Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1engadget+1Společnost Samsung v pondělí oznámila, že zakazuje aplikace pro chytré televize, které tajně sdílejí internetové připojení uživatelů se třetími stranami. Stalo se tak poté, co norská kyberbezpečnostní firma Mnemonic zveřejnila výzkum, který odhalil, že populární aplikace na této platformě obsahovaly kód pro rezidenční proxy sítě, schopný proměnit miliony televizorů v tunely pro internetový provoz cizích osob.techcrunch+1
Výzkum firmy Mnemonic, vedený konzultantem pro bezpečnost Harrisonem Sandem, zjistil, že několik aplikací na platformě chytrých televizí Samsung – některé s počtem instalací v řádech stovek milionů – obsahovalo kód, který směruje internetový provoz cizích lidí přes domácí připojení prostřednictvím rezidenčních proxy sítí. Mezi nimi byla i hra Pac-Man, kterou Samsung doporučoval a zařadil do sekce „Výběr redakce“.digitaltrends+1
Aplikace Pac-Man obsahovala proxy kód od společnosti Bright Data, izraelské firmy, která provozuje proxy sítě a tvrdí, že má přístup k milionům rezidenčních připojení po celém světě. Jakmile uživatel aplikaci otevře a odsouhlasí podmínky, proxy kód se aktivuje a běží na pozadí i po zavření aplikace – a to až do úplného odinstalování.techcrunch+1
Sand varoval, že „jednoduchá změna kódu na webovém serveru“ by teoreticky mohla bez souhlasu uživatele proměnit stovky milionů chytrých televizí v součást botnetu. Při analýze provozu procházejícího jeho vlastní televizí Sand pozoroval aktivitu naznačující, že proxy síť byla využívána k rozsáhlému scrapování profilů na síti LinkedIn a ke sběru dat pro trénování umělé inteligence.digitaltrends+1
Poté, co server TechCrunch kontaktoval Samsung ohledně těchto zjištění, společnost uvedla, že již omezila registraci nových aplikací s proxy funkcionalitou a zavádí přísná pravidla pro vývojáře napříč celou platformou, která zakazují používání rezidenčních proxy SDK. „Pracujeme na identifikaci a odstranění všech aplikací, které jsou aktuálně dostupné v našem obchodě a obsahují tyto komponenty,“ uvedl mluvčí Samsungu.engadget+1
Krok Samsungu následuje po oznámení společnosti LG z minulého měsíce, že pozastaví aplikace obsahující software pro rezidenční proxy sítě. Stalo se tak poté, co zprávy ukázaly, že přibližně 42 procent aplikací v obchodě LG webOS Store využívalo chytré televize pro zapojení do proxy sítí. Problém přesahuje rámec televizorů – kód pro rezidenční proxy byl nalezen také v aplikacích pro mobilní telefony, digitálních fotorámečcích a streamovacích zařízeních se systémem Android.firstpost+2
Kyberbezpečnostní firmy upozorňují, že ačkoliv rezidenční proxy sítě nejsou ze své podstaty nelegální, představují problém, protože provoz vypadá, jako by pocházel z běžných domácností, nikoliv od škodlivých aktérů, což ztěžuje jeho detekci. Společnost Bright Data na žádosti o komentář nereagovala.techcrunch