Μια αθώα εφαρμογή Pac-Man στη smart TV σου μπορεί να μετατρέπει το οικιακό σου δίκτυο σε κόμβο διακίνησης παράνομου traffic χωρίς να το ξέρεις. Η Samsung αναγκάστηκε να μπλοκάρει εφαρμογές μετά από έρευνα ασφαλείας που αποκάλυψε κρυμμένα residential proxies. Εμείς στο TechNoid σου εξηγούμε πώς λειτουργεί αυτή η απειλή και τι πρέπει να ελέγξεις σήμερα στην τηλεόρασή σου.
- Εφαρμογές σε smart TV της Samsung, όπως μια δημοφιλής έκδοση του Pac-Man, λειτουργούσαν ως κρυφά residential proxy networks διοχετεύοντας την κίνηση άλλων χρηστών.
- Η απειλή αποκαλύφθηκε από την εταιρεία κυβερνοασφάλειας Mnemonic και αναδείχθηκε αρχικά από το TechCrunch, δείχνοντας πόσο ευάλωτα είναι τα οικιακά δίκτυα.
- Η Samsung ανακοίνωσε αυστηρότερους ελέγχους και αποκλεισμό SDKs που μοιράζονται τη σύνδεση, ακολουθώντας παρόμοια μέτρα που είχε πάρει λίγο νωρίτερα και η LG.
Πώς λειτουργεί η παγίδα των proxy
Η λογική πίσω από αυτή την απειλή είναι ύπουλη όσο και απλή. Εγκαθιστάς μια εφαρμογή -στην προκειμένη περίπτωση ένα παιχνίδι Pac-Man που είχε χαρακτηριστεί ως «Editor’s Choice» στο store της Samsung- η οποία αποτελείται από ελάχιστες γραμμές κώδικα και λειτουργεί ως απλό shell για φόρτωση περιεχομένου από εξωτερικό ιστότοπο. Σύμφωνα με την ανάλυση της Mnemonic, ο κώδικας αυτός περιείχε στοιχεία από την ισραηλινή εταιρεία δεδομένων Bright Data.
Αποδεχόμενος τους όρους χρήσης σε μια τυπική οθόνη συναίνεσης (consent screen), ενεργοποιούσες εν αγνοία σου ένα background SDK. Αυτό μετέτρεπε την τηλεόραση σε έναν κόμβο residential proxy. Άγνωστοι τρίτοι μπορούσαν πλέον να δρομολογούν το δικό τους web traffic μέσω της δικής σου IP, κάνοντας τις ενέργειές τους να φαίνονται σαν να γίνονται από το σπίτι σου. Ακόμα χειρότερα, η εφαρμογή συνέχιζε να εκμεταλλεύεται τη σύνδεση ακόμα κι όταν δεν την είχες ανοιχτή, ενώ σύμφωνα με τα ευρήματα χρησιμοποιούνταν για scraping προφίλ στο LinkedIn και συλλογή δεδομένων για εκπαίδευση συστημάτων AI.
Γιατί οι smart TV είναι στόχος
Το πρόβλημα δεν περιορίζεται μόνο στη Samsung. Λίγες εβδομάδες νωρίτερα, ο γνωστός ερευνητής ασφαλείας Brian Krebs είχε αποκαλύψει στοιχεία για αντίστοιχες πρακτικές σε τηλεοράσεις της LG, η οποία επίσης υποχρεώθηκε να λάβει μέτρα και να αφαιρέσει προβληματικές εφαρμογές. Όπως επισημαίνει σχετική ανάλυση του XDA-Developers, οι smart TV αποτελούν το ιδανικό “όχημα” για τέτοιες ενέργειες σε σύγκριση με τα smartphones ή τους υπολογιστές.
Ένας υπολογιστής ή ένα κινητό τηλέφωνο θα παρουσίαζε δραματική πτώση στη μπαταρία, αύξηση στη θερμοκρασία ή εμφανή καθυστέρηση στη σύνδεση αν διοχέτευε άγνωστο traffic στο παρασκήνιο. Αντίθετα, μια smart TV είναι μόνιμα συνδεδεμένη στην πρίζα, διαθέτει συχνά απεριόριστο πρόγραμμα σταθερού internet (fiber) και λειτουργεί σε ένα απομονωμένο περιβάλλον όπου ο χρήστης σπάνια ελέγχει τη χρήση δεδομένων. Η τηλεόρασή σου γίνεται έτσι ένας αόρατος “πλυντηριομηχανισμός” κυβερνοκίνης, χωρίς εσύ να καταλαβαίνεις το παραμικρό.
Η άποψή μας στο TechNoid
Η αντίδραση της Samsung και της LG να απαγορεύσουν τα residential proxy SDKs είναι μεν απαραίτητη, αλλά έρχεται κατόπιν εορτής. Το γεγονός ότι εφαρμογές-μαϊμού με ελάχιστο κώδικα κατάφεραν να φτάσουν στη θέση «Editor’s Choice» αποδεικνύει πως οι έλεγχοι ασφαλείας στα app stores των κατασκευαστών τηλεοράσεων παραμένουν παιδική χαρά. Η πλατφόρμα smart TV κάθε κατασκευαστή αντιμετωπίζεται συχνά ως κλειστό κύκλωμα διαφήμισης και monetization, αφήνοντας την ασφάλεια του οικιακού δικτύου στην τύχη της. Αν θέλεις πραγματικά να προστατευτείς, μην εμπιστεύεσαι τυφλά το store της τηλεόρασής σου· καθάρισε τώρα τις εφαρμογές που δεν χρησιμοποιείς ποτέ και εξέτασε το ενδεχόμενο να απομονώσεις τις IoT συσκευές σου σε ένα ξεχωριστό VLAN στο router σου. Ρίξε μια ματιά και στον οδηγό μας για το πώς να προστατεύσεις το οικιακό σου δίκτυο από έξυπνες συσκευές για να έχεις το κεφάλι σου ήσυχο.
Συχνές Ερωτήσεις για την ασφάλεια στις smart TV και τα residential proxies
Τι είναι τα residential proxies στις smart TV;
Είναι κρυμμένα κομμάτια κώδικα (SDKs) μέσα σε εφαρμογές που μετατρέπουν την τηλεόρασή σου σε κόμβο αναμετάδοσης internet, επιτρέποντας σε τρίτους να χρησιμοποιούν τη σύνδεσή σου.
Πώς καταλαβαίνω αν η smart TV μου διακινεί ύποπτη κίνηση;
Συνήθως είναι αδύνατο να το καταλάβεις από την ίδια την τηλεόραση, καθώς δεν εμφανίζει σφάλματα ή πτώση μπαταρίας. Μπορείς να το εντοπίσεις μόνοι σου παρακολουθώντας τα στατιστικά δεδομένων στο router σου.
Είναι ασφαλείς οι τηλεοράσεις της Samsung και της LG τώρα;
Οι εταιρείες ανακοίνωσαν ότι μπλοκάρουν τις εν λόγω εφαρμογές και απαγορεύουν τα σχετικά SDKs, ωστόσο ο κίνδυνος παραμένει όσο υπάρχουν ήδη εγκατεστημένες άγνωστες εφαρμογές.
Ποια εφαρμογή προκάλεσε το τελευταίο σκάνδαλο στη Samsung;
Μια δημοφιλής εφαρμογή παιχνιδιού Pac-Man που είχε πάρει μάλιστα τιμητική διάκριση ως «Editor’s Choice» στο κατάστημα εφαρμογών της Samsung.
Ποια εταιρεία βρισκόταν πίσω από τον κώδικα του Pac-Man;
Σύμφωνα με την έρευνα της Mnemonic, ο κώδικας προερχόταν από την ισραηλινή εταιρεία δεδομένων Bright Data και χρησιμοποιούταν για συλλογή δεδομένων.
Τι μπορώ να κάνω για να προστατεύσω την smart TV μου;
Διαγράψτε αμέσως όποια εφαρμογή δεν χρησιμοποιείτε τακτικά, αποφεύγετε να κατεβάζετε αγνώστου ταυτότητας apps και ελέγξτε τις άδειες και τους όρους χρήσης.
Επηρεάζονται και άλλες συσκευές πέρα από τις τηλεοράσεις;
Ναι, τα residential proxies μπορούν να εγκατασταθούν και σε κινητά ή υπολογιστές, όμως οι smart TV είναι πιο δημοφιλείς στόχοι λόγω της αδιάλειπτης τροφοδοσίας και της έλλειψης ελέγχου.

