Samsung po ashpërson masat ndaj aplikacioneve të televizorëve që përdorin fshehurazi gjerësinë e bandës së internetit tuaj me qira

foto

Samsung po merr masa drastike ndaj një grupi aplikacionesh për TV inteligjentë që mund t’i shndërrojnë lidhjet e internetit të përdoruesve në rrjete kalimtare për trafikun e jashtëm, pas një studimi të ri mbi sigurinë që ngriti shqetësime rreth përhapjes së kësaj praktike. Aplikacionet përfshijnë softuer proxy për banesa që drejton trafikun e palëve të treta në internet përmes pajisjeve shtëpiake, shpesh pa e kuptuar plotësisht përdoruesit se si po përdoret bandwidth-i i tyre.

foto

Pasi u kontaktua nga TechCrunch, Samsung tha se ka filluar të bllokojë aplikacionet e reja që përfshijnë këtë aftësi dhe po punon për të hequr ato që janë tashmë në dyqanin e saj të aplikacioneve. “Ne tashmë kemi kufizuar regjistrimet e aplikacioneve të reja që përfshijnë funksione të tilla proxy në platformën tonë Smart TV”, tha një zëdhënës i Samsung për botimin. “Aktualisht po zbatojmë politika të rrepta për zhvilluesit në të gjithë platformën që ndalojnë në mënyrë të qartë SDK-të proxy rezidenciale dhe po punojmë për të identifikuar dhe hequr të gjitha aplikacionet që janë aktualisht të disponueshme në dyqanin tonë që përmbajnë këto komponentë.”

Ky veprim vjen pas një studimi nga firma norvegjeze e sigurisë kibernetike Mnemonic që zbuloi se disa aplikacione të Samsung Smart TV përmbajnë kod të lidhur me rrjetet proxy rezidenciale, ose “resproxies”. Këto rrjete drejtojnë trafikun e internetit përmes pajisjeve të përditshme të konsumatorëve, duke maskuar burimin origjinal pas adresave IP të rezidencialeve.

Disa nga aplikacionet e identifikuara nga Mnemonic pretendojnë se kanë qindra miliona instalime. Një shembull ishte një lojë bazë Pac-Man që ishte paraqitur në seksionin “Zgjedhja e Redaktorit” të Samsung.

Në praktikë, teknologjia mund ta shndërrojë një televizor inteligjent në atë që njihet si një nyje daljeje. Pasi aktivizohet, pajisja mund të mbajë trafik për palë të treta në sfond, edhe kur vetë aplikacioni nuk është në përdorim.

Raporti i Mnemonic tregon dobësi në mënyrën se si shqyrtohen këto aplikacione. Shumë prej tyre janë shell-e të thjeshta që ngarkojnë përmbajtje nga serverë të jashtëm. Kjo do të thotë që kodi i shqyrtuar nga një platformë si Samsung mund të mos pasqyrojë atë që funksionon në fund të fundit pasi aplikacioni është aktiv. “Ajo që u shqyrtua nuk është domosdoshmërisht ajo që funksionon”, shkroi Harrison Sand në Mnemonic.

foto

Për të parë se si funksiononte kjo në kohë reale, Sand bëri root një televizor Samsung dhe monitoroi aktivitetin e tij në rrjet. Kjo i lejoi atij të gjurmonte se cilat aplikacione po dërgonin dhe merrnin trafik në emër të përdoruesve të jashtëm.

Në aplikacionin Pac-Man, ai gjeti kodin proxy të lidhur me Bright Data, një kompani që operon një rrjet të madh proxy rezidencial dhe shet akses në grupe të dhënash të mbledhura. Sipas hulumtimit, funksioni proxy aktivizohet vetëm pasi një përdorues pranon një kërkesë pëlqimi dhe më pas vazhdon të funksionojë në sfond derisa aplikacioni të hiqet.

Sand paralajmëroi se konfigurimi mund të shkallëzohej lehtësisht. Një “ndryshim i thjeshtë i kodit në një server web” mund të aktivizonte sjelljen e ndërmjetësit proxy në një numër të madh pajisjesh në të njëjtën kohë, duke i shndërruar ato potencialisht në një rrjet të koordinuar.

Proxy-t rezidencialë nuk janë të paligjshëm dhe kanë përdorime legjitime. Ato përdoren zakonisht për të anashkaluar censurën ose për të lehtësuar mbledhjen e të dhënave në shkallë të gjerë. Kompanitë e inteligjencës artificiale, për shembull, mbështeten tek ata për të mbledhur të dhëna trajnimi nga burime të shumta.

Por të njëjtat karakteristika i bëjnë ato të vështira për t’u kontrolluar. Trafiku i kaluar nëpër këto rrjete duket se vjen nga familje të zakonshme, jo nga servera të centralizuar ose vende të dyshimta. Kjo e bën më të vështirë për sistemet e sigurisë që ta sinjalizojnë ose bllokojnë atë. Përveç kësaj, trafiku zakonisht është i koduar, duke kufizuar dukshmërinë në atë që po transmetohet në të vërtetë.

Nga trafiku që ai ishte në gjendje të vëzhgonte, Sand tha se një pjesë e tij dukej e lidhur me mbledhjen e të dhënave në shkallë të gjerë, duke përfshirë të dhënat e LinkedIn dhe burime të tjera të përdorura në trajnimin e inteligjencës artificiale. Ai vuri në dukje se pikëpamja e tij mbulonte vetëm një pjesë të vogël të aktivitetit të përgjithshëm.

Samsung nuk është i vetmi që po përballet me këtë problem. LG tha muajin e kaluar se do të ndalonte gjithashtu aplikacionet që përmbajnë softuer proxy për përdorim në shtëpi, pasi raportet zbuluan se rreth 42% e aplikacioneve në dyqanin e saj po përdornin teknologji të ngjashme.