21 июля 2026 года LG Electronics USA сделала то, чего от производителей телевизоров не ждали: компания объявила, что будет снимать с публикации приложения для webOS, которые превращают телевизор пользователя в узел резидентной прокси-сети. Формально это всего лишь правка правил магазина приложений. Фактически — первый случай, когда «серый» канал поставки резидентных IP перекрывает не ФБР и не суд, а владелец платформы. Для рынка резидентных прокси это значит больше, чем очередной takedown.
Что именно нашли в телевизорах
Поводом стало исследование компании Spur Intelligence, опубликованное 22 июня 2026 года. Аналитик Trevor Sutter не стал верить описаниям в магазине и заявлениям разработчиков — он скачал и распаковал сами пакеты приложений для webOS и Tizen, а затем искал в них известные артефакты прокси-SDK.
Результат: прокси-SDK нашлись в 2 058 приложениях из 6 038 проанализированных — примерно треть всей выборки. В разрезе платформ картина ещё резче:
- более 42% приложений, доступных для загрузки на телевизорах LG (webOS), содержат SDK, превращающий телевизор в прокси-узел;
- более 25% приложений для Samsung Tizen содержат аналогичные компоненты.
Искали по конкретным отпечаткам: файлы и сервисы brd_api.js и brd_sdk от Bright Data, клиенты Massive и сервисы .massivesdk, а также файлы и имена сервисов SDK Honeygain/Oxylabs. Абсолютным лидером по распространённости оказался Bright Data: компания фигурирует как издатель 367 приложений и, по данным Spur, обеспечивает большинство прокси-SDK сразу на обеих платформах. У Honeygain/Oxylabs — 16 приложений.
Категории приложений максимально безобидные: игры, скринсейверы, файловые утилиты. Показателен пример Pac-Man на Tizen, где встраивание Bright Data подаётся пользователю как способ монетизации — согласитесь, и приложение получит право использовать соединение вашего телевизора «для веб-индексации».
Почему это не «пользователь сам согласился»
Именно на формулу «пользователь дал согласие» опирается вся легальная надстройка SDK-канала. Spur в отчёте прямо оспаривает такую трактовку: одноразовое окно согласия, закопанное в интерфейсе ТВ-приложения, не заменяет ни реальной прозрачности, ни постоянного контроля, ни надзора со стороны платформы.
Проблема не только этическая. Телевизор стоит внутри домашней сети — за роутером, рядом с другими устройствами. Spur описывает риск прямо: если прокси-провайдер разрешит запросы к приватным или локальным адресам либо если его фильтрация даст сбой, телевизор становится плацдармом для доступа к тому, что никогда не должно было смотреть в интернет — админкам роутеров, NAS, принтерам, камерам. Это не гипотеза: исследователи ссылаются на ботнет Kimwolf (январь 2026) как на реальный пример эксплуатации резидентных прокси-сетей для доступа к устройствам локальной сети.
Механику самого SDK-канала — как приложение получает деньги, сколько трафика реально прогоняется через устройство и почему «изредка» в пользовательском соглашении означает не то, что вы думаете, — мы подробно разбирали в отдельном материале.
Как проверить собственный телевизор
Универсального индикатора «мой ТВ работает прокси-узлом» производители не дают, но несколько практических шагов доступны любому владельцу:
- Пересмотрите список установленных приложений. Категории риска по данным Spur — игры, скринсейверы и файловые утилиты от малоизвестных издателей. Всё, чем вы не пользуетесь, стоит удалить: SDK работает, пока приложение установлено.
- Прочитайте экран согласия при первом запуске. Формулировки вроде «использовать соединение устройства для веб-индексации» или «делиться интернет-каналом» — это ровно та самая монетизация. Отказ обычно возможен, просто кнопка неочевидна.
- Посмотрите статистику трафика на роутере. Телевизор, который в режиме ожидания стабильно отдаёт заметный исходящий трафик, ведёт себя ненормально: обычное потребление контента — это входящий поток.
- Изолируйте телевизор. Гостевая сеть или отдельный VLAN снимают основной риск, описанный Spur, — доступ из скомпрометированного устройства к админке роутера, NAS, камерам и принтерам в домашней сети.
Реакция LG — и молчание Samsung
Старший вице-президент LG John Taylor заявил KrebsOnSecurity, что резидентная прокси-сеть не является предусмотренным сценарием использования телевизоров LG, компания работает с разработчиками над удалением прокси-опции из приложений на webOS, а те, кто не выполнит требование, увидят свои приложения приостановленными.
Samsung, у которой доля заражённых SDK приложений лишь немногим меньше, никаких сопоставимых мер публично не анонсировала. Это важная деталь: пока зачистка держится на доброй воле одного вендора, она обратима и неполна. Но прецедент создан — и он открывает платформам путь, который раньше считался не их зоной ответственности.
Третья волна 2026 года: кто на самом деле сжимает пул
Чтобы понять масштаб, стоит выстроить события года в линию. Давление на «серый» сегмент резидентных IP шло тремя разными способами, и каждый бил в свою точку:
- Правоохранители и суды. 2 июля 2026 года ФБР совместно с Google Threat Intelligence Group при поддержке Lumen Technologies, Shadowserver Foundation и IRS Criminal Investigation обезвредили сеть NetNut и стоявший за ней ботнет Popa: более 2 миллионов потребительских устройств, сотни изъятых доменов, отключённые Google-аккаунты, использовавшиеся для управления. За одну неделю июня через выходные узлы NetNut работали как минимум 316 отдельных кластеров угроз — password spraying, credential stuffing, рекламный фрод и скрапинг чувствительных данных. Разбор этого кейса и границы между легальным провайдером и ботнетом — в нашем материале о закрытии NetNut.
- Сами провайдеры. В апреле 2026 Bright Data закрыла продажу мобильных прокси новым клиентам, а обновление Acceptable Use Policy от 1 апреля 2026 убрало управление аккаунтами в соцсетях, включая TikTok и Instagram, из списка поддерживаемых сценариев. Крупные игроки сокращают самые рискованные направления сами, не дожидаясь регулятора.
- Владельцы платформ. Шаг LG — новый слой. Магазин приложений может выкосить SDK-канал одним решением, без суда, без расследования, без международной кооперации. И работает это быстрее любого takedown.
Вывод для рынка простой: дешёвого «серого» резидентного трафика в 2026 году становится меньше, а стоимость его добычи растёт. Заявленные пулы в сотни миллионов адресов — Bright Data декларирует более 400 млн IP — формировались годами в том числе через SDK в бесплатных приложениях. Каждая волна зачистки бьёт по этой части пула, а не по легально арендованным адресам.
Что это меняет для покупателя резидентных прокси
Если вы покупаете резидентные прокси для скрапинга, мультиаккаунтинга или проверки рекламы, происхождение IP перестало быть абстрактным этическим вопросом. Оно напрямую влияет на три вещи.
Стабильность. Пул, набранный через SDK в приложениях, живёт ровно до следующей зачистки. Когда LG снимает приложения, а ФБР изымает домены, тысячи выходных узлов исчезают одномоментно — вместе с вашими сессиями. «Сегодня работало, завтра нет» — типичный симптом провайдера, который не контролирует источник адресов.
Качество и детект. IP, через который неделю назад шёл credential stuffing от одного из 316 кластеров угроз, уже сидит в списках IP-разведки. Вы получите бан не за своё поведение, а за историю адреса. Как именно антифрод-системы вычисляют резидентные адреса и их репутацию, мы разбирали в материале о детекте резидентных прокси через IP intelligence.
Юридический риск. Использование инфраструктуры, попавшей под расследование, — это не только заблокированный аккаунт, но и потенциальный вопрос к вам как к клиенту.
Что спрашивать у провайдера
- Откуда берутся адреса? Внятный ответ — партнёрские сети, арендованные диапазоны, соглашения с операторами. Уклончивое «глобальная p2p-сеть» и «миллионы устройств по всему миру» — повод копать дальше.
- Есть ли независимый аудит источников? Наличие внешней проверки лучше, чем её отсутствие, но требуйте конкретики: кто проверял и что именно.
- Как выглядит согласие конечного владельца устройства? Если это одноразовое окно внутри игры на телевизоре — вы уже знаете цену такому согласию.
- Что происходит при внезапной потере части пула? Есть ли резервные диапазоны, как быстро восстанавливаются сессии.
- Подозрительно низкая цена. Рынок в 2026 году разделился примерно на три уровня: корпоративный сегмент около $8,5–12 за гигабайт, средний $3–6, бюджетный от $1,75. Предложение заметно ниже нижней границы почти всегда означает, что за трафик кто-то заплатил не деньгами.
Отдельно стоит пересмотреть сам выбор типа прокси. Часть задач, под которые по привычке берут резидентные адреса, спокойно закрывается датацентровыми или ISP-прокси — там происхождение адреса прозрачно по определению, а цена ниже. Резидентные и мобильные адреса имеет смысл держать для целей, где действительно нужен трафик реального провайдера. Если вам важна предсказуемость пула и понятный источник адресов, начните с резидентных прокси ProxyCove и подберите тип под конкретную задачу, а не «на всякий случай».
Вывод
История с LG выглядит частной: один вендор поправил правила магазина. Но за ней стоит смена механики регулирования рынка. Раньше «серый» пул резидентных IP чистили редко, дорого и медленно — через международные расследования вроде дела NetNut. Теперь у платформ появился способ обнулять целый канал поставки адресов административным решением, а исследователи вроде Spur научились находить SDK, просто распаковывая приложения.
Для владельца телевизора это хорошая новость. Для покупателя резидентных прокси — сигнал: вопрос «откуда у провайдера адреса» переехал из раздела этики в раздел операционных рисков. В 2026 году это уже не про совесть, а про то, будет ли ваш парсер работать через месяц.
