Суть угрозы: Smart TV как ботнет
Норвежская компания Mnemonic провела исследование, показавшее, что ряд приложений в магазине Samsung Smart TV содержит код, превращающий устройства в residential proxy (resproxy) узлы. Это означает, что интернет-трафик посторонних пользователей маршрутизируется через домашние сети владельцев телевизоров. Даже после закрытия приложения код может оставаться активным в фоне, превращая Smart TV в постоянный exit node (выходной узел) для скрытия реального источника трафика.
Ключевые детали и метрики
Исследователь безопасности Harrison Sand проанализировал трафик, получив root-доступ к ПО телевизора. Выяснилось, что многие приложения представляют собой «пустые оболочки» с несколькими строками кода, которые загружают контент с внешних серверов. При этом модерация видит только безопасный код оболочки, а не скрытые скрипты. В одном из случаев речь шла об игре Pac-Man, которую Samsung выделяла в разделе «Editor’s Choice».
Использование SDK от израильской компании Bright Data активируется после согласия пользователя на экране согласия. Однако Sand предупредил, что простое изменение кода на веб-сервере может мгновенно активировать миллионы телевизоров, превратив их в ботнет для масштабного скрейпинга данных (в частности, профилей LinkedIn) и обучения ИИ.
Реакция индустрии
После обращения TechCrunch Samsung подтвердил, что уже запретил регистрацию новых приложений с функциями прокси. Компания работает над удалением существующих приложений из магазина и внедрением строгих политик для разработчиков. Это решение следует за аналогичным шагом LG, где ранее было выявлено, что около 42% приложений в магазине LG также использовали resproxy-софт.
Почему это важно
Resproxy-сети часто используются киберпреступниками для маскировки атак, так как трафик исходит от обычных домашних пользователей, а не от известных серверов хакеров. Кроме того, трафик зашифрован, что делает его анализ невозможным для обычных пользователей. Уязвимость затрагивает не только Smart TV, но и другие устройства: Android-боксы, цифровые рамки и смартфоны.
| Параметр | Детали |
|---|---|
| Исследователь | Harrison Sand (Mnemonic) |
| Поставщик SDK | Bright Data (Израиль) |
| Пример уязвимого ПО | Игра Pac-Man (Featured в Samsung TV) |
| Механизм активации | Согласие пользователя или удаленное изменение кода |
| Действия Samsung | Блокировка новых приложений, удаление существующих |
| Контекст рынка | LG ранее выявил 42% уязвимых приложений в своем магазине |
Источник: TechCrunch ↗
