Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1engadget+1Samsung ընկերությունը երկուշաբթի օրը հայտարարեց, որ արգելում է սմարթ հեռուստացույցների այն հավելվածները, որոնք գաղտնի կիսում են օգտատերերի ինտերնետ կապը երրորդ կողմերի հետ։ Սա տեղի ունեցավ այն բանից հետո, երբ նորվեգական Mnemonic կիբերանվտանգության ընկերությունը հրապարակեց հետազոտություն, որը բացահայտեց, որ հարթակի հայտնի հավելվածները պարունակում են բնակելի պրոքսի կոդ, որը կարող է միլիոնավոր հեռուստացույցներ վերածել օտարների վեբ երթևեկության համար թունելների:techcrunch+1
Mnemonic-ի հետազոտությունը, որը ղեկավարում էր անվտանգության խորհրդատու Հարիսոն Սենդը, պարզեց, որ Samsung-ի սմարթ հեռուստացույցների հարթակի մի քանի հավելվածներ, որոնցից ոմանք ունեն հարյուրավոր միլիոնավոր ներբեռնումներ, պարունակում են կոդ, որը օտարների ինտերնետ երթևեկությունը ուղղորդում է տնային կապերի միջոցով բնակելի պրոքսի ցանցերի միջոցով։ Դրանց թվում էր Pac-Man խաղը, որը Samsung-ը հավանության էր արժանացրել և ներառել իր "Editor's Choice" բաժնում:digitaltrends+1
Pac-Man հավելվածը պարունակում էր Bright Data-ի պրոքսի կոդը, որը իսրայելական ընկերություն է և շահագործում է պրոքսի ցանցեր՝ հավակնելով մուտք ունենալ միլիոնավոր բնակելի կապերի ամբողջ աշխարհում։ Երբ օգտատերը բացում է հավելվածը և ընդունում համաձայնության էկրանը, պրոքսի կոդը ակտիվանում է և շարունակում աշխատել ֆոնային ռեժիմում նույնիսկ հավելվածը փակելուց հետո՝ մինչև հավելվածի ամբողջական հեռացումը:techcrunch+1
Սենդը զգուշացրեց, որ "վեբ սերվերի վրա կոդի պարզ փոփոխությունը" տեսականորեն կարող է հարյուրավոր միլիոնավոր սմարթ հեռուստացույցներ վերածել բոտնետի՝ առանց օգտատիրոջ համաձայնության։ Վերլուծելով իր սեփական հեռուստացույցի միջով անցնող երթևեկությունը՝ Սենդը նկատեց գործունեություն, որը հուշում էր, որ պրոքսի ցանցը օգտագործվում է LinkedIn-ի պրոֆիլների լայնածավալ սկրեյփինգի և արհեստական բանականության ուսուցման համար տվյալների հավաքագրման համար:digitaltrends+1
Այն բանից հետո, երբ TechCrunch-ը կապ հաստատեց Samsung-ի հետ բացահայտումների վերաբերյալ, ընկերությունը հայտարարեց, որ արդեն սահմանափակել է պրոքսի ֆունկցիոնալություն ունեցող նոր հավելվածների գրանցումը և ներդնում է հարթակի մասշտաբով խիստ քաղաքականություն, որն արգելում է բնակելի պրոքսի SDK-ները։ "Մենք աշխատում ենք բացահայտել և հեռացնել մեր խանութում ներկայումս առկա բոլոր այն հավելվածները, որոնք պարունակում են այս բաղադրիչները", — ասել է Samsung-ի խոսնակը:engadget+1
Samsung-ի այս քայլը հաջորդեց LG-ի անցյալ ամսվա հայտարարությանը, որը կասեցնում է բնակելի պրոքսի ծրագրակազմ պարունակող հավելվածները այն բանից հետո, երբ պարզվեց, որ LG-ի webOS Store-ի հավելվածների մոտ 42 տոկոսը սմարթ հեռուստացույցները ներգրավում է պրոքսի ցանցերում։ Խնդիրը դուրս է գալիս հեռուստացույցների սահմաններից. բնակելի պրոքսի կոդ հայտնաբերվել է նաև բջջային հեռախոսների հավելվածներում, թվային լուսանկարների շրջանակներում և Android սթրիմինգային սարքերում:firstpost+2
Կիբերանվտանգության ընկերությունները նշում են, որ թեև բնակելի պրոքսիները բնույթով անօրինական չեն, դրանք մարտահրավերներ են ստեղծում, քանի որ երթևեկությունը թվում է, թե գալիս է սովորական տնային տնտեսություններից, այլ ոչ թե չարամիտ դերակատարներից, ինչը դժվարացնում է դրանց հայտնաբերումը։ Bright Data-ն չի պատասխանել մեկնաբանության խնդրանքին:techcrunch