Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1engadget+1„Samsung“ pirmadienį paskelbė, kad blokuoja išmaniųjų televizorių programėles, kurios slapta bendrina vartotojų interneto ryšį su trečiosiomis šalimis. Tai įvyko po to, kai Norvegijos kibernetinio saugumo įmonė „Mnemonic“ paskelbė tyrimą, atskleidžiantį, kad populiarios platformos programėlės turėjo tarpinio serverio (proxy) kodą, galintį paversti milijonus televizorių tuneliais pašalinių asmenų interneto srautui.techcrunch+1
„Mnemonic“ tyrimas, kuriam vadovavo saugumo konsultantas Harrisonas Sandas, parodė, kad kelios „Samsung“ išmaniųjų televizorių platformos programėlės, kai kurios iš jų įdiegtos šimtus milijonų kartų, turėjo kodą, nukreipiantį svetimų žmonių interneto srautą per namų tinklus naudojant tarpinio serverio tinklus. Tarp jų buvo „Pac-Man“ žaidimas, kurį „Samsung“ buvo rekomendavusi savo „Redaktoriaus pasirinkimo“ skiltyje.digitaltrends+1
„Pac-Man“ programėlėje buvo „Bright Data“ – Izraelyje įsikūrusios įmonės, valdančios tarpinio serverio tinklus, teigiančius, kad turi prieigą prie milijonų gyvenamųjų vietų tinklų visame pasaulyje – kodas. Kai vartotojas atidaro programėlę ir sutinka su sąlygomis, tarpinio serverio kodas aktyvuojamas ir toliau veikia fone net uždarius programėlę, kol ji nėra visiškai pašalinta.techcrunch+1
Sandas įspėjo, kad „paprastas kodo pakeitimas žiniatinklio serveryje“ teoriškai galėtų paversti šimtus milijonų išmaniųjų televizorių botneto dalimi be jokio vartotojo sutikimo. Analizuodamas srautą, tekantį per savo televizorių, Sandas pastebėjo veiklą, rodančią, kad tarpinio serverio tinklas buvo naudojamas masiniam „LinkedIn“ profilių duomenų rinkimui ir dirbtinio intelekto mokymui.digitaltrends+1
Po to, kai „TechCrunch“ susisiekė su „Samsung“ dėl šių radinių, įmonė teigė jau apribojusi naujų programėlių, turinčių tarpinio serverio funkcionalumą, registraciją ir įgyvendinanti griežtą visos platformos kūrėjų politiką, draudžiančią tarpinio serverio SDK. „Mes dirbame siekdami nustatyti ir pašalinti visas šiuo metu mūsų parduotuvėje esančias programėles, kuriose yra šių komponentų“, – sakė „Samsung“ atstovas.engadget+1
„Samsung“ žingsnis sekė po „LG“ praėjusio mėnesio pranešimo, kad įmonė sustabdys programėles, turinčias tarpinio serverio programinę įrangą, kai ataskaitos parodė, jog apie 42 procentai „LG“ „webOS Store“ programėlių įtraukė išmaniuosius televizorius į tarpinio serverio tinklus. Problema apima ne tik televizorius – tarpinio serverio kodas taip pat buvo rastas mobiliųjų telefonų programėlėse, skaitmeniniuose nuotraukų rėmeliuose ir „Android“ srautinio perdavimo įrenginiuose.firstpost+2
Kibernetinio saugumo įmonės pažymi, kad nors tarpiniai serveriai patys savaime nėra neteisėti, jie kelia iššūkių, nes srautas atrodo tarsi sklindantis iš paprastų namų ūkių, o ne iš piktavališkų veikėjų, todėl jį sunku aptikti. „Bright Data“ į prašymus pakomentuoti neatsakė.techcrunch