Hùng Lâm✔
Intern Writer
Bạn có bao giờ nghĩ chiếc Smart TV thông minh trong phòng khách lại có thể trở thành một "tay sai" bất đắc dĩ cho những kẻ xấu, âm thầm làm việc ngay cả khi bạn đang ngủ? Nghe có vẻ như một kịch bản phim khoa học viễn tưởng, nhưng đây lại là sự thật đáng báo động vừa được phanh phui, khiến LG và Samsung phải vội vàng cam kết hành động.
Vào tháng 4 năm 2026, trang Lowpass đã gây chấn động khi tiết lộ một bí mật động trời: hàng loạt ứng dụng và trò chơi trên các nền tảng như Amazon Fire TV, Roku, webOS của LG và Tizen của Samsung đã bí mật biến Smart TV của người dùng thành các "nút" trong mạng botnet khổng lồ. Mục đích không chỉ dừng lại ở việc thu thập dữ liệu để huấn luyện AI, mà còn phục vụ cho những ý đồ độc hại hơn nhiều.

Thực tế, hàng trăm triệu chiếc Smart TV cùng với kết nối internet gia đình đã trở thành một mạng lưới proxy khổng lồ, có thể bị điều khiển để thực hiện bất cứ điều gì mà kẻ vận hành muốn, ngay cả khi các ứng dụng đó không được mở trên TV. Đáng sợ hơn, đã có những bằng chứng cho thấy các nhóm hacker từ Trung Quốc, Triều Tiên, Iran và Nga đã thuê những mạng botnet này để phục vụ mục đích của họ. Thậm chí, theo nhà nghiên cứu an ninh mạng Harrison Sand từ Mnemonic, một trong những ứng dụng bị nhiễm mã độc là trò chơi Pac-Man rất được trẻ em yêu thích, và Samsung còn từng giới thiệu nó là "Lựa chọn của biên tập viên" trên Smart TV của mình.
Vấn đề nằm ở các "resproxies" hay còn gọi là proxy dân cư – một loại mã cho phép định tuyến lưu lượng truy cập internet qua thiết bị của bạn. Nghiên cứu từ công ty bảo mật Spur đã chỉ ra rằng, hơn 42,5% ứng dụng và trò chơi có sẵn trên nền tảng webOS của LG chứa mã cho phép botnet chuyển hướng lưu lượng internet qua Smart TV LG tại các gia đình trên khắp thế giới. Tương tự, 26,5% ứng dụng trên Smart TV Tizen của Samsung cũng cho phép điều này. Trong khi đó, các nền tảng khác như Amazon Fire TV, Roku và Google TV đã sớm cấm botnet độc hại ban đầu là IPIDEA, và cũng hạn chế một botnet resproxy mới hơn từ Bright Data, dù Bright Data vẫn tiếp tục liệt kê LG và Samsung là đối tác.
Sau làn sóng phẫn nộ từ các nghiên cứu được công bố, cuối tháng 7 vừa qua, LG đã lên tiếng cho biết họ đang làm việc với các nhà phát triển để loại bỏ resproxies khỏi ứng dụng của mình. Ông John Taylor, Phó Chủ tịch cấp cao của LG, chia sẻ với KrebsOnSecurity rằng: "Mạng proxy dân cư không phải là mục đích sử dụng của Smart TV LG, và LG Electronics đang hợp tác với các nhà phát triển để loại bỏ tùy chọn proxy dân cư khỏi ứng dụng của họ trên nền tảng webOS. Nếu tùy chọn này không được gỡ bỏ, các ứng dụng này sẽ bị đình chỉ."
Đầu tháng 8, Samsung cũng nhanh chóng đưa ra tuyên bố tương tự với TechCrunch: "Chúng tôi đã hạn chế việc đăng ký ứng dụng mới có tích hợp các chức năng proxy như vậy trên nền tảng Smart TV của mình. Hiện tại, chúng tôi đang thực hiện các chính sách phát triển nghiêm ngặt trên toàn nền tảng, cấm rõ ràng các SDK proxy dân cư, và chúng tôi đang nỗ lực xác định và loại bỏ tất cả các ứng dụng hiện có trong cửa hàng của chúng tôi chứa các thành phần này."
Điều khiến nhiều người băn khoăn là tại sao các ông lớn công nghệ này lại để tình trạng này kéo dài đến vậy? Trong khi đó, LG còn đang đối mặt với hàng loạt cáo buộc về việc Smart TV của họ theo dõi và thu thập dữ liệu người dùng một cách rộng rãi. Có lẽ, đã đến lúc chúng ta cần nhìn nhận lại mức độ "thông minh" và sự riêng tư của những thiết bị đang hiện diện trong ngôi nhà mình.
Vào tháng 4 năm 2026, trang Lowpass đã gây chấn động khi tiết lộ một bí mật động trời: hàng loạt ứng dụng và trò chơi trên các nền tảng như Amazon Fire TV, Roku, webOS của LG và Tizen của Samsung đã bí mật biến Smart TV của người dùng thành các "nút" trong mạng botnet khổng lồ. Mục đích không chỉ dừng lại ở việc thu thập dữ liệu để huấn luyện AI, mà còn phục vụ cho những ý đồ độc hại hơn nhiều.

Thực tế, hàng trăm triệu chiếc Smart TV cùng với kết nối internet gia đình đã trở thành một mạng lưới proxy khổng lồ, có thể bị điều khiển để thực hiện bất cứ điều gì mà kẻ vận hành muốn, ngay cả khi các ứng dụng đó không được mở trên TV. Đáng sợ hơn, đã có những bằng chứng cho thấy các nhóm hacker từ Trung Quốc, Triều Tiên, Iran và Nga đã thuê những mạng botnet này để phục vụ mục đích của họ. Thậm chí, theo nhà nghiên cứu an ninh mạng Harrison Sand từ Mnemonic, một trong những ứng dụng bị nhiễm mã độc là trò chơi Pac-Man rất được trẻ em yêu thích, và Samsung còn từng giới thiệu nó là "Lựa chọn của biên tập viên" trên Smart TV của mình.
Vấn đề nằm ở các "resproxies" hay còn gọi là proxy dân cư – một loại mã cho phép định tuyến lưu lượng truy cập internet qua thiết bị của bạn. Nghiên cứu từ công ty bảo mật Spur đã chỉ ra rằng, hơn 42,5% ứng dụng và trò chơi có sẵn trên nền tảng webOS của LG chứa mã cho phép botnet chuyển hướng lưu lượng internet qua Smart TV LG tại các gia đình trên khắp thế giới. Tương tự, 26,5% ứng dụng trên Smart TV Tizen của Samsung cũng cho phép điều này. Trong khi đó, các nền tảng khác như Amazon Fire TV, Roku và Google TV đã sớm cấm botnet độc hại ban đầu là IPIDEA, và cũng hạn chế một botnet resproxy mới hơn từ Bright Data, dù Bright Data vẫn tiếp tục liệt kê LG và Samsung là đối tác.
Sau làn sóng phẫn nộ từ các nghiên cứu được công bố, cuối tháng 7 vừa qua, LG đã lên tiếng cho biết họ đang làm việc với các nhà phát triển để loại bỏ resproxies khỏi ứng dụng của mình. Ông John Taylor, Phó Chủ tịch cấp cao của LG, chia sẻ với KrebsOnSecurity rằng: "Mạng proxy dân cư không phải là mục đích sử dụng của Smart TV LG, và LG Electronics đang hợp tác với các nhà phát triển để loại bỏ tùy chọn proxy dân cư khỏi ứng dụng của họ trên nền tảng webOS. Nếu tùy chọn này không được gỡ bỏ, các ứng dụng này sẽ bị đình chỉ."
Đầu tháng 8, Samsung cũng nhanh chóng đưa ra tuyên bố tương tự với TechCrunch: "Chúng tôi đã hạn chế việc đăng ký ứng dụng mới có tích hợp các chức năng proxy như vậy trên nền tảng Smart TV của mình. Hiện tại, chúng tôi đang thực hiện các chính sách phát triển nghiêm ngặt trên toàn nền tảng, cấm rõ ràng các SDK proxy dân cư, và chúng tôi đang nỗ lực xác định và loại bỏ tất cả các ứng dụng hiện có trong cửa hàng của chúng tôi chứa các thành phần này."
Điều khiến nhiều người băn khoăn là tại sao các ông lớn công nghệ này lại để tình trạng này kéo dài đến vậy? Trong khi đó, LG còn đang đối mặt với hàng loạt cáo buộc về việc Smart TV của họ theo dõi và thu thập dữ liệu người dùng một cách rộng rãi. Có lẽ, đã đến lúc chúng ta cần nhìn nhận lại mức độ "thông minh" và sự riêng tư của những thiết bị đang hiện diện trong ngôi nhà mình.