PressHub24
Tehnologie

Samsung închide găuri în smart TV-uri, după LG

Samsung închide găuri în smart TV-uri, după LG

Conform Go4IT: Samsung ia măsuri drastice împotriva aplicațiilor pentru televizoare inteligente care pot transforma conexiunile la internet ale utilizatorilor în noduri pentru trafic extern. Decizia vine în urma unui studiu recent de securitate care a semnalat îngrijorări semnificative privind extinderea acestei practici. Aplicațiile incriminate integrează software de tip proxy rezidențial, redirecționând traficul web al terților prin dispozitivele conectate la rețeaua de acasă, adesea fără ca utilizatorii să fie pe deplin conștienți de modul în care le este utilizată lățimea de bandă. Există temeri că televizoarele inteligente, dar și alte aparate din gospodărie, precum frigiderele, ar putea deveni ținte vulnerabile pentru atacurile cibernetice.

Aplicații cu risc pentru securitatea smart TV-urilor

O companie de securitate cibernetică, Mnemonic, a descoperit că anumite aplicații disponibile pe platforma Samsung Smart TV conțin funcționalități capabile să redirecționeze traficul web al unor persoane necunoscute prin conexiunea de internet a utilizatorilor, făcând ca solicitările să pară a proveni de la proprietarul dispozitivului. Cercetarea de securitate indică faptul că mai multe aplicații populare pentru televizoarele inteligente Samsung au încorporat cod ce permite partajarea conexiunii la internet a utilizatorului cu entități externe. Această situație expune potențial milioane de televizoare inteligente Samsung la riscul de deturnare.

Mai multe dintre aceste aplicații au fost instalate pe sute de milioane de televizoare inteligente, conform declarațiilor dezvoltatorilor. Aplicațiile respective conțin software ce canalizează traficul web al unor persoane străine prin conexiunile obișnuite de internet de acasă și de la birou. Acestea sunt cunoscute sub denumirea de rețele proxy rezidențiale (sau „resproxies”) și sunt din ce în ce mai des asociate cu activități infracționale cibernetice. Odată activate, aplicațiile cu cod resproxy pot transforma televizorul inteligent într-un tunel permanent prin care persoane din exterior își pot redirecționa traficul web, funcționând ca un „nod de ieșire”, chiar și după ce aplicația nu mai este deschisă.

Potrivit Mnemonic, una dintre aplicațiile analizate era un joc cu licență Pac-Man, promovat de Samsung în secțiunea „Alegerea editorului” din magazinul de aplicații. Compania de securitate a semnalat că instalarea acestei aplicații poate transforma un televizor inteligent într-un „nod de ieșire proxy rezidențial” printr-o simplă acțiune. Studiul subliniază o combinație de probleme care permit proliferarea aplicațiilor de calitate inferioară în magazinul Samsung, aplicații ce expun utilizatorii riscului ca conexiunile lor la internet să fie interceptate de programe malware.

După ce a fost contactat de către TechCrunch pentru un punct de vedere, Samsung a confirmat într-un comunicat oficial că interzice aplicațiile care partajează conexiunile la internet ale utilizatorilor și că va elimina aplicațiile care conțin astfel de funcționalități. „Am restricționat deja înregistrarea noilor aplicații care încorporează astfel de funcționalități de proxy pe platforma noastră Smart TV”, a declarat un purtător de cuvânt al Samsung. „În prezent, implementăm politici stricte la nivel de platformă pentru dezvoltatori, care interzic în mod explicit SDK-urile de proxy rezidențial, și lucrăm pentru a identifica și elimina toate aplicațiile disponibile în prezent în magazinul nostru care conțin aceste componente.”

Rețelele proxy rezidențiale, un risc în creștere

Această măsură vine într-un context în care și LG a anunțat recent interzicerea aplicațiilor ce conțin software resproxy, după ce rapoarte anterioare au indicat că aproximativ 42% dintre aplicațiile din magazinul companiei ar fi putut înrola televizoarele inteligente într-o rețea de proxy.

Codul pentru proxy rezidențial, cunoscut și ca resproxy, poate fi găsit și în aplicații obișnuite pentru telefoane destinate consumatorilor, precum și în alte dispozitive electronice de larg consum. Acestea includ rame digitale și dispozitive de streaming Android, care partajează apoi conexiunea la internet a respectivului dispozitiv. De fiecare dată când o aplicație sau un dispozitiv resproxy se conectează la internet, o persoană sau o companie din exterior poate plăti pentru a-l utiliza.

Resproxy-urile nu sunt ilegale în sine; unele sunt utilizate pentru a ocoli cenzura, prin redirecționarea traficului de internet prin locuințe rezidențiale. Companiile de inteligență artificială (IA), de exemplu, se bazează tot mai mult pe resproxy-uri pentru a extrage date din multiple surse de pe internet, în scopul antrenării modelelor de IA. Totuși, companiile de securitate cibernetică atrag atenția că resproxy-urile au devenit un instrument favorizat de hackeri și spioni pentru a efectua atacuri cibernetice și încălcări ale securității datelor, mascându-și astfel activitatea.

Companiile de securitate cibernetică consideră că resproxy-urile sunt dificil de combătut, întrucât traficul de rețea pare să provină dintr-o locuință obișnuită, nu de la un atacator. Mai mult, traficul de rețea care trece prin dispozitivul unui utilizator prin intermediul resproxy-urilor este, de obicei, criptat, ceea ce îl face greu de inspectat.

Această amenințare nu se limitează la televizoarele inteligente. Locuințele moderne sunt pline de dispozitive IoT conectate la Wi-Fi, precum playere de streaming, frigidere inteligente, aspiratoare robotizate și aparate de aer condiționat. Deși utilizatorii sunt adesea atenți la securitatea smartphone-urilor, ei neglijează actualizarea firmware-ului altor aparate, permițând hackerilor să exploateze aceste vulnerabilități. Industria tehnologică se teme că, dacă aparatele electrocasnice inteligente sunt compromise, acestea ar putea fi folosite în atacuri DDoS la scară largă sau pentru mineritul de criptomonede, scurtându-le durata de viață.

Samsung ia măsuri stricte împotriva aplicațiilor vulnerabile pentru televizoarele inteligente care partajează în secret conexiunea la internet.

Sursa: Go4IT

Distribuie: