Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца

Samsung объявила о запрете приложений для Смарт-ТВ, которые используют интернет-соединение владельцев для передачи трафика третьих лиц. Решение было принято после публикации исследования, в котором специалисты по кибербезопасности обнаружили домашние прокси-сети (resproxy) в нескольких популярных приложениях для телевизоров компании.

 Источник изображения: samsung.com

Источник изображения: samsung.com

Исследование норвежской компании Mnemonic показало, что ряд приложений содержал компоненты resproxy, позволяющие использовать домашнее интернет-соединение пользователя несанкционированно, в качестве промежуточного туннеля для передачи чужого трафика. Среди обнаруженных программ оказалась даже игра Pac-Man, ранее попавшая в подборку «Выбор редакции» магазина приложений Samsung.

Как объяснил консультант по информационной безопасности Харрисон Сэнд (Harrison Sand), многие такие приложения представляют собой лишь небольшую оболочку, загружающую основной контент с удалённого сервера. Из-за этого при проверке магазин приложений видит только минимальный объём исходного кода, тогда как фактически загружаемое содержимое и дополнительные функции могут оставаться вне процесса модерации. По словам Сэнда, проверенный код не всегда соответствует тому, который в итоге выполняется на устройстве.

После обращения журналистов Samsung подтвердила, что уже запретила публикацию новых приложений, использующих подобные прокси-механизмы. Компания также сообщила о введении более строгих правил для разработчиков, прямо запрещающих использование комплекта резидентных прокси (residential proxy SDK), и заявила, что занимается поиском и удалением уже опубликованных приложений с такими компонентами.

В исследовании также говорится, что домашние прокси-сети используются не только в приложениях для телевизоров, но и в мобильных устройствах и приставках на базе Android. Хотя подобные технологии могут применяться для обхода интернет-цензуры или массового сбора общедоступных данных, специалисты по кибербезопасности связывают их и с деятельностью злоумышленников: такой трафик маскируется под обычное домашнее подключение и практически неотличим от легитимного.

Во время анализа программного обеспечения Смарт-ТВ Харрисон Сэнд обнаружил, что игра Pac-Man содержала встроенный код одноимённой компании Bright Data, представляющий из себя компонент, который превращает обычные пользовательские устройства (смартфоны, ПК или Смарт-ТВ) в узлы коммерческой прокси-сети для фонового сбора веб-данных. По словам Сэнда, этот прокси-код загружался при открытии, например, игры, однако начинал работать только после согласия пользователя и продолжал работать в фоне до удаления программы.

Исследователь также отметил, что изменение кода на удалённом сервере теоретически могло бы одновременно изменить поведение большого количества установленных приложений. Компания Bright Data запрос журналистов TechCrunch о комментариях оставила без ответа.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про мониторы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple утверждает, что OpenAI уничтожает доказательства своей вины по делу о краже технологий 39 мин.
Новая статья: 10 флагманских процессоров Intel за 10 лет 8 ч.
AOC выпустила 27-дюймовый игровой монитор Agon AGP277KXM с подсветкой Mini-LED и двумя режимами: 5K@180 Гц и 1440p@360 Гц 8 ч.
Apple потеряла ключевого руководителя накануне смены гендира: Фил Шиллер оставил пост главы App Store 9 ч.
Nvidia заплатила $3,5 млрд за союз с MediaTek — вместе они бросают вызов фирменным ИИ-чипам Google и Amazon 11 ч.
Тим Кук эмоционально обратился к сотрудникам Apple в свой последний день на посту генерального директора 12 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 13 ч.
CXMT запустила пробное производство памяти HBM3E 13 ч.
В недрах Марса обнаружилась массивная «тепловая аномалия» — возможно, это результат древнего космического ДТП 14 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 15 ч.