一家以色列公司將數億台智慧電視轉變為人工智慧資料收集基礎設施。 甚至包括你的電視。 這家公司名為 Bright Data,運營著全球最大的住宅代理網路。 運作方式:嵌入智慧電視應用程式的 SDK 將電視轉變為出口節點。Bright Data 客戶的爬蟲流量會經過你的家庭網路連接。目標網站看到的是你家的 IP,而非資料中心的 IP。 賺錢的是應用程式的開發者,付錢的是你——你的頻寬和 IP 声譽。 該 SDK 運行於三星和 LG 的 Tizen 及 webOS 系統應用中。 同意對話框聲稱 Bright Data 將「偶爾」使用你的裝置資源。 「偶爾」。 安全研究人員從一個無需驗證的公開伺服器下載了 SDK 的實際配置。真實上限:每台裝置每月 200GB 的 WiFi 流量。 而有一個細節讓情況更糟: 即使電視螢幕開啟,即使正在通話,SDK 仍將你的電視視為可用於轉發第三方流量。參數 ignore_screen_on 和 ignore_on_call 均已啟用。 這並不代表你停止使用電視,僅代表 CPU 和記憶體使用量在 Bright Data 設定的範圍內。決定裝置是否可用的不是你,而是 SDK。 Include Security 對 SDK 協議進行了逆向工程。透過你的網路轉發流量的通道沒有訊息簽名、無驗證、無裝置認證。 正如研究人員所言:比典型的惡意軟體命令與控制伺服器還不安全。 在 iOS 上,SDK 直接連接到物理網路介面,忽略用戶設定的任何 VPN。流量繞過隧道傳輸。企業網路、家長控制、裝置管理——全數無效。 SDK 配置中列出的合作夥伴包括 PlayWorks(400+ 智慧電視遊戲,宣稱覆蓋約 2.5 億台電視)、CloudTV(125+ 電視品牌)、Viber(高達 8.2 億用戶)以及 Hola Networks——Bright Data 的母公司。 今年,FBI 已正式發布關於住宅代理網路的警告。自 2019 年以來的學術研究已記錄大規模濫用行為。研究人員於 5 月 11 日通知 Bright Data,但未獲回應。 如何阻止: → 訪問 nextdns.io(免費) → 將以下網域加入封鎖清單: proxyjs.brdtnet.com proxyjs.luminatinet.com proxyjs.bright-sdk.com clientsdk.bright-sdk.com clientsdk.brdtnet.com → 將路由器的 DNS 設定為指向 NextDNS 詳盡步驟請參見 NextDNS 官方說明,僅需 5 分鐘。 只有當你監控電視如何使用你的網路時,你的電視才真正屬於你。





