Skip to content

Loja Pac-Man në televizor po e shiste linjën tënde të internetit: Samsung e rekomandoi te Editor's Choice

1 min. lexim
Shpërndaj
Loja Pac-Man në televizor po e shiste linjën tënde të internetit: Samsung e rekomandoi te Editor's Choice

Luan Pac-Man në televizor. Loja është falas, ndërsa Samsung e ka rekomanduar në pjesën „Editor's Choice" në vetë ekranin. Ajo që nuk është shkruar askund në vend të dukshëm është se nga momenti kur klikon te pëlqimi, linja jote shtëpiake e internetit bëhet tunel përmes të cilit dikush i panjohur nga ana tjetër e botës lëshon trafikun e vet.

Ky është gjetja e firmës norvegjeze për kibersiguri Mnemonic, publikuar të hënën. Disa aplikacione popullore për televizorë të mençur Samsung përmbajnë kod për të ashtuquajturat rrjete proksi rezidenciale që lidhjen e përdoruesit e shfrytëzojnë si pikë dalëse për trafik të huaj në internet. Sipas vetë zhvilluesve, disa nga ato aplikacione janë instaluar në qindra miliona televizorë.

Detaji më i pakëndshëm është si kaloi kjo nëpër kontroll. Shumë prej këtyre aplikacioneve janë guaska të zbrazëta prej disa rreshtash kodi detyra e vetme e të cilave është të tërheqin përmbajtje nga një server tjetër. Kushdo që e shqyrtoi aplikacionin, pa vetëm ato pak rreshta - jo edhe atë që serveri do të dërgojë më pas. „Ajo që u shqyrtua nuk është domosdoshmërisht ajo që punon", shkroi Harison Send, konsulent për siguri ofensive në Mnemonic. Me këtë është thënë gjithçka për vlerën e shqyrtimit.

Sendi e shkyçi brendësinë e një televizori Samsung dhe e analizoi tërë trafikun që hyn e del. Në lojën Pac-Man gjeti kod nga Bright Data, kompani izraelite që shet qasje te miliona rrjete rezidenciale në botë dhe ka treg për shitjen e grupeve të mbledhura të të dhënave. Kodi, thotë ai, fle derisa përdoruesi të pranojë ekranin e pëlqimit - dhe pastaj punon në sfond derisa aplikacioni të fshihet. Pra, e fik televizorin, ndërsa tuneli mbetet i hapur.

Nga trafiku që pa, një pjesë e madhe dukej si mbledhje masive e profileve të LinkedIn-it dhe e të dhënave për stërvitjen e modeleve të inteligjencës artificiale. Sendi paralajmëron edhe për diçka më domethënëse: „një ndryshim i thjeshtë i kodit në një server ueb" do të mund t'i kthente menjëherë qindra miliona televizorë në një botnet potencialisht keqdashës. Bright Data nuk iu përgjigj kërkesës për koment.

Samsungu reagoi pasi u kontaktua. Kompania deklaroi se tashmë i ka kufizuar regjistrimet e reja të aplikacioneve me funksionalitet proksi dhe punon për identifikimin e heqjen e të gjitha aplikacioneve të tilla që ende janë në dyqan. Një muaj më parë të njëjtën gjë e paralajmëroi edhe LG, pasi një raport tregoi se rreth 42 për qind e aplikacioneve në platformën e saj e regjistronin televizorin në një rrjet proksi. Kur gati çdo aplikacion i dytë në një platformë bën të njëjtën gjë, kjo nuk është më lëshim i një zhvilluesi të vetëm.

Rrjetet proksi rezidenciale nuk janë vetvetiu ilegale - shërbejnë edhe për anashkalimin e censurës, ndërsa kompanitë e inteligjencës artificiale i përdorin masivisht për mbledhje të dhënash. Problemi është se trafiku duket sikur vjen nga një shtëpi e zakonshme, është i enkriptuar dhe praktikisht i pandashëm, që do të thotë se një haker nga një kontinent tjetër mund të punojë nga adresa jote. Herën tjetër kur dikush të shpjegon pse televizorit i duhet një dyqan aplikacionesh, dije saktësisht mbi çfarë po kliko.