/ Автор: Светлана Антонова | Оставить комментарий
Исследователи обнаружили, что некоторые популярные программы содержали скрытые компоненты, способные использовать интернет-соединение владельца телевизора для передачи чужого трафика. В частности, в последнее время СМИ сообщили о проблеме с приложениями для телевизоров Samsung.
Речь идет о так называемых резидентных прокси. Они позволяют третьим лицам направлять запросы через домашний IP-адрес пользователя. В результате такой адрес может использоваться для спама, мошенничества, обхода блокировок или других незаконных действий, а владелец телевизора рискует столкнуться с жалобами и блокировками, хотя сам ничего не совершал.
В числе потенциально опасных приложений упоминалась игра Pac-Man для Samsung Smart TV. По данным исследователей, она могла содержать программный компонент, превращавший телевизор в часть прокси-сети. При этом приложение выглядело обычной игрой и распространялось через официальный магазин приложений.
Норвежская компания Mnemonic нашла в нескольких других приложениях SDK — готовые программные модули, которые разработчики могут встраивать в свои продукты. В данном случае такие компоненты позволяли использовать устройство как резидентный прокси без понятного для пользователя объяснения.
Подобная схема опасна по нескольким причинам:
- телевизор получает дополнительную сетевую нагрузку;
- интернет может работать медленнее;
- злоумышленники используют IP-адрес владельца для чужих запросов;
- устройство становится частью чужой инфраструктуры;
- пользователь может столкнуться с блокировками и расследованиями из-за активности, которую он не инициировал.
Исследователи подчеркнули, что подобные компоненты встречались не только в играх, но и в видеоплеерах и других приложениях для Smart TV.
После публикации результатов исследования Samsung заявила, что ограничила регистрацию новых приложений с функциями резидентного прокси. Компания также начала разрабатывать правила, прямо запрещающие использование соответствующих SDK, и пообещала выявлять и удалять уже опубликованные приложения с такими компонентами.
LG ранее также начала приостанавливать приложения для webOS, которые скрытно использовали интернет-соединение телевизоров для передачи чужого трафика. Это указывает на более широкую проблему рынка Smart TV, а не на единичный случай, связанный только с Samsung.
Главная сложность заключается в том, что пользователь может не заметить работу прокси. Приложение продолжает выполнять свою основную функцию, но параллельно использует телевизор для сторонних сетевых запросов. Устройство при этом не обязательно содержит классический вирус или получает полный контроль над системой. Однако с точки зрения безопасности эффект может быть сопоставим с заражением: телевизор фактически становится промежуточным узлом для чужого трафика. Кроме того, разработчики могут включить или отключить такую функцию через обновление, поэтому одного анализа приложения в момент установки недостаточно.
Что делать владельцам Smart TV? Пользователям стоит:
- удалить неизвестные и редко используемые приложения;
- проверить установленные программы после сообщений о блокировке опасных SDK;
- не устанавливать приложения из сторонних источников;
- обновить прошивку телевизора;
- обратить внимание на необъяснимое снижение скорости интернета;
- проверить список подключенных устройств на роутере;
- при подозрительной активности временно отключить телевизор от сети;
- не использовать Smart TV для чувствительных задач в той же сети, где находятся рабочие компьютеры.
Подчеркнем: публикации не подтверждают заражение всех телевизоров Samsung или компрометацию каждого пользователя, установившего упомянутые приложения. Речь идет о выявленном риске: отдельные программы могли содержать SDK, превращающие телевизор в прокси-узел без прозрачного уведомления владельца.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




