# LG, 웹OS 스마트 TV 앱에서 주거용 프록시 SDK 금지
LG, 웹OS 스마트 TV 앱에서 주거용 프록시 SDK 금지
LG, 주거용 프록시 SDK를 사용하는 앱 정지
LG 전자 미국은 웹OS 플랫폼에서 스마트 TV를 항상 켜진 주거형 프록시 노드로 변환하는 모든 애플리케이션을 정지할 계획을 발표했습니다. 이 결정은 보안 회사 Spur의 연구 결과에 따른 것으로, 해당 연구에서는 LG 웹OS 스토어에서 제공되는 게임 및 앱의 42% 이상이 제3자가 사용자의 텔레비전을 통해 인터넷 트래픽을 라우팅할 수 있도록 하는 SDK를 포함하고 있음을 발견했습니다.
LG 전자 부사장 존 테일러는 주거형 프록시 네트워크가 기기의 의도된 용도가 아니며, 현재 개발자와 협력하여 이러한 옵션을 제거하고 있다고 밝혔습니다. 제거 요청에 따르지 않는 앱은 플랫폼에서 정지될 것입니다.
주거형 프록시 수익화 메커니즘
앱 개발자는 종종 소프트웨어를 수익화하기 위해 주거형 프록시 SDK를 통합합니다. 이 구조에서, 프록시 제공자는 사용자의 기기를 더 큰 주거형 프록시 네트워크의 노드로 변환하는 코드를 포함하도록 개발자에게 비용을 지불합니다. 이러한 노드는 następnie paying 고객에게 임대되며, 일반적으로 콘텐츠 스크래핑 활동에 사용됩니다.
Spur의 연구는 이러한 SDK의 보급률과 관련하여 몇 가지 주요 결과를 강조했습니다:
- 광범위한 통합: 프록시 SDK는 파일 유틸리티, 스크린세이버, Pac-Man과 같은 간단한 게임 등을 포함한 다양한 앱에서 발견되었습니다.
- 주요 제공업체: 프록시 네트워크 Bright Data는 LG(webOS)와 Samsung(Tizen OS) 텔레비전에서 식별된 프록시 SDK의 다수를 차지했습니다.
- 삼성 보급률: LG 스토어가 크게 영향을 받았음에도 불구하고, Spur는 삼성의 Tizen OS 앱의 4분의 1 이상이 유사한 주거형 프록시 구성 요소를 포함하고 있음을 발견했습니다.
보안 및 개인정보 보호 영향
주거형 프록시 네트워크는 소비자가 네트워크 활동을 거의 감사하지 않는 기기에서 작동하기 때문에 주로 가정 사용자에게 중대한 위험을 초래합니다.
의미 있는 동의 부족
Spur의 Trevor Sutter는 앱 내부에 buried된 일회성 동의 프롬프트가 의미 있는 투명성을 제공하기에 부족하다고 주장합니다. 동의가 미성년자 또는 가정 내 다른 구성원에 의해 주어질 때, 그들이 알 수 없는 제3자가 자신의 홈 IP 주소를 사용하는 것의 의미를 이해하지 못할 수 있으므로 위험이 특히 높습니다.
로컬 네트워크 위험
프록시 제공자는 사용자의 로컬 네트워크에서 다른 기기와 상호작용하는 것을 방지하기 위해 기술적 대응 조치를 사용한다고 주장하지만, 이러한 SDK의 본질적인 특성으로 인해 알 수 없는 트래픽이 홈 기기를 통해 흐를 수 있습니다. 이로 인해 보안 연구자 및 사용자 사이에서 이러한 기기가 봇넷 노드로 취급될 가능성에 대한 우려가 제기되었습니다.
커뮤니티 관점 및 업계 우려
기술 커뮤니티 내 논의는 '스마트' 가전 통합에 대한 깊은 불신을 시사합니다.
"우리는 어떤 가전제품도 적대적으로 대해야 합니다... 네트워크 연결이 있다면 제조업체에 그들이 이 막대한 책임을 어떻게 관리하고 있는지 엄격한 질문을 해야 합니다.
비평가들은 영향을 받은 앱의 다운로드 수가 낮다면 42% 통계가 오해를 일으킬 수 있다고 지적했지만, 다른 이들은 SDK의 sheer volume이 LG의 앱 검토 프로세스에서의 체계적 실패를 나타낸다고 주장합니다. 또한 일부 사용자는 LG의 조치가 다른 문제로부터의 주의 분산일 수 있다고 우려를 표했는데, 예를 들어 특정 LG 모니터가 사용자 승인 없이 Windows Update를 통해 McAfee 보안 소프트웨어를 자동으로 설치한다는 보고가 있습니다.
조사 결과 요약
| Platform | Proxy SDK 유병률 (per Spur) |
|---|---|
| LG webOS | > 42%의 앱 |
| Samsung Tizen OS | > 25%의 앱 |
| 주요 제공업체 | Bright Data |