你在使用的住宅IP到底怎么来的?

Hell 2026-07-27 11:03 1

极简总结:电视机被偷家了



一家以色列公司通过无数智能电视应用,在数亿家庭中植入了后门,它们正在悄无声息地将三星和LG电视变成AI网络抓取的出口节点。你的电视正在从你的家庭IP、你的带宽、你的地址转发陌生人的网络流量,无论那些抓取任务接触到什么。

Roku、Fire TV 和 Google TV 禁止了这种做法。三星和LG没有。罪魁祸首是Bright Data的代理SDK,它嵌入在Tizen和webOS应用中,仅webOS上就有200多个。数据中心IP会被屏蔽,家庭IP不会。

Include Security逆向工程了这个SDK,发现其中继协议没有消息签名、认证或设备证明。他们的原话:安全性比典型的恶意软件命令与控制还要低。

更糟糕的是,他们发现iOS上的中继隧道直接绑定到物理网络接口,因此它会绕过用户正在运行的任何VPN。

Bright Data的配置还按国家分层。乌兹别克斯坦和阿曼的设备被允许在电池低至1%时中继,数据上限高达全球默认值的60倍。

在那些“BaCkDoOrEd”回复到来之前:技术上你同意了。实际上,你被强制加入了一个全球代理网络,你从未被告知有权拒绝。而且这些出口节点会拉低你IP的声誉,可能导致你被提供商屏蔽。



——————



LG电子表示,将暂停那些秘密将数亿台电视变成住宅代理节点的智能电视应用,此前研究人员发现,在LG的webOS商店中超过42%的应用以及三星Tizen应用的四分之一以上中存在代理SDK,这些SDK通过用户家中的网络连接路由未知第三方互联网流量。

住宅代理公司向开发者支付费用以捆绑这些SDK,然后将由此产生的家庭IP地址出租给客户,这些客户通常将它们用于大规模抓取,即偷窃你的东西(也用于AI训练)。

代理节点正在大规模嵌入到人们不视为计算机且无法轻易检查的硬件中,而LG的清理行动对三星Tizen商店毫无作用,那里存在相同问题。



https://x.com/IntCyberDigest/status/2080006581555450301

最新回复 (8)
  • YooHakimi 07-27 11:06
    1

    原来我的ip是这么来的,怪不得这么便宜。

  • X DO 07-27 11:10
    2

    怪不得 80 几块钱可以用 1 年

  • jason_1s 07-27 13:10
    3

    其实类似于web3的那种形式,给用户支付费用就可以了

  • 绎袅 07-27 13:12
    4

    我就说这玩意的免费试用1G咋能活这么久,原来IP是这里拿的

  • jay 07-27 18:11
    5

    是不是有点类似之前被曝出来的一些视频平台客户端pcdn偷用户流量的情况

  • Q 07-27 18:51
    6

    现在这种已经少了很多了,之前代理名声最大的ipidea和netnut IP就是以这种形式来的,这两家已经被Google和fbi联手封杀了。而且不止电视机,智能家居等联网也有可能

  • Hell 楼主 07-28 19:48
    7

    我之前有见过一个类似IDM的下载器,它的玩法就是让用户自愿当肉鸡,这样就能享受会员特权……,这种是明着来的,上面帖子说的那种是偷偷来的。

  • qianxin-inc 07-28 20:47
    8

    怪不得我的家宽老是卡,原来是家宽的主人在看电视 ^-^

* 帖子来源Linux.do
返回