Samsung interzice aplicațiile pentru smart TV care partajează conexiunea la internet cu străinii
Samsung a anunțat că va interzice aplicațiile pentru televizoarele sale inteligente care partajează conexiunea la internet a utilizatorilor cu persoane necunoscute, după ce o cercetare de securitate a scos la iveală riscuri majore pentru milioane de dispozitive. Decizia vine în contextul în care mai multe aplicații populare din magazinul Samsung Smart TV conțineau coduri care transformau televizoarele în noduri de ieșire pentru rețele de proxy rezidențiale, permițând traficul web al unor terți să treacă prin conexiunile obișnuite de acasă sau de la birou. Cercetarea, realizată de compania norvegiană de securitate cibernetică Mnemonic, a dezvăluit că aceste aplicații, unele dintre ele promovate chiar de Samsung în secțiunea „Editor’s Choice”, conțineau software care funcționa chiar și după ce aplicația era închisă, transformând televizorul într-un tunel permanent pentru traficul extern.Problema nu este una nouă, dar amploarea ei a șocat comunitatea de securitate. Potrivit raportului Mnemonic, multe dintre aplicațiile respective erau simple carcase, create din doar câteva linii de cod, menite să încarce conținut de pe un alt site web. De exemplu, un joc Pac-Man aparent inofensiv, promovat de Samsung, conținea de fapt coduri de proxy rezidențial. Când utilizatorul deschidea aplicația, televizorul devenea un nod de ieșire pentru rețele de proxy, permițând oricui să plătească pentru a folosi acea conexiune. Mai grav, acest lucru se întâmpla chiar și după ce aplicația era închisă, deoarece codul rămânea activ în fundal.Harrison Sand, consultant ofensiv de securitate la Mnemonic, a explicat că procesul de revizuire a aplicațiilor din magazinul Samsung este superficial. „Ceea ce a fost revizuit nu este neapărat ceea ce rulează”, a scris Sand în raport. Asta înseamnă că aplicațiile pot ascunde funcționalități periculoase în spatele unor interfețe simple, iar Samsung nu le detectează în timpul verificărilor standard. Sand a reușit să analizeze în profunzime software-ul unui televizor Samsung prin rootare, descoperind tot traficul de rețea care intra și ieșea din dispozitiv.Rețelele de proxy rezidențiale (cunoscute și sub numele de „resproxies”) nu sunt ilegale în sine. Ele sunt folosite uneori pentru a ocoli cenzura, direcționând traficul prin conexiuni casnice obișnuite. Companiile de inteligență artificială, de exemplu, le folosesc pentru a extrage date din mai multe surse simultan, pentru a-și antrena modelele. Însă, în ultimii ani, aceste rețele au căpătat o reputație proastă, fiind asociate cu infracțiuni cibernetice, spionaj și atacuri hacker. Deoarece traficul pare să vină dintr-o locuință obișnuită, nu dintr-un server suspect din străinătate, este mult mai greu pentru companiile de securitate să blocheze activitățile rău intenționate.Samsung nu este singurul producător care ia măsuri. Luna trecută, LG a anunțat că va interzice aplicațiile care conțin software de proxy rezidențial, după ce o investigație a arătat că aproximativ 42% dintre aplicațiile din magazinul său transformau televizoarele în noduri de ieșire. Problema nu se limitează doar la televizoare: aplicații similare au fost găsite pe telefoane, rame digitale și cutii Android TV. Orice dispozitiv conectat la internet poate fi transformat într-un proxy, iar utilizatorul nici măcar nu știe.Reacția Samsung a fost rapidă. Un purtător de cuvânt a declarat pentru TechCrunch: „Am restricționat deja înregistrările de noi aplicații care încorporează astfel de funcționalități de proxy pe platforma noastră Smart TV. Implementăm politici stricte la nivel de platformă care interzic explicit SDK-urile de proxy rezidențial și lucrăm pentru a identifica și elimina toate aplicațiile disponibile în magazinul nostru care conțin aceste componente.” Este o mișcare binevenită, dar care ridică întrebări legate de cât de mult timp a durat până să se ia măsuri și câte aplicații au reușit să scape de sub radar.Pentru utilizatorii obișnuiți, riscurile sunt semnificative. O conexiune partajată poate fi folosită pentru a descărca conținut ilegal, pentru a lansa atacuri cibernetice sau pentru a accesa site-uri interzise, iar toată activitatea va fi atribuită IP-ului utilizatorului. Deși traficul este de obicei criptat și imposibil de inspectat, asta nu înseamnă că utilizatorul este în siguranță. Dacă un hacker folosește conexiunea ta pentru a comite o infracțiune, tu vei fi primul suspect. Mai mult, aceste aplicații consumă lățime de bandă și pot încetini conexiunea, fără ca utilizatorul să știe de ce.Cum te poți proteja? În primul rând, verifică aplicațiile instalate pe smart TV-ul tău. Dacă ai aplicații pe care nu le folosești sau care par suspecte (de exemplu, jocuri simple care cer permisiuni ciudate), dezinstalează-le. Samsung promite că va elimina aplicațiile problematice, dar până atunci, fii atent la ce instalezi. De asemenea, poți reseta televizorul la setările din fabrică pentru a elimina orice urmă de cod rău intenționat. În viitor, este de așteptat ca producătorii să implementeze verificări mai stricte, dar până atunci, vigilența este cheia.Această situație evidențiază o problemă mai mare a ecosistemelor de aplicații pentru dispozitive inteligente. Spre deosebire de magazinele de aplicații pentru telefoane, care au procese de revizuire mai riguroase, magazinele pentru smart TV-uri sunt adesea mai permisive. Aplicațiile sunt verificate superficial, iar dezvoltatorii pot ascunde coduri periculoase cu ușurință. Samsung și LG au făcut un pas în direcția corectă, dar rămâne de văzut dacă alți producători, precum Sony sau Hisense, vor urma exemplul.### De ce este important:Această decizie a Samsung este crucială pentru protejarea intimității și securității utilizatorilor de smart TV-uri. Milioane de oameni au în casele lor televizoare inteligente care rulează aplicații fără să știe că acestea le transformă conexiunea la internet într-o poartă deschisă pentru infractori cibernetici. Interzicerea acestor aplicații nu doar că reduce riscul de atacuri, dar și stabilește un precedent important pentru întreaga industrie a dispozitivelor inteligente. Utilizatorii trebuie să fie conștienți că nu doar computerele și telefoanele sunt vulnerabile, ci și electrocasnicele „inteligente” din casele lor. Rămâne de văzut cât de eficientă va fi aplicarea acestor politici și dacă alți producători vor urma exemplul Samsung și LG.