주거 프록시 탐지에 대한 자료에서 다루었습니다.
법적 위험. 조사 대상이 된 인프라를 사용하는 것은 단순히 계정이 차단되는 것이 아니라, 고객으로서 당신에게 잠재적인 질문이 될 수 있습니다.
제공자에게 물어봐야 할 질문
- 주소는 어디서 오는가? 명확한 답변 — 파트너 네트워크, 임대된 범위, 운영자와의 계약. '글로벌 P2P 네트워크'와 '전 세계 수백만 개의 장치'와 같은 회피적인 답변은 더 깊이 파고들 이유가 됩니다.
- 출처에 대한 독립적인 감사가 있는가? 외부 검토가 있는 것이 없는 것보다 낫지만, 구체성을 요구하십시오: 누가 검토했으며 무엇을 검토했는지.
- 최종 장치 소유자의 동의는 어떻게 이루어지는가? 만약 TV의 게임 내에서 일회성 창이라면 — 당신은 이미 그러한 동의의 가치를 알고 있습니다.
- 풀의 일부를 갑자기 잃었을 때는 어떻게 되는가? 백업 범위가 있는지, 세션이 얼마나 빨리 복구되는지.
- 의심스러울 정도로 낮은 가격. 2026년 시장은 대략 세 가지 수준으로 나뉘었습니다: 기업 세그먼트는 기가바이트당 약 $8.5–12, 중간은 $3–6, 예산은 $1.75부터 시작합니다. 제안이 하한선보다 현저히 낮은 경우, 트래픽에 대해 누군가가 돈이 아닌 다른 방법으로 지불했을 가능성이 높습니다.
프록시 유형 선택 자체를 다시 검토할 필요가 있습니다. 관습적으로 주거 주소를 사용하는 일부 작업은 데이터 센터 또는 ISP 프록시로 쉽게 처리할 수 있습니다 — 그곳의 주소 출처는 정의상 투명하며, 가격도 더 저렴합니다. 주거 및 모바일 주소는 실제 제공자의 트래픽이 필요한 목적에 대해 유지하는 것이 의미가 있습니다. 풀의 예측 가능성과 주소 출처의 명확성이 중요하다면, ProxyCove의 주거 프록시에서 시작하여 특정 작업에 맞는 유형을 선택하십시오, '만약을 위해'가 아니라.
결론
LG와 관련된 사건은 개인적인 것으로 보입니다: 한 공급자가 스토어 규칙을 수정했습니다. 그러나 그 뒤에는 시장 규제 메커니즘의 변화가 있습니다. 이전에는 '회색' 주거 IP 풀 청소가 드물고 비싸며 느리게 진행되었습니다 — NetNut 사건과 같은 국제 조사를 통해. 이제 플랫폼은 관리 결정을 통해 전체 주소 공급 채널을 무효화할 수 있는 방법을 가지게 되었고, Spur와 같은 연구자들은 애플리케이션을 단순히 압축 해제하여 SDK를 찾는 방법을 배웠습니다.
TV 소유자에게는 좋은 소식입니다. 주거 프록시 구매자에게는 신호입니다: '제공자가 주소를 어디서 가져오는가'라는 질문이 윤리적 부분에서 운영 위험으로 이동했습니다. 2026년에는 이것이 더 이상 양심에 관한 것이 아니라, 당신의 파서가 한 달 후에도 작동할 것인가에 관한 것입니다.
```