In Breve
- Cosa sono le funzionalità di 'residential proxy'?
- Le 'residential proxy' instradano traffico internet attraverso i dispositivi, trasformandoli in botnet.
- Quali aziende stanno rimuovendo queste app?
- LG e Samsung stanno rimuovendo app con funzionalità di 'residential proxy' dalle loro smart TV.
- Quali sono i rischi associati a queste funzionalità?
- Queste funzionalità possono compromettere la sicurezza e la privacy degli utenti.
LG e Samsung hanno intrapreso un’importante iniziativa per migliorare la sicurezza delle loro smart TV, annunciando che rimuoveranno dalle loro piattaforme le applicazioni contenenti funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di tipo botnet.
Il problema è emerso ad aprile, quando è stato scoperto che numerose app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti capaci di trasformare i televisori in proxy. Un caso emblematico è rappresentato dall’app IPIDEA, che si stima abbia coinvolto milioni di televisori in attività di crawling, utilizzate per addestrare modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su range di IP e sfruttando l’apparente legittimità del traffico proveniente da singoli indirizzi.
Le ‘residential proxy’ consentono di instradare dati tramite il dispositivo, facendo sembrare che il televisore sia il mittente delle richieste. Sebbene questa funzione possa avere applicazioni legittime, come test di advertising, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche ed eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha identificato un caso in cui un gioco per bambini, presente nell’elenco Editor’s Choice, risultava infetto.
Alcune piattaforme, come Amazon, Roku e Google TV, hanno già preso misure preventive, vietando l’app IPIDEA e limitando l’accesso alla rete Bright Data. LG ha comunicato di lavorare a stretto contatto con gli sviluppatori per rimuovere la funzionalità e ha sospeso le app che non la elimineranno. Anche Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle contenenti tali componenti. Le analisi suggeriscono che parte dell’infezione possa derivare dall’uso di kit di sviluppo che includono la funzionalità senza che gli sviluppatori ne siano consapevoli.
Nonostante questi sforzi, rimane alta la preoccupazione per la diffusione di queste funzionalità su molte app e dispositivi, che potrebbe lasciare i televisori vulnerabili e aumentare i rischi per la sicurezza e la privacy. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la questione della sicurezza informatica diventa sempre più cruciale.
