Innovazione green

LG e Samsung in prima linea contro le app dannose: rimozione delle funzionalità di ‘residential proxy’

Smart TV LG e Samsung

In Breve

Cosa sono le funzionalità di 'residential proxy'?
Le funzionalità di 'residential proxy' instradano il traffico internet attraverso i dispositivi, facendo apparire il televisore come mittente delle richieste.
Qual è la percentuale di app coinvolte nel problema?
Circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
Quali misure stanno adottando LG e Samsung?
LG e Samsung stanno rimuovendo le app compromesse e collaborando con gli sviluppatori per eliminare le funzionalità dannose.

LG e Samsung hanno preso una posizione decisa nella lotta contro le applicazioni dannose, annunciando la rimozione di quelle contenenti funzionalità di ‘residential proxy’ dai loro store per smart TV. Queste applicazioni, infatti, possono trasformare i televisori in nodi di reti botnet, instradando traffico internet attraverso i dispositivi e creando potenziali rischi per la sicurezza degli utenti.

Il problema è emerso ad aprile, quando è stato rivelato che molte app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti capaci di trasformare i televisori in proxy. Un caso emblematico è quello di IPIDEA, che si stima abbia coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale e per attacchi coordinati, sfruttando l’apparente legittimità del traffico proveniente da singoli indirizzi IP.

Le funzionalità di ‘residential proxy’ consentono di instradare i dati attraverso il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene tali funzioni possano avere usi legittimi, come test e pubblicità, possono anche essere abusate per nascondere automazioni, superare restrizioni geografiche ed eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS presentavano componenti di reproxy.

In risposta a questa minaccia, alcune piattaforme hanno già preso misure preventive. Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e hanno limitato l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere queste funzionalità e sospendere le app che non si adegueranno. Anche Samsung ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle compromesse.

Le analisi suggeriscono che parte dell’infezione possa derivare dall’uso di kit di sviluppo che incorporano tali funzionalità senza che gli sviluppatori ne siano consapevoli. Nonostante le misure adottate, rimane alta la preoccupazione per la presenza diffusa di queste funzionalità, che continuano a lasciare i televisori vulnerabili e a incrementare i rischi per la sicurezza e la privacy, in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.

Autore

redazione

Redazione di Aambiente.

Tutti gli articoli