
一、导语
免费应用正在悄然将用户的智能电视变成网页爬取代理,用于服务AI行业的数据需求。安全研究机构Include Security与独立研究人员Buchodi近日披露了这一令人不安的发现:数据分析公司Bright Data在其消费者应用中嵌入的iOS SDK,实际上将包括常开智能电视在内的设备变成了住宅代理网络的出口节点。
二、住宅代理网络的黑幕
Bright Data(前身为Luminati)运营着号称全球最大的住宅代理网络,广告宣传拥有超过4亿个住宅IP地址。其SDK被内置于大量免费应用中,通过"同意授权"屏幕引导用户opt-in,描述为超过1.5亿个IP的"用户授权"资源池。研究人员发现,这些流量实际上来自用户的家庭IP地址,而非Bright Data客户的IP。
三、直接风险与用户提示
这一发现的直接风险并非账号被黑或数据被盗。真正的威胁在于:用户的家庭网络连接和带宽正在被他人用作网页爬取基础设施。智能电视在此场景下近乎理想:通常长时间接通电源、网络连接稳定、用户很少主动查看后台进程。对于AI行业而言,通过住宅IP进行数据采集可以有效规避基于数据中心IP的反爬措施。
四、如何保护家庭网络安全
用户应当仔细审视智能电视及各类IoT设备上安装的应用权限列表,特别是那些请求网络访问权限但功能与网络无关的免费应用。卸载可疑应用、定期检查设备网络活动,是保护家庭网络安全的必要措施。同时,应用分发平台也应加强对这类SDK的审核力度,防止用户设备被悄然纳入数据采集基础设施。在免费应用涉及的巨大利益链条下,用户的设备此刻正被悬底转踩。
五、总结
提高安全意识、激活权限管理功能,是应对此类隐私风险的最佳主动。