Смарт телевизорите се превръщат в нова цел за злоупотреби
Смарт телевизорите вече не са просто устройства за гледане на съдържание. Те разполагат с операционни системи, приложения, постоянна интернет връзка и значителни изчислителни възможности – характеристики, които ги превръщат в привлекателна цел за различни форми на злоупотреба.
Samsung Electronics обяви, че започва активна борба срещу приложения, които използват т.нар. residential proxy софтуер – технологии, позволяващи маршрутизиране на чужд интернет трафик през домашната връзка на потребителя.
Компанията вече блокира нови приложения за своята платформа Tizen, ако съдържат подобна функционалност, и предприема действия за идентифициране и премахване на вече публикувани приложения със съмнителни SDK компоненти.
Скрит прокси код в привидно безобидни приложения
Решението на Samsung идва след анализ на норвежката компания за киберсигурност Mnemonic, която установява, че приложения за смарт телевизори могат да съдържат код за превръщане на устройствата в residential proxy възли.
Сред примерите е версия на популярната игра Pac-Man, в която е открит неактивен прокси код. Той не се стартира автоматично, а чака отдалечена конфигурация от сървърите на разработчика. При активиране и потвърждение от потребителя телевизорът може да започне да препраща интернет трафик на трети страни през домашната мрежа.
Според изследователите основният проблем не е само в самия прокси софтуер, а в начина, по който много приложения за смарт телевизори са изградени. Част от тях преминават през стандартен процес на проверка, но след инсталация изтеглят допълнителен код от външни сървъри, което позволява поведението им да се промени след одобрението.
Индустрията започва реакция срещу невидимия риск
Samsung не е първият производител, който предприема подобни действия. LG Electronics също започна ограничаване на приложения, които превръщат смарт телевизори в прокси възли чрез платформата webOS.
Проведените анализи показват, че проблемът може да бъде широко разпространен. Изследователи са открили residential proxy SDK компоненти в значителна част от проверени приложения, включително игри, скрийнсейвъри и помощни инструменти.
Самите residential proxy услуги имат легитимни приложения – например проверка на реклами, пазарни анализи и събиране на публични данни. Същата инфраструктура обаче се използва и от киберпрестъпници за прикриване на атаки зад реални домашни IP адреси.
За бизнеса и потребителите това е поредното напомняне, че всяко свързано устройство може да се превърне в част от по-голяма киберрискова екосистема. Смарт телевизорите вече трябва да бъдат разглеждани като пълноценни мрежови крайни точки, изискващи същото внимание към сигурността като компютри и мобилни устройства.









