In Breve
- Cosa stanno facendo LG e Samsung riguardo alle app botnet?
- Stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
- Qual è il rischio associato alle app con 'residential proxy'?
- Possono essere sfruttate per creare reti di botnet e compromettere la sicurezza degli utenti.
- Quali altre piattaforme hanno preso misure simili?
- Amazon, Roku e Google TV hanno vietato l'uso di IPIDEA e limitato l'accesso a Bright Data.
LG e Samsung hanno annunciato una significativa iniziativa per migliorare la sicurezza delle loro smart TV, rimuovendo dalle loro piattaforme le applicazioni che incorporano funzionalità di ‘residential proxy’. Queste tecnologie, sebbene possano avere applicazioni legittime, possono essere sfruttate per creare reti di botnet, mettendo a rischio la privacy e la sicurezza degli utenti.
Il problema è emerso ad aprile, quando è stata rivelata la presenza di numerose app e giochi su piattaforme come webOS, Tizen, Roku e Fire TV, in grado di trasformare i televisori in proxy per inviare richieste di rete. Un esempio emblematico è rappresentato dall’app IPIDEA, che avrebbe coinvolto milioni di dispositivi in attività di crawling per l’addestramento di modelli di intelligenza artificiale e attacchi coordinati, eludendo i blocchi basati su range di indirizzi IP.
Le funzionalità di ‘residential proxy’ instradano i dati attraverso il dispositivo, facendolo apparire come mittente legittimo delle richieste. Sebbene queste tecnologie possano essere utilizzate per test e pubblicità, il loro abuso può portare a gravi problemi, come la violazione delle restrizioni geografiche e l’elusione dei controlli di sicurezza. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
In risposta a queste preoccupazioni, diverse piattaforme hanno già adottato misure preventive. Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e limitato l’accesso alla rete Bright Data. LG ha dichiarato di essere attivamente coinvolta nel lavoro con gli sviluppatori per rimuovere tali funzionalità e ha già sospeso le app che non si conformano a queste direttive. Samsung, dal canto suo, ha bloccato le nuove registrazioni di app e sta identificando e rimuovendo quelle che contengono componenti problematici.
È importante notare che parte di questa vulnerabilità potrebbe derivare dall’uso di kit di sviluppo che includono tali funzionalità senza che gli sviluppatori ne siano a conoscenza. La diffusione di queste tecnologie su un gran numero di app e dispositivi solleva preoccupazioni significative riguardo alla sicurezza e alla privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la necessità di garantire un ambiente sicuro diventa sempre più cruciale.
