Samsung и LG пообещали убрать из магазинов Smart TV приложения с кодом residential proxy. По оценке Spur, под риск попали 26,5% приложений для Tizen и более 42,5% приложений для webOS.

История неприятная не из разряда «поставили странную игру и сами виноваты». Под ударом оказались платформы Samsung Tizen, LG webOS, Roku и Fire TV. Часть приложений могла включать телевизоры в прокси-сеть без явного участия владельца.

Телевизор мог работать прокси, даже когда приложение закрыто

Residential proxy — это схема, при которой чужой трафик проходит через домашнее устройство. Для внешнего сайта запрос выглядит так, будто его отправил обычный телевизор из квартиры, а не дата-центр или сервер автоматизации.

Продолжение после рекламы

Сама технология не всегда вредоносная. Ее используют для тестирования рекламы, проверки географии сервисов и сетевой диагностики. Проблема начинается там, где пользователь не понимает, что его устройство стало промежуточным узлом.

Spur в своем разборе объясняет, что такие сети дают атакующим масштабный способ скрывать автоматизацию, обходить географические ограничения и уходить от репутационных фильтров. В случае телевизоров риск особенно неприятный: устройство почти всегда подключено к интернету и редко вызывает подозрения.

Изображение к статье: Samsung и LG удалят приложения-ботнеты со Smart TV

FlatpanelsHD собрал цепочку публикаций за последние месяцы. Еще в апреле выяснилось, что в ряде приложений и игр есть функция residential proxy. Один из примеров — сеть IPIDEA, которая, по данным исследователей, могла задействовать миллионы Smart TV.

Код нашли даже в детской игре про Pac-Man

Исследователь безопасности Харрисон Сэнд из Mnemonic сообщил, что один из зараженных примеров выглядел как детская игра Pac-Man. Samsung при этом размещала ее в подборке Editor’s Choice, то есть приложение прошло не только обычную публикацию, но и редакционное продвижение.

Это главный тревожный момент. Мы привыкли ждать мусор и риск от APK-файлов с форумов. Но здесь речь о магазинах приложений крупных ТВ-платформ, куда обычный пользователь заходит без лишних сомнений.

  • Samsung Tizen: 26,5% приложений могли втягиваться в ботнет через такие компоненты
  • LG webOS: более 42,5% приложений могли содержать спорный код
  • Другие платформы: Roku и Fire TV тоже попали в список затронутых экосистем

Часть разработчиков могла встроить такие компоненты не со злым умыслом. Если SDK поставляется с прокси-функциями, автор простого ТВ-приложения может не увидеть проблему сразу. Пользователю от этого легче не становится: трафик все равно идет через его домашний интернет.

Изображение к статье: Samsung и LG удалят приложения-ботнеты со Smart TV

Производители начали закрывать дыру в магазинах

LG и Samsung заявили, что будут запрещать приложения Smart TV с residential proxy. LG работает с разработчиками над удалением функции и обещает приостанавливать приложения, которые не уберут этот код.

Samsung ограничила регистрацию новых приложений с такими компонентами. Компания также ищет уже опубликованные программы, где есть прокси-модули, и готовит их удаление из магазина.

Amazon, Roku и Google TV уже заблокировали IPIDEA. Эти же платформы ограничили новую сеть Bright Data. То есть реакция пошла не только от Samsung и LG, но и от других владельцев ТВ-экосистем.

Продолжение после рекламы

Для рынка Smart TV это болезненный урок. Телевизоры давно перестали быть «экраном с HDMI». В них есть магазины приложений, рекламные SDK, распознавание контента и постоянные обновления условий использования. А значит, атаки на них все больше похожи на атаки на ПК, только с меньшим вниманием пользователя.

Пока публичные цифры по зараженным устройствам не раскрыли. Но исследователи говорят о миллионах телевизоров в прокси-сетях, а Spur отдельно оценивает риск на уровне 26,5% приложений Tizen и более 42,5% приложений webOS.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.