Ostatnio miała miejsce afera z telewizorami LG, które miały rejestrować dźwięk bez wiedzy i zgody użytkowników. Takie praktyki są jednak stosowane przez większość producentów smart TV. Teraz z kolei okazało się, że miliony urządzeń LG oraz Samsunga mogą być częścią botnetu. Problem dotyczy aplikacji obu marek.
Telewizory są coraz bardziej zaawansowane, a to rodzi nowe zagrożenia. Tym razem chodzi o aplikacje instalowane na telewizorach LG, Samsunga, Roku oraz urządzeniach Fire TV. Część z nich może wykorzystywać mechanizm residental proxy, który czasami jest w stanie zmienić urządzenie w dużą sieć botnet.
Wiele aplikacji, które mogły posłużyć do stworzenia botnetu
Jak podaje serwis FlatpanelsHD, już w kwietniu ujawniono, że wiele aplikacji i gier zawierało funkcję residental proxy, która może być wykorzystywana przez cyberprzestępców do kierowania ruchu przez sprzęt użytkownika.
Jak się okazuje miliony telewizorów LG i Samsunga mogło posłużyć do tworzenia sieci botnet. Wszystko przez zainstalowane w systemie aplikacje z funkcją residental proxy.

Przykładem pozostaje IPIDEA, która miała wykorzystywać miliony smart TV do tworzenia sieci pozwalającej między innymi na przeszukiwanie internetu w celu trenowania modeli AI. Sieć mogła być również wykorzystywana do skoordynowanych ataków przypisywanych grupom z Chin, Korei Północnej, Iranu i Rosji.
Prosty mechanizm
Mechanizm jest stosunkowo prosty. Każdy telewizor ma własny adres IP, dlatego ruch przechodzący przez urządzenie może wyglądać jak normalna aktywność użytkownika. Pozwalało to omijać blokady zakresów adresów IP stosowane m.in. wobec centrów danych. Co ważne, aplikacja nie musi być nawet otwarta, aby funkcja proxy działała, więc właściciel telewizora może nie wiedzieć, że jego urządzenie jest częścią takiej sieci.
Według badacza bezpieczeństwa Harrisona Sanda z firmy Mnemonic jedną z aplikacji zawierających złośliwy komponent była gra Pac-Man przeznaczona dla dzieci, którą Samsung wyróżniał jako Editor's Choice.
Jak podaje firma Spur, 26,5% aplikacji dostępnych na telewizorach Samsunga z systemem Tizen oraz ponad 42,5% programów dla LG webOS mogło posłużyć do stworzenia botnetu. Szczególnie mocno dotknięty jest webOS.
Sama funkcja residental proxy nie musi być niebezpieczna. Tego rodzaju rozwiązanie jest bowiem używane do testowania usług czy reklam. Problem pojawia się wtedy, gdy ruch użytkownika zostaje wykorzystany do ukrywania procesów, omijania ograniczeń lub zabezpieczeń.
Odpowiedź LG i Samsunga
Dwójka gigantów zapowiedziała usuwanie aplikacji posiadających funkcję residental proxy ze swoich platform. LG współpracuje z programistami i zamierza zawieszać programy, których deweloperzy nie zechcą usunąć rzeczonej opcji. IPIDEA została już zablokowana przez Amazon, Roku i Google TV. Ograniczenia objęły również nową sieć Bright Data.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Strach mieć telewizor. Była afera z LG, to teraz doszedł Samsung