Крупное исследование показало, что множество бесплатных приложений для iPhone, Android и даже «умных» телевизоров содержат встроенный модуль компании Bright Data — оператора одной из крупнейших в мире сетей так называемых резидентных прокси. Проще говоря, ваше устройство может тайно использоваться, чтобы пропускать через себя чужой интернет-трафик, а вы об этом даже не подозреваете.
Bright Data называет себя законным сервисом: компания утверждает, что пользователи приложений сами соглашаются «поделиться» своим устройством в обмен на бесплатный доступ к программе. И речь действительно не о взломанных устройствах, как в случае с вирусными сетями. Но исследователи усомнились, можно ли считать такое согласие осознанным, если приложения далеко не всегда честно объясняют, что произойдёт с трафиком. Например, в одном приложении для телевизоров Roku людям обещали, что устройство задействуют лишь «время от времени», тогда как в настройках допускалась передача до 200 ГБ трафика в месяц.
Особенно внимательно эксперты изучили версию для iPhone. После запуска приложение получает настройки с сервера Bright Data и начинает работать как прокси, пропуская через себя чужие запросы. При этом канал, по которому приходят команды, почти не защищён проверкой подлинности. Более того, эта версия способна направлять часть трафика в обход вашего VPN, а передача данных может продолжаться, даже когда вы активно пользуетесь телефоном, — а не только в простое.
Для обычного пользователя это значит, что установка безобидного на вид бесплатного приложения может превратить телефон или планшет в инструмент для чужих дел. Через ваше устройство могут идти запросы к сайтам, сбор данных для обучения нейросетей, а теоретически — и противоправная активность, которую затем свяжут с вашим IP-адресом.
Пересмотрите установленные приложения: удалите те, которыми не пользуетесь, и внимательно читайте, на что соглашаетесь при установке бесплатных программ. Если приложение зачем-то просит доступ к сети и обещает «инновационные технологии» в обмен на просмотр рекламы, вполне возможно, что оно зарабатывает на вашем трафике.
Источник: Include Security, 5 июня 2026 года.