Samsung забороняє смарт-телевізійні застосунки, що використовують ваші дані
Компанія Samsung оголосила про введення заборони на розміщення у своєму магазині застосунків для смарт-телевізорів тих програм, які використовують інтернет-з’єднання користувачів для перенаправлення трафіку третім особам. Це рішення було прийнято після публікації результатів дослідження, у ході якого експерти з кібербезпеки виявили компоненти домашніх проксі-мереж (resproxy) у кількох популярних телевізійних застосунках від Samsung.
Джерело зображення: samsung.com
Згідно з даними дослідження норвезької компанії Mnemonic, низка застосунків містила механізми resproxy. Ці компоненти дозволяли несанкціоновано використовувати домашнє інтернет-з’єднання користувача як проміжний тунель для передачі чужого трафіку. Серед програм, що потрапили під підозру, опинилася навіть гра Pac-Man, яка раніше була відзначена в категорії «Вибір редакції» магазину застосунків Samsung.
Технічні аспекти проблеми
Консультант з інформаційної безпеки Харрісон Сенд пояснює, що багато подібних застосунків є, по суті, мінімалістичною оболонкою, яка завантажує основний функціонал із віддаленого сервера. Через це під час перевірки магазин застосунків бачить лише незначну частину вихідного коду. Водночас, фактично завантажений контент та додаткові функції можуть залишатися поза увагою процесу модерації. Сенд зазначає, що перевірений код не завжди відповідає тому, що зрештою виконується на пристрої користувача.
Реакція Samsung та нові правила
Після звернення журналістів, Samsung офіційно підтвердила, що вже заборонила публікацію нових застосунків, які використовують подібні проксі-механізми. Компанія також повідомила про впровадження більш суворих правил для розробників, які прямо забороняють використання наборів для розробки програмного забезпечення резидентних проксі (residential proxy SDK). Наразі Samsung активно працює над виявленням та видаленням уже опублікованих застосунків, що містять такі компоненти.
Поширення проблеми та потенційні ризики
У дослідженні також наголошується, що домашні проксі-мережі використовуються не лише в застосунках для телевізорів, але й на мобільних пристроях та Android-приставках. Хоча такі технології можуть бути корисними для обходу інтернет-цензури або для масового збору загальнодоступних даних, експерти з кібербезпеки пов’язують їх і з діяльністю зловмисників. Трафік, що проходить через такі мережі, маскується під звичайне домашнє підключення і його майже неможливо відрізнити від легітимного.
Випадок із грою Pac-Man
Під час аналізу програмного забезпечення смарт-телевізорів Харрісон Сенд виявив, що гра Pac-Man містила вбудований код компанії Bright Data. Цей компонент фактично перетворює звичайні користувацькі пристрої (смартфони, ПК чи смарт-ТВ) на вузли комерційної проксі-мережі для фонового збору веб-даних. За словами Сенда, цей проксі-код завантажувався під час запуску гри, але починав працювати лише після згоди користувача та продовжував свою діяльність у фоновому режимі до повного видалення програми.
Дослідник також зазначив, що теоретично зміна коду на віддаленому сервері могла б одночасно вплинути на поведінку великої кількості встановлених застосунків. Компанія Bright Data не надала коментарів на запит журналістів TechCrunch.
Порада від Soft Portal:
Ця новина є надзвичайно важливою для всіх користувачів смарт-телевізорів Samsung. Вона сигналізує про потенційні ризики, пов’язані з конфіденційністю ваших даних та безпекою вашого інтернет-з’єднання. Samsung демонструє відповідальний підхід, вживаючи заходів для захисту користувачів. Рекомендуємо уважно стежити за офіційними повідомленнями компанії та бути обачними при завантаженні нових застосунків, навіть якщо вони здаються безпечними.
