LG e Samsung in azione contro le app dannose: stop ai ‘residential proxy’ nelle smart TV

LG e Samsung annunciano la rimozione di app per smart TV contenenti funzionalità di 'residential proxy', utilizzabili per creare botnet.

Spazio pubblicitario
Smart TV LG e Samsung

In Breve

Cosa stanno facendo LG e Samsung riguardo le app dannose?
Stanno rimuovendo le app con funzionalità di 'residential proxy' dai loro store per proteggere la sicurezza degli utenti.
Qual è il problema legato ai 'residential proxy'?
Possono essere utilizzati per creare botnet e compromettere la sicurezza dei dispositivi.
Quali piattaforme hanno già preso misure contro queste app?
Amazon, Roku e Google TV hanno vietato l'uso di IPIDEA e limitato l'accesso alla rete Bright Data.

LG e Samsung hanno recentemente annunciato misure decisive per affrontare un problema crescente legato alla sicurezza delle loro smart TV. Le due aziende hanno dichiarato che rimuoveranno dagli store delle loro piattaforme le applicazioni che contengono funzionalità di ‘residential proxy’, potenzialmente sfruttabili per creare reti di botnet.

Il fenomeno è emerso per la prima volta ad aprile, quando è stato rivelato che numerose app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti in grado di trasformare i televisori in proxy, inviando richieste che sembravano originate dai singoli dispositivi. Un caso emblematico è quello di IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su range di indirizzi IP.

La funzionalità di ‘residential proxy’ instrada dati attraverso il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene questa funzione possa avere usi legittimi, come per test o pubblicità, può anche essere abusata per nascondere automazioni e superare restrizioni geografiche. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy, aumentando le preoccupazioni per la sicurezza degli utenti.

Il ricercatore Harrison Sand di Mnemonic ha inoltre segnalato un caso in cui un gioco per bambini, presente nella lista Editor’s Choice su una piattaforma, risultava infetto. Questo solleva interrogativi sulla sicurezza delle applicazioni destinate a un pubblico giovane.

Alcune piattaforme hanno già adottato misure preventive. Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e hanno limitato l’accesso alla rete Bright Data. LG ha comunicato di essere attivamente al lavoro con gli sviluppatori per rimuovere la funzionalità di ‘residential proxy’ e ha sospeso le app che non la elimineranno. Anche Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo le applicazioni problematiche.

Le analisi suggeriscono che parte dell’infezione possa derivare dall’uso di kit di sviluppo che includono questa funzionalità senza che gli sviluppatori ne siano consapevoli. Questo scenario evidenzia la necessità di una maggiore vigilanza e controllo da parte delle aziende per garantire la sicurezza degli utenti.

Nonostante le misure adottate, rimane alta la preoccupazione per la diffusione di queste funzionalità su molte app e dispositivi, che continuano a lasciare i televisori vulnerabili. Con l’integrazione crescente di funzioni di tracciamento e pubblicità nelle smart TV, la sicurezza e la privacy degli utenti potrebbero essere a rischio.