Содержание
Samsung и LG пообещали убрать из магазинов Smart TV приложения с кодом residential proxy. По оценке Spur, под риск попали 26,5% приложений для Tizen и более 42,5% приложений для webOS.
История неприятная не из разряда «поставили странную игру и сами виноваты». Под ударом оказались платформы Samsung Tizen, LG webOS, Roku и Fire TV. Часть приложений могла включать телевизоры в прокси-сеть без явного участия владельца.
Телевизор мог работать прокси, даже когда приложение закрыто
Residential proxy — это схема, при которой чужой трафик проходит через домашнее устройство. Для внешнего сайта запрос выглядит так, будто его отправил обычный телевизор из квартиры, а не дата-центр или сервер автоматизации.
Сама технология не всегда вредоносная. Ее используют для тестирования рекламы, проверки географии сервисов и сетевой диагностики. Проблема начинается там, где пользователь не понимает, что его устройство стало промежуточным узлом.
Spur в своем разборе объясняет, что такие сети дают атакующим масштабный способ скрывать автоматизацию, обходить географические ограничения и уходить от репутационных фильтров. В случае телевизоров риск особенно неприятный: устройство почти всегда подключено к интернету и редко вызывает подозрения.
FlatpanelsHD собрал цепочку публикаций за последние месяцы. Еще в апреле выяснилось, что в ряде приложений и игр есть функция residential proxy. Один из примеров — сеть IPIDEA, которая, по данным исследователей, могла задействовать миллионы Smart TV.
Код нашли даже в детской игре про Pac-Man
Исследователь безопасности Харрисон Сэнд из Mnemonic сообщил, что один из зараженных примеров выглядел как детская игра Pac-Man. Samsung при этом размещала ее в подборке Editor’s Choice, то есть приложение прошло не только обычную публикацию, но и редакционное продвижение.
Это главный тревожный момент. Мы привыкли ждать мусор и риск от APK-файлов с форумов. Но здесь речь о магазинах приложений крупных ТВ-платформ, куда обычный пользователь заходит без лишних сомнений.
- Samsung Tizen: 26,5% приложений могли втягиваться в ботнет через такие компоненты
- LG webOS: более 42,5% приложений могли содержать спорный код
- Другие платформы: Roku и Fire TV тоже попали в список затронутых экосистем
Часть разработчиков могла встроить такие компоненты не со злым умыслом. Если SDK поставляется с прокси-функциями, автор простого ТВ-приложения может не увидеть проблему сразу. Пользователю от этого легче не становится: трафик все равно идет через его домашний интернет.

Производители начали закрывать дыру в магазинах
LG и Samsung заявили, что будут запрещать приложения Smart TV с residential proxy. LG работает с разработчиками над удалением функции и обещает приостанавливать приложения, которые не уберут этот код.
Samsung ограничила регистрацию новых приложений с такими компонентами. Компания также ищет уже опубликованные программы, где есть прокси-модули, и готовит их удаление из магазина.
Amazon, Roku и Google TV уже заблокировали IPIDEA. Эти же платформы ограничили новую сеть Bright Data. То есть реакция пошла не только от Samsung и LG, но и от других владельцев ТВ-экосистем.
Для рынка Smart TV это болезненный урок. Телевизоры давно перестали быть «экраном с HDMI». В них есть магазины приложений, рекламные SDK, распознавание контента и постоянные обновления условий использования. А значит, атаки на них все больше похожи на атаки на ПК, только с меньшим вниманием пользователя.
Пока публичные цифры по зараженным устройствам не раскрыли. Но исследователи говорят о миллионах телевизоров в прокси-сетях, а Spur отдельно оценивает риск на уровне 26,5% приложений Tizen и более 42,5% приложений webOS.