# LG, 스마트 TV 앱의 주거용 프록시 기능 금지

> Clean Markdown view of GeekNews topic #31709. Use the original source for factual precision when an external source URL is present.

## Metadata

- GeekNews HTML: [https://news.hada.io/topic?id=31709](https://news.hada.io/topic?id=31709)
- GeekNews Markdown: [https://news.hada.io/topic/31709.md](https://news.hada.io/topic/31709.md)
- Type: GN+
- Author: [neo](https://news.hada.io/@neo)
- Published: 2026-07-23T09:06:32+09:00
- Updated: 2026-07-23T09:06:32+09:00
- Original source: [krebsonsecurity.com](https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/)
- Points: 1
- Comments: 1

## Topic Body

- LG Electronics USA는 TV를 상시 **주거용 프록시 노드**로 만드는 기능을 webOS 앱에서 제거하고, 따르지 않는 앱은 스토어에서 정지할 계획임
- Spur 조사 결과 LG 스마트 TV 앱의 **42% 이상**, Samsung Tizen 앱의 25% 이상이 제3자의 인터넷 트래픽을 사용자 TV로 전달하는 프록시 SDK를 포함함
- 앱 개발자는 프록시 업체의 SDK를 탑재해 수익을 얻으며, 이 구성요소는 Pac-Man 같은 게임부터 화면 보호기와 파일 유틸리티까지 폭넓게 포함돼 있음
- 최대 공급자인 **Bright Data**는 명시적 동의와 고객 검증, 로컬 네트워크 접근 방지책을 운영하지만, Spur는 일회성 동의만으로 지속적인 통제와 플랫폼 감독을 대신할 수 없다고 봄
- LG는 **앱 심사 강화**에 나섰지만, 일부 LG LCD 모니터가 승인 없이 Windows Update를 통해 유료 McAfee 제품 홍보 앱을 설치하는 별도 사례도 확인됨

---

### LG의 프록시 앱 정리 계획
- LG Electronics USA는 스마트 TV를 상시 **주거용 프록시 노드**로 전환하는 앱을 정지할 계획임
- LG 수석부사장 John Taylor는 webOS 앱 개발자들과 프록시 기능 제거를 진행 중이며, 이를 제거하지 않는 앱은 정지된다고 밝힘
- 앱 검토는 이미 시작됐으며, 앞으로 주거용 프록시 네트워크가 스마트 TV 앱에 포함되지 않도록 관리할 방침임
- 개발자 제출 앱의 평가 절차를 강화하고 **주거용 프록시 SDK** 포함 여부도 심사 대상에 넣을 예정임

### 스마트 TV 앱에 퍼진 프록시 SDK
- 보안업체 Spur의 [조사](https://spur.us/blog/smart-tv-apps-residential-proxy-sdks)에 따르면 LG 스마트 TV 앱의 **42% 이상**이 TV를 무기한 프록시 노드로 만드는 SDK를 포함함
- Samsung Tizen 운영체제용 앱에서도 25% 이상이 유사한 주거용 프록시 구성요소를 탑재함
- 프록시 업체는 앱 개발자에게 SDK 탑재 대가를 지급하고, 확보한 사용자 기기를 유료 고객에게 빌려주는 **수익화 구조**를 운영함
- SDK는 Pac-Man 같은 단순 게임뿐 아니라 화면 보호기와 파일 유틸리티에도 들어 있음

### Bright Data의 운영 방식과 해명
- Spur 조사에서 **Bright Data**는 LG와 Samsung 스마트 TV 양쪽에서 발견된 프록시 SDK의 과반을 차지함
- Bright Data는 자사 네트워크가 동의와 책임을 기반으로 하며 LG와 Samsung의 조건에 맞게 운영된다고 밝힘
  - 각 참여자는 별도 화면에서 동의하고 그 대가를 받음
  - 모든 고객을 검증하며 PwC의 두 번째 독립 감사를 마침
  - 합법적인 기업·연구자·기관이 공개 영역의 데이터에 책임 있게 접근하도록 지원한다는 입장임
- Bright Data를 비롯한 프록시 업체들은 고객알기제도(KYC)로 합법적인 이용 목적을 검증하며, 고객 활동은 주로 **콘텐츠 스크래핑**과 연결돼 있음
- 프록시 고객이 사용자의 [로컬 네트워크에 있는 다른 기기와 상호작용하거나 제어하지 못하도록](https://krebsonsecurity.com/2026/01/the-kimwolf-botnet-is-stalking-your-local-network/) 기술적 방지책도 적용한다고 밝힘

### 일회성 동의와 플랫폼 감독의 한계
- Spur가 문제 삼은 지점은 주거용 프록시 네트워크 자체보다, 소비자가 컴퓨터로 인식하지 않고 직접 감사하기도 어려운 기기에 프록시 기능이 **대규모로 내장되는 상황**임
- TV 앱 안에 묻힌 일회성 동의 화면만으로는 의미 있는 투명성이나 지속적인 통제, 플랫폼 차원의 감독을 대신하기 어려움
- 미성년자처럼 가정 내 기기를 사용할 수는 있지만 동의를 제공해서는 안 되는 사람이 승인할 경우 위험이 더 커짐

### LG 모니터의 McAfee 홍보 앱 자동 설치
- LG는 스마트 TV 프록시 SDK와 별개로, 고급 LCD 모니터의 소프트웨어 드라이버를 통해 **McAfee 보안 제품**을 홍보한 일로도 비판받음
- YouTube 채널 [Gamers Nexus](https://www.youtube.com/watch?v=Q9uefFYe6bM)는 일부 LG LCD 모니터가 유료 McAfee 백신 구독을 홍보하는 [앱](https://apps.microsoft.com/detail/9pm9n6f47jb8?hl=en-US&gl=US)을 자동 설치하는 과정을 확인함
- 해당 앱은 별도의 사용자 승인 화면 없이 **Windows Update**를 통해 설치됨

## Comments



### Comment 62241

- Author: neo
- Created: 2026-07-23T09:06:33+09:00
- Points: 1

###### [Lobste.rs 의견들](https://lobste.rs/s/ny0yzm/lg_ban_residential_proxies_from_smart_tv) 
- 드물게 보는 좋은 소식임. LG 내부에서 실제로 문제를 심각하게 받아들여 조치를 끌어낸 사람들이 있어 다행이지만, **프록시가 배포된 비율 42%** 는 예상했던 최악의 수치마저 훨씬 뛰어넘어 섬뜩함
  - LG가 **악성 여론** 외에 신경 쓰는 게 있는지는 의문임. 그래도 이를 악성 여론으로 인식하기는 했다는 점은 다행이며, 처음 보도됐을 때만 해도 LG가 문제라는 사실조차 이해할지 확신할 수 없었음  
    최근 장인어른이 LG TV를 사서 설치했는데, 아무리 인터넷 연결을 요구해도 절대 연결하지 말라고 조언했음
  - 꽤 아이러니함. [LG가 업데이트 중 앱(McAfee)을 끼워 넣는 문제를 다룬 Gamers Nexus 영상](https://youtu.be/Q9uefFYe6bM)도 있음  
    작성 후 https://lobste.rs/c/9owhpv 도 발견함
- 이런 행위가 전에는 **명시적으로 금지되지 않았다**는 뜻인가? 대체 뭘 하고 있던 건지 모르겠음
  - 누군가 연말까지 앱스토어에 **앱 X개를 확보한다는 성과 목표**를 받았고, 수단과 방법을 가리지 않고 달성한 듯함
  - 모든 앱 개발자가 제3자에게 사용자의 인터넷 연결을 제공하는 방식으로 **앱을 수익화해도 괜찮다**고 판단했다는 사실이 암울함
- 기기에 앱을 쉽게 설치하도록 **플랫폼 통합 경로**를 제공하면, 결국 사실상 악성코드를 배포하는 데 악용된다는 교훈을 계속 잊고 있음. 모바일 앱, 브라우저 확장 프로그램, 기업용 앱스토어, VS Code 등에서 이미 반복됐음  
  OAuth 방식의 권한 요청도 마찬가지여서, 공격자가 사용자의 이메일 접근 권한을 정중하게 요청할 수 있게 해주면 실제로 그렇게 함  
  형식적인 위협 모델링을 크게 신뢰하지 않더라도 이런 기능을 설계할 때는 “어떻게 악용될까?”를 반드시 따져야 함. 악용하면 실제 돈이 되므로 반드시 벌어지며, LG의 조치는 환영하지만 이미 **말이 도망간 뒤 외양간 문을 닫는 격**임
- 기사 대부분은 놀랍지 않았지만, 마지막 부분을 보면 LG가 자사 TV에서 **크랩웨어 독점 공급자**가 되려는 게 아닌가 싶음  
  [1,200달러짜리 모니터가 Windows Update를 이용해 연결된 Windows PC에 애드웨어를 설치하며](https://www.youtube.com/watch?v=Q9uefFYe6bM), 이용약관도 온갖 스파이웨어식 조항으로 가득함. 이것만으로도 별도 기사가 나올 만함  
  Krebs가 인용한 1차 출처라 YouTube 링크를 사용했으며, 읽기를 선호하는 사람을 위한 자막도 있지만 YouTube 인터페이스가 형편없어 외부에서 읽기 좋은 형태로 복사할 수 없었음
- 새 TV를 살 예정인데, LG가 지금까지 이를 허용했다는 사실은 이미 **LG 제품을 피하기로 한 이유**를 잘 보여줌  
  하지만 보안과 개인정보 보호를 기준으로 제품을 고르려면 이를 충족하는 경쟁사가 있어야 하는데, 현재는 거의 없음. Apple TV 외에 개인정보 보호와 보안을 중시하는 제품이 있다면 알고 싶음
  - Ugoos 같은 기기를 사서 **CoreELEC과 Kodi**를 설치하면 됨. LG TV와 Apple TV는 경쟁 제품이 아니며, 하나는 화면과 형편없는 내장 운영체제이고 다른 하나는 셋톱박스임
- 이제 **Samsung**도 뒤따라야 함
