Innovazione

LG e Samsung contro le botnet: rimozione delle app con ‘residential proxy’ dalle smart TV

redazione2 min
Immagine di smart TV LG e Samsung

In Breve

Cosa sono le funzionalità di 'residential proxy'?
Le funzionalità di 'residential proxy' instradano il traffico internet attraverso i dispositivi, permettendo di mascherare la vera origine delle richieste.
Quali percentuali di app sono coinvolte nel problema?
Circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
Quali misure stanno adottando LG e Samsung?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' e collaborando con gli sviluppatori per garantire la sicurezza.

LG e Samsung hanno intrapreso un’importante iniziativa per garantire la sicurezza delle loro smart TV, annunciando la rimozione di applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere utilizzate per instradare il traffico internet attraverso i dispositivi, creando reti di tipo botnet.

Il problema è emerso ad aprile, quando è stato scoperto che numerose app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti in grado di trasformare i televisori in proxy. Questi proxy inviano richieste che sembrano provenire dai singoli dispositivi, consentendo attività illecite come il crawling per addestramento di modelli AI o attacchi coordinati, eludendo blocchi basati su range di IP.

Un esempio preoccupante è rappresentato dall’app IPIDEA, che avrebbe coinvolto milioni di televisori in queste attività. La funzionalità di ‘residential proxy’ può avere usi legittimi, come per test o pubblicità, ma può anche essere abusata per nascondere automazioni e superare restrizioni geografiche.

Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Il ricercatore Harrison Sand di Mnemonic ha anche trovato un caso in cui un gioco per bambini, presente nella lista Editor’s Choice, risultava infetto.

Alcune piattaforme, come Amazon, Roku e Google TV, hanno già preso misure simili, vietando IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere la funzionalità e sospendere le app che non lo faranno, mentre Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle problematiche.

Le analisi suggeriscono che parte dell’infezione potrebbe derivare dall’uso di kit di sviluppo che includono la funzionalità senza che gli sviluppatori ne siano consapevoli. Tuttavia, rimane una preoccupazione significativa: la presenza diffusa di queste funzionalità su molte app e dispositivi potrebbe lasciare i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la questione diventa ancora più critica.

Prossimo articolo Deumidificatore Tronic di Lidl Lidl rilancia il deumidificatore Tronic: un aiuto per l’inverno a soli £79,99