Samsung usuwa aplikacje ze Smart TV: Twoje łącze mogło służyć osobom trzecim

Samsung zdecydował o natychmiastowym zablokowaniu i usunięciu ze swojego sklepu aplikacji, które bez wiedzy użytkowników udostępniały ich połączenia internetowe podmiotom zewnętrznym. Działanie to jest reakcją na wyniki badań bezpieczeństwa wykazujące, że miliony urządzeń Smart TV mogły zostać wykorzystane jako punkty przesyłowe dla ruchu sieciowego nieznanych osób.
Mechanizm działania sieci proxy w domowym zaciszu
Raport norweskiej firmy Mnemonic ujawnił, że popularne programy, w tym prosta gra Pac-Man promowana wcześniej przez samego producenta, zawierały ukryty kod typu residential proxy (resproxy). Oprogramowanie to przekształca telewizor w tak zwany węzeł wyjściowy, przez który zewnętrzni użytkownicy mogą kierować swój ruch internetowy. W efekcie takie działania sprawiają, że aktywność osób trzecich w sieci jest widoczna jako ruch pochodzący z prywatnego adresu IP właściciela telewizora, co utrudnia identyfikację ewentualnych nadużyć. Harrison Sand, specjalista do spraw bezpieczeństwa w Mnemonic, podkreślił, że aplikacje te często są jedynie prostymi powłokami ładującymi treść z zewnętrznych serwerów, co pozwalało im skutecznie omijać procesy weryfikacyjne sklepu podczas ich dodawania do oferty.
Reakcja Samsunga na zagrożenie prywatności
W odpowiedzi na zgłoszone nieprawidłowości, koreański gigant technologiczny zapowiedział gruntowne zmiany w polityce swojej platformy. Przedstawiciel firmy poinformował, że rejestracja nowych programów korzystających z funkcji proxy została już wstrzymana, a zespół techniczny pracuje nad identyfikacją i usunięciem wszystkich zainfekowanych narzędzi ze sklepu. Mamy już ograniczone rejestracje nowych aplikacji, które zawierają takie funkcjonalności proxy na naszej platformie Smart TV, przekazał rzecznik firmy w oficjalnym komunikacie. Producent wdraża obecnie rygorystyczne zasady dla deweloperów, które wprost zabraniają stosowania bibliotek programistycznych służących do tworzenia sieci proxy.
Ryzyko dla użytkowników i sytuacja w branży
Problem wykryty na urządzeniach Samsunga nie jest odosobnionym przypadkiem, gdyż miesiąc wcześniej podobną decyzję o banowaniu takich aplikacji ogłosiło LG. Eksperci wskazują, że choć sieci resproxy bywają wykorzystywane w celach legalnych, na przykład do zbierania danych publicznych przez firmy zajmujące się sztuczną inteligencją, są one również idealnym narzędziem dla hakerów chcących ukryć swoją prawdziwą tożsamość podczas ataków. Użytkownicy często nieświadomie wyrażają zgodę na współdzielenie łącza, akceptując skomplikowane regulaminy podczas uruchamiania aplikacji, co aktywuje proces działający stale w tle, nawet po wyłączeniu programu. Harrison Sand ostrzegł dodatkowo, że prosta zmiana kodu na serwerze dewelopera mogłaby natychmiast zmienić setki milionów telewizorów w ogromną sieć urządzeń wykonujących polecenia z zewnątrz.





















