Samsung запрещает приложения для Smart TV, предоставляющие посторонним доступ к интернет-соединению пользователей

Smart Tv респрокси Samsung кибербезопасность исследование прокси-сеть techcrunch.com

Новое исследование безопасности дает редкий взгляд внутрь сетей резидентных прокси. Приложения для Smart TV, включая одобренную Samsung игру Pac-Man, могут превратить ваш телевизор в выходной узел для постороннего трафика. Узнайте, как хакеры используют эти сети и что делают производители для защиты.

Некоторые из этих приложений, по заявлениям разработчиков, были установлены на сотнях миллионов умных телевизоров в домах людей.

По крайней мере одно из приложений для умных телевизоров представляло собой простую игру Pac-Man, которую Samsung одобрила и разместила на видном месте в разделе «Выбор редакции» на экранах телевизоров пользователей.

Эти приложения содержат программное обеспечение, которое направляет внешний веб-трафик через обычные домашние и офисные интернет-соединения, известные как сети резидентных прокси (или «респрокси»), которые все чаще связывают с киберпреступностью. При открытии приложения с кодом респрокси могут превратить умный телевизор в постоянно включенный туннель для внешнего трафика, известный как выходной узел, — даже если приложение больше не открыто.

Исследование безопасности норвежской компании по кибербезопасности Mnemonic описывает идеальный шторм проблем, который позволяет низкокачественным приложениям распространяться в магазине приложений Samsung, содержащим код, который подвергает пользователей риску перехвата их интернет-соединений мошенническим приложением.

Многие из этих приложений представляют собой минималистичные оболочки, состоящие всего из нескольких строк кода, и предназначены исключительно для загрузки контента с другого веб-сайта, например игры. Хотя такие приложения для умных телевизоров загружают контент с другого сервера, при проверке этих приложений видны только эти несколько строк кода, но не обязательно сам контент.

«То, что было проверено, не обязательно то, что работает», — написал Гаррисон Сэнд, консультант по наступательной безопасности в Mnemonic.

После того как TechCrunch связался с Samsung с просьбой прокомментировать исследование, гигант электроники заявил в электронном письме, что запрещает приложения, которые используют интернет-соединения своих пользователей, и удалит приложения, содержащие такую функциональность.

«Мы уже ограничили регистрацию новых приложений, которые включают такие прокси-функции на нашей платформе Smart TV», — заявил представитель Samsung. «В настоящее время мы внедряем строгие общеплатформенные политики для разработчиков, прямо запрещающие SDK для резидентных прокси, и работаем над выявлением и удалением всех приложений, доступных в нашем магазине, которые содержат эти компоненты».

Этот шаг последовал за заявлением LG в прошлом месяце о том, что она запретит приложения, содержащие программное обеспечение респрокси, после недавних сообщений о том, что около 42% приложений в магазине приложений компании превращали умный телевизор в прокси-сеть.

Внутри резидентной прокси-сети

Исследование также дает редкую возможность заглянуть внутрь резидентной прокси-сети.

Код респрокси также можно найти в обычных потребительских телефонных приложениях, а также в других потребительских электронных устройствах, таких как цифровые фоторамки и Android-приставки для стриминга, которые затем используют интернет-соединение этого устройства.

Всякий раз, когда приложение или устройство с респрокси подключается к интернету, посторонний может заплатить за его использование.

Респрокси сами по себе не являются незаконными. Некоторые используются для обхода цензуры путем маршрутизации интернет-трафика через обычные жилые дома. Компании, занимающиеся ИИ, например, все чаще полагаются на респрокси для сбора данных из нескольких мест в интернете за один раз для обучения своих моделей ИИ.

Но компании по кибербезопасности говорят, что респрокси приобрели репутацию средств, позволяющих хакерам и шпионам совершать кибератаки и утечки данных, скрывая свою вредоносную деятельность.

Компаниям по кибербезопасности сложно бороться с респрокси, потому что сетевой трафик выглядит так, как будто он исходит от обычного домохозяйства, а не от злонамеренного хакера, находящегося за границей, как можно было бы ожидать.

Более того, сетевой трафик, проходящий через устройство пользователя через респрокси, обычно зашифрован, что практически невозможно расшифровать и проверить.

Получив root-доступ к программному обеспечению умного телевизора Samsung, Сэнд из Mnemonic получил глубокий доступ к внутренним компонентам телевизора и проанализировал весь сетевой трафик, входящий и исходящий из телевизора. Это включало любые приложения, которые передавали интернет-соединение умного телевизора кому-то еще.

Он обнаружил, что игра Pac-Man содержит код респрокси от Bright Data, израильской компании, предоставляющей прокси-сети, которые рекламируют доступ к миллионам резидентных сетей по всему миру. Компания также имеет маркетплейс для продажи доступа к собранным наборам данных. Эти наборы данных получены из сети привлеченных умных телевизоров, используемых в качестве выходных узлов, которые загружают большие объемы публичных данных из интернета из нескольких источников одновременно, часто для обхода систем, предназначенных для предотвращения сбора данных.

Сэнд обнаружил, что код респрокси Bright Data загружался при открытии игры Pac-Man, но отметил, что это не автоматически превращало умный телевизор Samsung в выходной узел. Сэнд сказал, что код респрокси находится в спящем режиме, пока пользователь не примет экран согласия, после чего код немедленно активируется и работает в фоновом режиме, пока пользователь не удалит приложение.

Помимо того, что пользователь сам дает согласие на включение своего устройства в респрокси, Сэнд предупредил, что «простое изменение кода на веб-сервере» может мгновенно активировать сотни миллионов умных телевизоров в потенциально вредоносный ботнет.

Имея доступ к сетевым данным, проходящим через его умный телевизор, Сэнд мог видеть, что многое из этого, по-видимому, указывало на то, что сеть респрокси использовалась для массового сбора профилей LinkedIn и для сбора данных для обучения ИИ. Сэнд сказал, что он видел лишь крошечный процент того, что было направлено через сеть Bright Data.

Bright Data не ответила на запрос о комментарии.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: