Conform Go4IT: Samsung ia măsuri drastice împotriva aplicațiilor care transformă televizoarele inteligente în noduri de ieșire pentru traficul web al terților. Decizia vine în urma unui studiu de securitate care a relevat amploarea problemei, unde aplicații populare pot redirecționa conexiunea la internet a utilizatorilor către persoane necunoscute.
Preocupări crescânde legate de securitatea dispozitivelor IoT
Un număr semnificativ de aplicații destinate televizoarelor inteligente Samsung au fost descoperite că încorporează software de tip „proxy rezidențial”. Aceste programe pot transforma fără știrea utilizatorilor conexiunea lor de internet într-o rută pentru traficul web al altor persoane. Astfel, activitățile online par să provină de la locuința utilizatorului, expunând milioane de dispozitive la potențiale riscuri. Compania de securitate cibernetică Mnemonic a fost cea care a semnalat această vulnerabilitate, subliniind că o simplă instalare a unor astfel de aplicații, precum un joc licențiat Pac-Man promovat de Samsung, poate activa funcționalitatea de proxy.
Samsung elimină aplicațiile vulnerabile și își întărește politicile
Ca răspuns la aceste descoperiri, Samsung a anunțat că interzice aplicațiile care partajează conexiunile la internet ale utilizatorilor și că le va elimina pe cele care conțin această funcționalitate. Un purtător de cuvânt al companiei a declarat: „Am restricționat deja înregistrările de noi aplicații care încorporează astfel de funcționalități de proxy pe platforma noastră Smart TV. În prezent, implementăm politici stricte la nivel de platformă pentru dezvoltatori, care interzic în mod explicit SDK-urile de proxy rezidențial, și lucrăm pentru a identifica și elimina toate aplicațiile disponibile în prezent în magazinul nostru care conțin aceste componente.” Această măsură urmează un demers similar din partea LG, care luna trecută a interzis aplicațiile cu software resproxy, după ce a constatat că aproximativ 42% dintre aplicațiile din magazinul său înrolau televizoare inteligente într-o rețea de proxy.
Ce sunt rețelele de proxy rezidențiale și riscurile asociate
Rețelele de proxy rezidențiale (resproxy) permit redirecționarea traficului web prin conexiuni de internet domestice sau de birou. Deși nu sunt ilegale în sine și pot fi folosite legitim pentru a ocoli cenzura sau pentru colectarea de date de către companii de inteligență artificială, aceste tehnologii au devenit cunoscute pentru utilizarea lor în scopuri rău intenționate. Hackerii pot folosi resproxy-urile pentru a masca activitățile infracționale, făcându-le dificil de detectat deoarece traficul pare să provină de la o locuință obișnuită. Mai mult, traficul prin aceste rețele este adesea criptat, îngreunând inspecția. Această amenințare se extinde dincolo de televizoarele inteligente, vizând o gamă largă de dispozitive IoT din locuințe, precum frigidere, aspiratoare robotizate sau aparate de aer condiționat. Industria tehnologică este preocupată de potențialul acestor dispozitive de a deveni „zombie” în atacuri DDoS sau de a fi exploatate pentru mineritul de criptomonede, cu riscul divulgării de informații personale sensibile dacă sunt compromise dispozitive conectate la aceeași rețea.
Sursa: Go4IT