Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1engadget+1Samsung meddelade på måndagen att de förbjuder smart-TV-appar som i hemlighet delar användarnas internetanslutning med tredje part. Detta sker efter att det norska cybersäkerhetsföretaget Mnemonic publicerat forskning som visar att populära appar på plattformen innehöll kod för bostadsproxy, vilket kan göra miljontals TV-apparater till tunnlar för utomståendes webbtrafik.techcrunch+1
Undersökningen från Mnemonic, ledd av säkerhetskonsulten Harrison Sand, visade att flera appar på Samsungs smart-TV-plattform – varav vissa påstår sig ha hundratals miljoner installationer – innehöll kod som kanaliserar främlingars internettrafik genom hemanslutningar via proxynätverk. Bland dem fanns ett Pac-Man-spel som Samsung hade rekommenderat och lyft fram i sin "Editor's Choice"-sektion.digitaltrends+1
Pac-Man-appen innehöll proxy-kod från Bright Data, ett Israel-baserat företag som driver proxynätverk med tillgång till miljontals bostadsanslutningar världen över. När en användare öppnar appen och godkänner villkoren aktiveras proxy-koden och fortsätter att köras i bakgrunden även efter att appen stängts – den ligger kvar tills appen avinstallerats helt.techcrunch+1
Sand varnade för att "en enkel kodändring på en webbserver" teoretiskt sett skulle kunna aktivera hundratals miljoner smart-TV-apparater till ett botnät utan användarens samtycke. Genom att analysera trafiken genom sin egen TV observerade Sand aktivitet som tydde på att proxynätverket användes för storskalig skrapning av LinkedIn-profiler och insamling av data för AI-träning.digitaltrends+1
Efter att TechCrunch kontaktat Samsung angående fynden uppgav företaget att de redan begränsat nya appregistreringar som inkluderar proxy-funktionalitet och att de implementerar strikta plattformsomfattande utvecklarpolicyer som förbjuder SDK-er för bostadsproxy. "Vi arbetar med att identifiera och ta bort alla appar som för närvarande finns tillgängliga i vår butik och som innehåller dessa komponenter", sade en talesperson för Samsung.engadget+1
Samsungs beslut följer i spåren av LG, som förra månaden meddelade att de skulle suspendera appar med proxy-mjukvara efter att rapporter visat att cirka 42 procent av apparna i LGs webOS Store rekryterade smart-TV-apparater till proxynätverk. Problemet sträcker sig utanför TV-apparater – kod för bostadsproxy har även hittats i mobilappar, digitala fotoramar och Android-strömningsboxar.firstpost+2
Cybersäkerhetsföretag påpekar att även om bostadsproxyer inte är olagliga i sig, skapar de utmaningar eftersom trafiken ser ut att komma från vanliga hushåll istället för från skadliga aktörer, vilket gör det svårt att upptäcka. Bright Data har inte svarat på förfrågningar om kommentar.techcrunch