130 aktiivista uhkaa
Huijausvahti

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Tietoturvayhtiö Spur löysi residential proxy -kirjaston yli kahdesta tuhannesta älytelevisiosovelluksesta. Kirjasto vuokraa kodin IP-osoitteen tuntemattomille asiakkaille, ja televisio voi välittää vierasta liikennettä vuosia kenenkään huomaamatta.

Tiivistelma

Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.

Olohuoneen älytelevisiossa pyörii illalla ilmainen peli tai näytönsäästäjä. Samaan aikaan laite voi tehdä jotain ihan muuta ja välittää tuntemattomien asiakkaiden verkkoliikennettä kodin nettiliittymän kautta.

Tietoturvayhtiö Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta asuinverkon välityspalvelin -toimintoon (residential proxy) tarkoitetun ohjelmistokirjaston. Yhtiö tutki siis sovellusten sisältöä, ei pelkkiä kauppakuvauksia. LG:n webOS-sovelluskaupassa kirjasto löytyi 42,5 prosentista tutkituista sovelluksista, Samsungin Tizen-kaupassa 26,9 prosentista.

Nyt LG on reagoinut. Krebs on Security kertoi maanantaina, että yhtiö aikoo poistaa kaupastaan sovellukset, jotka eivät luovu proxy-toiminnosta.

– Residential proxy -verkko ei ole LG:n älytelevisioiden tarkoitettu käyttötapa, sanoo LG Electronics USA:n varatoimitusjohtaja John Taylor Krebs on Securitylle.

Taylor kertoo, että yhteistyöstä kieltäytyvät sovellukset hyllytetään.

Miksi kodin IP-osoitteesta maksetaan

Proxy-yhtiöt maksavat sovelluskehittäjille kirjaston upottamisesta, Krebsin tiedot kertovat. Suurin toimittaja on Bright Data, jonka Bright SDK löytyi 367 sovelluksesta. Muita ovat Massive sekä Honeygain ja Oxylabs, joiden kirjasto oli 16 sovelluksessa.

Miksi kukaan maksaisi tavallisen kotitalouden IP-osoitteesta? Kotiliittymästä tuleva liikenne näyttää verkkopalveluille tavalliselta kotikäytöltä, joten estolistat ja suodattimet päästävät sen läpi huomattavasti helpommin kuin konesalista tulevan liikenteen.

Spurin raportissa kuvataan esimerkkinä Pac-Man-peli, joka antaa käyttäjän valita. Joko katsot mainoksia tai annat television toimia proxy-solmuna. Valinta näyttää harmittomalta, mutta samalla kodin IP-osoite vuokrataan tuntemattomille asiakkaille vuosiksi eteenpäin.

Asuinverkon välityspalvelin (residential proxy)

Palvelu, joka reitittää asiakkaidensa verkkoliikenteen tavallisten kotitalouksien nettiliittymien kautta. Liikenne näyttää tulevan kodin IP-osoitteesta, joten verkkopalveluiden suodattimet eivät epäile sitä. Välityssolmuna toimiva laite voi olla televisio, reititin tai puhelin, eikä omistaja yleensä huomaa mitään.

Suomalaisia IP-osoitteita on jo päätynyt rikollisverkkoihin

Käyttö ei aina jää harmittomaksi. Spur dokumentoi tammikuussa 2026 Kimwolf-nimisen bottiverkon, joka tunneloitui proxy-päätepisteiden kautta kotiverkkoihin sisään ja etsi reitittimien hallintapaneeleja, verkkolevyjä ja kameroita. Osasta tutkittuja kirjastoja puuttui kokonaan esto, joka pysäyttäisi liikenteen kotiverkon sisäisiin osoitteisiin.

Suomessakin ilmiö tunnetaan, joskin eri tapauksesta. Kyberturvallisuuskeskus kertoi kesäkuussa 2024, että 911 S5 -proxybottiverkon 19 miljoonan IP-osoitteen joukossa oli tuhansia suomalaisia, ja verkkoa myytiin rikollisille liikenteen anonymisointiin. Näyttöä siitä, että juuri televisiosovellusten proxyja olisi käytetty rikoksiin, ei toistaiseksi ole.

Suomalaiskatsojan kannalta avoin kysymys on kiellon kattavuus. Taylorin lausunto koskee LG Electronics USA:ta, eikä ole vahvistettu, ulottuuko linjaus Euroopan sovelluskauppaan.

Spur ei eritellyt alueita, mutta LG:n televisioita myydään Suomessa laajasti, joten ilmiö koskettaa varsin todennäköisesti myös suomalaisia koteja. Kyberturvallisuuskeskus tai Traficom ei ole kommentoinut tutkimusta. Keskus tosin varoitti jo toukokuussa 2025 halpojen Android TV -laitteiden haittaohjelmista ja botnet-riskistä.

Mitä tehdä

Television sovelluksia kannattaa kohdella samalla varovaisuudella kuin puhelimen sovelluksia.

  • Asenna vain tunnettujen julkaisijoiden sovelluksia.
  • Poista käyttämättömät pelit ja näytönsäästäjät.
  • Lue tarkasti ruudut, joissa luvataan käyttöä ilmaiseksi ilman mainoksia. Suostumus proxy-käyttöön voi piillä juuri niissä.
  • Harkitse television siirtämistä reitittimen vierasverkkoon, jolloin se ei näe kodin muita laitteita.
  • Jos televisiota käytetään vain antenni- tai kaapelikatseluun, verkkoyhteyden voi katkaista kokonaan.

Epäilyttävästä sovelluksesta tai oudosta verkkoliikenteestä voi tehdä ilmoituksen Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi.

Jää nähtäväksi, seuraako Samsungin sovelluskauppa LG:n esimerkkiä. Spurin lukujen valossa siivottavaa riittäisi sielläkin.

Lahteet

Lue myos