LG e Samsung contro le app dannose: stop ai ‘residential proxy’ nelle smart TV

LG e Samsung annunciano la rimozione di app contenenti funzionalità di 'residential proxy' dalle loro smart TV, in risposta a preoccupazioni per la sicurezza.

Logo LG e Samsung

In Breve

Cosa sono i 'residential proxy'?
I 'residential proxy' sono funzionalità che instradano il traffico internet attraverso dispositivi, rendendo difficile l'identificazione delle richieste.
Quali aziende stanno rimuovendo queste app?
LG e Samsung stanno rimuovendo app con funzionalità di 'residential proxy' dalle loro smart TV.
Quali rischi comportano queste app?
Queste app possono essere sfruttate per creare reti botnet e compromettere la sicurezza e la privacy degli utenti.

In un’importante iniziativa per la sicurezza informatica, LG e Samsung hanno dichiarato di rimuovere dalle loro piattaforme di smart TV le applicazioni che integrano funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet.

Il problema è emerso ad aprile, quando è stato rivelato che numerose applicazioni e giochi per piattaforme come webOS, Tizen, Roku e Fire TV contenevano componenti capaci di trasformare i televisori in proxy, inviando richieste che sembravano provenire da singoli dispositivi. Un esempio significativo è l’app IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per eseguire attacchi coordinati, eludendo blocchi basati su range di indirizzi IP.

La funzione di ‘residential proxy’ consente di instradare dati tramite il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene possa avere usi legittimi, come per test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche ed eludere controlli di reputazione. Secondo stime della società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.

Il ricercatore Harrison Sand di Mnemonic ha anche scoperto un caso preoccupante in cui un gioco per bambini, presente nella lista Editor’s Choice su una piattaforma, risultava infetto da tali componenti.

Alcuni attori del settore hanno già preso misure preventive. Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e limitato l’accesso alla rete Bright Data. LG ha annunciato di lavorare a stretto contatto con gli sviluppatori per rimuovere le funzionalità problematiche e sospendere le app che non si conformano. Samsung, dal canto suo, ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle contenenti componenti di reproxy.

Le analisi suggeriscono che parte dell’infezione possa derivare dall’uso di kit di sviluppo che includono tali funzionalità senza che gli sviluppatori ne siano consapevoli. Ciò solleva preoccupazioni significative riguardo alla sicurezza e alla privacy degli utenti, specialmente in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.

La presenza diffusa di queste funzionalità su molte app e dispositivi rende i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy degli utenti. La situazione richiede un monitoraggio continuo e un impegno costante da parte dei produttori per garantire un ambiente digitale sicuro.