Skip to content

Igra Pac-Man na televizoru prodavala je tvoju internet liniju: Samsung ju je preporučio u Editor's Choice

1 min. čitanja
Podeli
Igra Pac-Man na televizoru prodavala je tvoju internet liniju: Samsung ju je preporučio u Editor's Choice

Igraš Pac-Man na televizoru. Igra je besplatna, a Samsung ju je preporučio u delu „Editor's Choice" na samom ekranu. Ono što nigde na vidnom mestu nije napisano jeste da od trenutka kada klikneš na saglasnost tvoja domaća internet linija postaje tunel kroz koji neko nepoznat sa drugog kraja sveta pušta svoj saobraćaj.

To je nalaz norveške firme za sajber bezbednost Mnemonic, objavljen u ponedeljak. Nekoliko popularnih aplikacija za Samsung smart televizore sadrži kod za takozvane rezidencijalne proksi mreže koje priključak korisnika koriste kao izlaznu tačku za tuđi veb saobraćaj. Prema samim programerima, neke od tih aplikacija instalirane su na stotinama miliona televizora.

Najneprijatniji detalj je kako je to prošlo proveru. Mnoge od ovih aplikacija su prazne školjke od nekoliko linija koda čiji je jedini zadatak da povuku sadržaj sa drugog servera. Ko god je pregledao aplikaciju, video je samo tih nekoliko linija - ne i ono što će server potom poslati. „Ono što je pregledano nije nužno i ono što radi", napisao je Harison Sand, konsultant za ofanzivnu bezbednost u Mnemonicu. Time je rečeno sve o vrednosti pregleda.

Sand je otključao unutrašnjost jednog Samsung televizora i analizirao sav saobraćaj koji ulazi i izlazi. U Pac-Man igri našao je kod od Bright Data, izraelske kompanije koja prodaje pristup milionima rezidencijalnih mreža širom sveta i ima tržište za prodaju prikupljenih skupova podataka. Kod, kaže on, spava dok korisnik ne prihvati ekran sa saglasnošću - a zatim radi u pozadini dok se aplikacija ne obriše. Znači, gasiš televizor, a tunel ostaje otvoren.

Od saobraćaja koji je video, veliki deo je izgledao kao masovno prikupljanje LinkedIn profila i podataka za treniranje modela veštačke inteligencije. Sand upozorava i na nešto značajnije: „prosta promena koda na veb serveru" mogla bi odjednom da pretvori stotine miliona televizora u potencijalno zlonameran botnet. Bright Data nije odgovorila na pitanje za komentar.

Samsung je reagovao nakon što je kontaktiran. Kompanija je izjavila da je već ograničila nove registracije aplikacija sa proksi funkcionalnošću i radi na identifikovanju i uklanjanju svih takvih aplikacija koje su još u prodavnici. Mesec dana ranije isto je najavio i LG, nakon što je izveštaj pokazao da je oko 42 odsto aplikacija na njenoj platformi upisivalo televizor u proksi mrežu. Kada skoro svaka druga aplikacija na jednoj platformi radi isto, to više nije propust pojedinačnog programera.

Rezidencijalne proksi mreže nisu same po sebi nelegalne - služe i za zaobilaženje cenzure, a kompanije za veštačku inteligenciju ih masovno koriste za prikupljanje podataka. Problem je što saobraćaj izgleda kao da dolazi iz obične kuće, šifrovan je i praktično nerazdvojiv, što znači da haker sa drugog kontinenta može da radi sa tvoje adrese. Kada ti sledeći put neko bude objašnjavao zašto televizoru treba prodavnica sa aplikacijama, znaj tačno na šta klikćeš.