# LG, 웹OS 스마트 TV 앱에서 주거용 프록시 SDK 금지

LG, 웹OS 스마트 TV 앱에서 주거용 프록시 SDK 금지

LG, 주거용 프록시 SDK를 사용하는 앱 정지

LG 전자 미국은 웹OS 플랫폼에서 스마트 TV를 항상 켜진 주거형 프록시 노드로 변환하는 모든 애플리케이션을 정지할 계획을 발표했습니다. 이 결정은 보안 회사 Spur의 연구 결과에 따른 것으로, 해당 연구에서는 LG 웹OS 스토어에서 제공되는 게임 및 앱의 42% 이상이 제3자가 사용자의 텔레비전을 통해 인터넷 트래픽을 라우팅할 수 있도록 하는 SDK를 포함하고 있음을 발견했습니다.

LG 전자 부사장 존 테일러는 주거형 프록시 네트워크가 기기의 의도된 용도가 아니며, 현재 개발자와 협력하여 이러한 옵션을 제거하고 있다고 밝혔습니다. 제거 요청에 따르지 않는 앱은 플랫폼에서 정지될 것입니다.

주거형 프록시 수익화 메커니즘

앱 개발자는 종종 소프트웨어를 수익화하기 위해 주거형 프록시 SDK를 통합합니다. 이 구조에서, 프록시 제공자는 사용자의 기기를 더 큰 주거형 프록시 네트워크의 노드로 변환하는 코드를 포함하도록 개발자에게 비용을 지불합니다. 이러한 노드는 następnie paying 고객에게 임대되며, 일반적으로 콘텐츠 스크래핑 활동에 사용됩니다.

Spur의 연구는 이러한 SDK의 보급률과 관련하여 몇 가지 주요 결과를 강조했습니다:

  • 광범위한 통합: 프록시 SDK는 파일 유틸리티, 스크린세이버, Pac-Man과 같은 간단한 게임 등을 포함한 다양한 앱에서 발견되었습니다.
  • 주요 제공업체: 프록시 네트워크 Bright Data는 LG(webOS)와 Samsung(Tizen OS) 텔레비전에서 식별된 프록시 SDK의 다수를 차지했습니다.
  • 삼성 보급률: LG 스토어가 크게 영향을 받았음에도 불구하고, Spur는 삼성의 Tizen OS 앱의 4분의 1 이상이 유사한 주거형 프록시 구성 요소를 포함하고 있음을 발견했습니다.

보안 및 개인정보 보호 영향

주거형 프록시 네트워크는 소비자가 네트워크 활동을 거의 감사하지 않는 기기에서 작동하기 때문에 주로 가정 사용자에게 중대한 위험을 초래합니다.

의미 있는 동의 부족

Spur의 Trevor Sutter는 앱 내부에 buried된 일회성 동의 프롬프트가 의미 있는 투명성을 제공하기에 부족하다고 주장합니다. 동의가 미성년자 또는 가정 내 다른 구성원에 의해 주어질 때, 그들이 알 수 없는 제3자가 자신의 홈 IP 주소를 사용하는 것의 의미를 이해하지 못할 수 있으므로 위험이 특히 높습니다.

로컬 네트워크 위험

프록시 제공자는 사용자의 로컬 네트워크에서 다른 기기와 상호작용하는 것을 방지하기 위해 기술적 대응 조치를 사용한다고 주장하지만, 이러한 SDK의 본질적인 특성으로 인해 알 수 없는 트래픽이 홈 기기를 통해 흐를 수 있습니다. 이로 인해 보안 연구자 및 사용자 사이에서 이러한 기기가 봇넷 노드로 취급될 가능성에 대한 우려가 제기되었습니다.

커뮤니티 관점 및 업계 우려

기술 커뮤니티 내 논의는 '스마트' 가전 통합에 대한 깊은 불신을 시사합니다.

"우리는 어떤 가전제품도 적대적으로 대해야 합니다... 네트워크 연결이 있다면 제조업체에 그들이 이 막대한 책임을 어떻게 관리하고 있는지 엄격한 질문을 해야 합니다.

비평가들은 영향을 받은 앱의 다운로드 수가 낮다면 42% 통계가 오해를 일으킬 수 있다고 지적했지만, 다른 이들은 SDK의 sheer volume이 LG의 앱 검토 프로세스에서의 체계적 실패를 나타낸다고 주장합니다. 또한 일부 사용자는 LG의 조치가 다른 문제로부터의 주의 분산일 수 있다고 우려를 표했는데, 예를 들어 특정 LG 모니터가 사용자 승인 없이 Windows Update를 통해 McAfee 보안 소프트웨어를 자동으로 설치한다는 보고가 있습니다.

조사 결과 요약

Platform Proxy SDK 유병률 (per Spur)
LG webOS > 42%의 앱
Samsung Tizen OS > 25%의 앱
주요 제공업체 Bright Data

Sources