Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1engadget+1Samsung gab am Montag bekannt, dass das Unternehmen Smart-TV-Apps verbietet, die heimlich die Internetverbindungen der Nutzer mit Dritten teilen. Dies geschieht, nachdem das norwegische Cybersicherheitsunternehmen Mnemonic Forschungsergebnisse veröffentlicht hat, die zeigen, dass beliebte Apps auf der Plattform Residential-Proxy-Code enthielten, der Millionen von Fernsehgeräten in Tunnel für den Web-Traffic Außenstehender verwandeln kann.techcrunch+1
Die Untersuchung von Mnemonic, geleitet von dem Sicherheitsberater Harrison Sand, ergab, dass mehrere Apps auf der Smart-TV-Plattform von Samsung – einige mit angeblich hunderten Millionen Installationen – Code enthielten, der den Internetverkehr Fremder über Residential-Proxy-Netzwerke durch Heimanschlüsse leitet. Darunter befand sich ein Pac-Man-Spiel, das Samsung empfohlen und in seinem "Editor's Choice"-Bereich hervorgehoben hatte.digitaltrends+1
Die Pac-Man-App enthielt Proxy-Code von Bright Data, einem in Israel ansässigen Unternehmen, das Proxy-Netzwerke betreibt und Zugriff auf Millionen von Wohnanschlüssen weltweit beansprucht. Sobald ein Nutzer die App öffnet und den Nutzungsbedingungen zustimmt, wird der Proxy-Code aktiviert und läuft im Hintergrund weiter, selbst nachdem die App geschlossen wurde – er bleibt bestehen, bis die App vollständig deinstalliert wird.techcrunch+1
Sand warnte, dass "eine einfache Codeänderung auf einem Webserver" theoretisch hunderte Millionen Smart-TVs ohne Zustimmung der Nutzer in ein Botnetz verwandeln könnte. Durch die Analyse des Datenverkehrs über seinen eigenen Fernseher beobachtete Sand Aktivitäten, die darauf hindeuteten, dass das Proxy-Netzwerk für das großflächige Scraping von LinkedIn-Profilen und das Sammeln von Daten für das KI-Training genutzt wurde.digitaltrends+1
Nachdem TechCrunch Samsung bezüglich der Ergebnisse kontaktiert hatte, teilte das Unternehmen mit, dass es bereits neue App-Registrierungen mit Proxy-Funktionalität eingeschränkt habe und strenge, plattformweite Entwicklerrichtlinien implementiere, die Residential-Proxy-SDKs verbieten. "Wir arbeiten daran, alle derzeit in unserem Store verfügbaren Apps zu identifizieren und zu entfernen, die diese Komponenten enthalten", sagte ein Samsung-Sprecher.engadget+1
Der Schritt von Samsung folgt auf die Ankündigung von LG im letzten Monat, Apps mit Residential-Proxy-Software zu suspendieren, nachdem Berichte zeigten, dass etwa 42 Prozent der Apps im LG webOS Store Smart-TVs für Proxy-Netzwerke rekrutierten. Das Problem geht über Fernsehgeräte hinaus – Residential-Proxy-Code wurde auch in mobilen Apps, digitalen Bilderrahmen und Android-Streaming-Boxen gefunden.firstpost+2
Cybersicherheitsfirmen weisen darauf hin, dass Residential-Proxys zwar nicht grundsätzlich illegal sind, aber Herausforderungen darstellen, da der Datenverkehr von gewöhnlichen Haushalten statt von böswilligen Akteuren zu stammen scheint, was die Erkennung erschwert. Bright Data reagierte nicht auf Anfragen nach einer Stellungnahme.techcrunch