SG.hu·

A Samsung betiltja a veszélyes okostévés alkalmazásokat

A Samsung betiltja a veszélyes okostévés alkalmazásokat
Egy új biztonsági kutatás szerint több népszerű Samsung okostévé-alkalmazás olyan kódot tartalmaz, amely megosztja a tulajdonos internetkapcsolatát ismeretlen személyekkel.

A hétfőn közzétett kutatás szerint ezek közül néhány alkalmazás fejlesztői azt állítják, hogy azokat több százmillió okostévén telepítették már az emberek otthonaiban. Legalább egy ilyen alkalmazás egy egyszerű Pac-Man játék volt, amelyet a Samsung jóváhagyott, és kiemelt helyen szerepeltetett az ügyfelek televízióinak képernyőjén található "Szerkesztők választása" (Editor’s Choice) szekcióban. Ezek az alkalmazások olyan szoftvert tartalmaznak, amely külső szereplők internetes forgalmát a hétköznapi otthoni és irodai internetkapcsolatokon keresztül továbbítja. Ezeket a rendszereket lakossági proxyhálózatoknak, vagy röviden "resproxy" hálózatoknak nevezik, és egyre gyakrabban hozzák kapcsolatba őket kiberbűnözési tevékenységekkel. Amikor megnyitnak egy olyan alkalmazást, amely resproxy kódot tartalmaz, az okostévé folyamatosan működő átjáróvá válhat, amelyen keresztül kívülállók továbbíthatják saját internetes forgalmukat. Ezt a pontot kilépési csomópontnak, vagyis exit node-nak nevezik, és ez még akkor is megtörténhet, amikor maga az alkalmazás már nincs megnyitva.

A norvég kiberbiztonsági vállalat, a Mnemonic által végzett kutatás egy olyan problémahalmazt ír le, amely lehetővé teszi, hogy gyenge minőségű alkalmazások terjedjenek el a Samsung alkalmazásboltjában. Ezek olyan kódot tartalmazhatnak, amely miatt a felhasználók internetkapcsolatát egy rosszindulatú alkalmazás megfigyelheti vagy kihasználhatja. Sok ilyen alkalmazás csupán minimális funkcionalitású héjprogram, amely mindössze néhány sornyi kódból áll, és kizárólag arra szolgál, hogy egy másik weboldalról, például egy játékszolgáltatásról töltsön be tartalmat. Miközben ezek az okostévé-alkalmazások egy másik szerverről töltik be az adatokat, az alkalmazások ellenőrzése során a vizsgálók csupán a bennük található néhány sornyi kódot látják, nem pedig feltétlenül magát a betöltött tartalmat. "Amit átvizsgáltak, nem feltétlenül azonos azzal, ami ténylegesen fut" - írta Harrison Sand, a Mnemonic támadó biztonsági tanácsadója.

A jelentésre reagálva az elektronikai óriás közölte, hogy betiltja azokat az alkalmazásokat, amelyek megosztják a felhasználók internetkapcsolatát, és eltávolítja azokat az alkalmazásokat, amelyek ilyen funkciót tartalmaznak. "Már korlátoztuk azoknak az új alkalmazásoknak a regisztrációját a Smart TV platformunkon, amelyek ilyen proxyfunkciókat tartalmaznak" - mondta a Samsung szóvivője. "Jelenleg szigorú, teljes platformra kiterjedő fejlesztői szabályokat vezetünk be, amelyek kifejezetten tiltják a lakossági proxy SDK-k használatát, és dolgozunk azon, hogy azonosítsuk és eltávolítsuk az áruházunkban jelenleg elérhető összes olyan alkalmazást, amely ezeket az összetevőket tartalmazza."


A lépés azután történt, hogy az LG a múlt hónapban bejelentette: betiltja azokat az alkalmazásokat, amelyek resproxy szoftvert tartalmaznak. Erre azt követően került sor, hogy egy friss jelentés szerint a vállalat alkalmazásboltjában található alkalmazások körülbelül 42 százaléka egy okostévét proxyhálózat részévé tett. A resproxy kód nemcsak okostévés alkalmazásokban található meg, hanem hagyományos fogyasztói mobilalkalmazásokban, valamint más elektronikai eszközökben, például digitális képkeretekben és Android alapú streamingdobozokban is. Ezek az eszközök szintén megoszthatják saját internetkapcsolatukat. Minden alkalommal, amikor egy resproxy alkalmazás vagy eszköz csatlakozik az internethez, egy külső személy fizethet azért, hogy használhassa azt.

A resproxy hálózatok önmagukban nem illegálisak. Egyeseket például cenzúra megkerülésére használnak úgy, hogy az internetes forgalmat hétköznapinak tűnő lakossági otthonokon keresztül irányítják át. Az MI-vállalatok például egyre gyakrabban támaszkodnak resproxy rendszerekre, amikor egyszerre több internetes helyről akarnak adatokat begyűjteni MI-modelljeik betanításához. A kiberbiztonsági cégek szerint azonban a resproxy hálózatok hírneve romlott, mivel lehetőséget biztosítanak hackereknek és kémeknek arra, hogy kibertámadásokat és adatlopásokat hajtsanak végre úgy, hogy közben elrejtik rosszindulatú tevékenységük valódi forrását.

A kiberbiztonsági vállalatok számára nehézséget jelent a resproxy hálózatok kezelése, mivel az ilyen rendszereken keresztül érkező hálózati forgalom úgy néz ki, mintha egy átlagos háztartásból érkezne, nem pedig egy külföldön tartózkodó rosszindulatú támadótól. Ráadásul a resproxy rendszereken keresztül a felhasználó eszközén áthaladó hálózati forgalom általában titkosított, ezért azt jellemzően lehetetlen visszafejteni és ellenőrizni.

A Samsung okostévé szoftverének feltörésével és rendszerszintű hozzáférés megszerzésével a Mnemonic kutatója, Sand alapos betekintést nyert a televízió belső működésébe, és elemezte az összes hálózati forgalmat, amely a készülékbe be- és onnan kifelé haladt. Ez magában foglalta azokat az alkalmazásokat is, amelyek megosztották az okostévé internetkapcsolatát más személyekkel. Felfedezte, hogy a Pac-Man játék a Bright Data nevű, izraeli székhelyű vállalattól származó resproxy kódot tartalmazott. A Bright Data olyan proxyhálózatokat biztosít, amelyek több millió lakossági hálózathoz kínálnak hozzáférést világszerte.


A vállalat egy olyan piacteret is működtet, ahol begyűjtött adatkészletekhez lehet hozzáférést vásárolni. Ezek az adatkészletek olyan hálózatokból származnak, amelyekben bevont okostévék működnek kilépési pontként. Ezeket arra használják, hogy nagy mennyiségű nyilvános adatot töltsenek le az internetről egyszerre több forrásból, gyakran az adatgyűjtést megakadályozó rendszerek kijátszása érdekében. Sand megállapította, hogy a Bright Data resproxy kódja betöltődött a Pac-Man játék elindításakor, ugyanakkor hangsúlyozta, hogy ez önmagában nem jelentette automatikusan azt, hogy a Samsung okostévé kilépési ponttá vált. Elmondása szerint a resproxy kód addig inaktív marad, amíg a felhasználó el nem fogad egy hozzájárulási képernyőt. Ekkor a rendszer azonnal aktiválódik, és a háttérben fut egészen addig, amíg a felhasználó nem törli az alkalmazást.

A felhasználó saját beleegyezésén túl, amely szükséges ahhoz, hogy eszközét resproxy hálózatba kapcsolják, Sand arra figyelmeztetett, hogy egy "egyszerű kódmódosítás egy webszerveren" azonnal több százmillió okostévét alakíthatna át egy potenciálisan rosszindulatú botnet részévé. Az okostévéjén áthaladó hálózati adatokhoz hozzáférve Sand azt látta, hogy a forgalom jelentős része arra utalt: a resproxy hálózatot nagyszabású LinkedIn-profilok begyűjtésére és MI-betanítási adatok gyűjtésére használhatták. Sand hozzátette, hogy a Bright Data hálózatán keresztül továbbított forgalomnak csak egy nagyon kis részét látta.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

Nem érkezett még hozzászólás. Legyél Te az első!