Conform Go4IT: Samsung ia măsuri drastice împotriva unui grup de aplicații pentru televizoarele inteligente care pot transforma conexiunile la internet ale utilizatorilor în rețele de tranzit pentru trafic extern, conform unui nou studiu de securitate. Aceste aplicații încorporează software de proxy rezidențial, care redirecționează traficul web al terților prin dispozitivele din locuință, adesea fără ca utilizatorii să fie pe deplin conștienți.
Preocupări privind securitatea televizoarelor inteligente
Există temeri crescânde că televizoarele inteligente, dar și alte electrocasnice conectate la internet, cum ar fi frigiderele, ar putea deveni ținte ușoare pentru hackeri. Compania de securitate cibernetică Mnemonic a descoperit că unele aplicații populare disponibile pe platforma de televizoare inteligente Samsung conțin cod capabil să redirecționeze traficul web al unor persoane necunoscute prin conexiunea de internet a utilizatorilor. Acest lucru face ca solicitările să pară că provin de la utilizatorul legitim al dispozitivului.
Cercetarea de securitate indică faptul că aceste aplicații, instalate pe sute de milioane de televizoare inteligente, au funcționalități care partajează conexiunea la internet a proprietarului cu entități externe. Aceste rețele, cunoscute sub denumirea de proxy rezidențiale sau „resproxies”, sunt tot mai des asociate cu activități de criminalitate cibernetică. Odată activate, aceste aplicații pot transforma televizorul inteligent într-un nod de ieșire proxy permanent, chiar și după ce aplicația nu mai este deschisă.
Acțiuni întreprinse de Samsung și LG
Un exemplu notabil este jocul licențiat Pac-Man, promovat de Samsung în secțiunea „Alegerea editorului” a magazinului său de aplicații. Potrivit Mnemonic, instalarea acestei aplicații poate transforma un televizor inteligent într-un „nod de ieșire proxy rezidențial” cu o simplă acțiune din partea utilizatorului. Studiul subliniază o combinație de factori care permit proliferarea aplicațiilor de calitate inferioară în magazinul Samsung, expunând utilizatorii la riscul de interceptare a traficului lor de internet.
În urma contactării de către TechCrunch, Samsung a confirmat că interzice aplicațiile care partajează conexiunile la internet ale utilizatorilor și că va elimina aplicațiile ce conțin astfel de funcționalități. „Am restricționat deja înregistrările de noi aplicații care încorporează astfel de funcționalități de proxy pe platforma noastră Smart TV”, a declarat un purtător de cuvânt al Samsung. Compania implementează politici stricte pentru dezvoltatori, interzicând explicit SDK-urile de proxy rezidențial și lucrează la identificarea și eliminarea tuturor aplicațiilor afectate. Această măsură vine după ce și LG a anunțat recent interzicerea aplicațiilor cu software resproxy, în urma unui raport care indica faptul că aproximativ 42% dintre aplicațiile din magazinul său înrolau televizoare inteligente într-o rețea de proxy.
Ce sunt rețelele de proxy rezidențiale
Rețelele de proxy rezidențiale nu sunt ilegale în sine. Acestea pot fi întâlnite și în aplicații obișnuite pentru telefoane mobile, rame digitale sau dispozitive de streaming Android. Oamenii sau companiile pot plăti pentru a utiliza aceste conexiuni pentru diverse scopuri, inclusiv eludarea cenzurii sau extragerea datelor pentru antrenarea modelelor de inteligență artificială.
Cu toate acestea, companiile de securitate cibernetică avertizează că resproxy-urile au devenit un instrument preferat al hackerilor pentru a ascunde activități malițioase, cum ar fi atacurile cibernetice și încălcările securității datelor. Dificultatea în combaterea acestor rețele provine din faptul că traficul de rețea pare să provină de la o locuință obișnuită, nu de la un atacator. În plus, traficul prin resproxy-uri este, în general, criptat, făcându-l dificil de inspectat.
Amenințarea se extinde și dincolo de televizoarele inteligente, vizând întreaga gamă de dispozitive IoT din locuințe, precum frigidere, aspiratoare robotizate și aparate de aer condiționat. Această vulnerabilitate poate transforma aparatele electrocasnice inteligente în „aparate zombie”, utilizate în atacuri DDoS la scară largă sau pentru mineritul de criptomonede, scurtându-le durata de viață. Există și un risc crescut de daune secundare, unde informații personale sensibile, precum date financiare, fotografii și parole, ar putea fi compromise prin infiltrarea în smartphone-uri sau PC-uri conectate la aceeași rețea Wi-Fi. Samsung a început eliminarea aplicațiilor vulnerabile pentru televizoarele inteligente care partajează în secret conexiunea la internet.
Sursa: Go4IT