In Breve
- Cosa stanno facendo LG e Samsung riguardo alle app dannose?
- LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
- Qual è il problema delle funzionalità di 'residential proxy'?
- Possono essere sfruttate per creare botnet e eludere restrizioni geografiche.
- Quali altre piattaforme hanno preso misure simili?
- Amazon, Roku e Google TV hanno vietato l'uso di IPIDEA.
LG e Samsung hanno recentemente dichiarato di voler rimuovere dalle loro piattaforme di smart TV le applicazioni che incorporano funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet. Il problema è emerso ad aprile, quando è stato scoperto che numerose app e giochi per sistemi operativi come webOS, Tizen, Roku e Fire TV contenevano componenti capaci di trasformare i televisori in proxy, inviando richieste che sembrano provenire dai singoli dispositivi.
Un caso emblematico è quello di IPIDEA, un’app che avrebbe coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per eseguire attacchi coordinati, eludendo i blocchi basati su range di indirizzi IP e sfruttando l’apparente legittimità del traffico generato.
La tecnologia ‘residential proxy’ permette di instradare dati attraverso il dispositivo, facendolo apparire come il mittente delle richieste. Sebbene questa funzione possa avere usi legittimi, come nel caso di test o pubblicità, è anche suscettibile di abusi, consentendo di nascondere automazioni, superare restrizioni geografiche e eludere controlli reputazionali. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
In risposta a questa situazione, altre piattaforme come Amazon, Roku e Google TV hanno già preso provvedimenti, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha comunicato di essere al lavoro con gli sviluppatori per rimuovere queste funzionalità e ha iniziato a sospendere le app che non si conformano a tali richieste. Anche Samsung ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle che contengono componenti problematici.
Un aspetto preoccupante è che parte dell’infezione potrebbe derivare dall’uso di kit di sviluppo che includono tali funzionalità senza che gli sviluppatori ne siano consapevoli. Ciò solleva interrogativi sulla sicurezza e sulla privacy degli utenti, in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.
La presenza diffusa di queste funzionalità su molte app e dispositivi lascia i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy degli utenti.
