Skip to content

Televizyondaki Pac-Man oyunu internet hattını satıyordu: Samsung onu Editor's Choice'ta önerdi

1 dk okuma
Paylaş
Televizyondaki Pac-Man oyunu internet hattını satıyordu: Samsung onu Editor's Choice'ta önerdi

Televizyonda Pac-Man oynuyorsunuz. Oyun ücretsiz ve Samsung onu ekranın üzerindeki „Editor's Choice“ bölümünde önermiş. Görünür hiçbir yerde yazmayan şey ise şu: onay tuşuna bastığınız andan itibaren ev internet hattınız, dünyanın öbür ucundaki tanımadığınız birinin kendi trafiğini akıttığı bir tünele dönüşüyor.

Bu, Norveçli siber güvenlik firması Mnemonic'in pazartesi yayımlanan bulgusu. Samsung akıllı televizyonlar için birkaç popüler uygulama, kullanıcının bağlantısını başkasının web trafiği için çıkış noktası olarak kullanan sözde konut proxy ağlarına ait kod içeriyor. Geliştiricilerin kendi beyanına göre, bu uygulamaların bazıları yüz milyonlarca televizyona kurulu.

En rahatsız edici ayrıntı, bunun denetimden nasıl geçtiği. Bu uygulamaların çoğu, tek görevi başka bir sunucudan içerik çekmek olan birkaç satırlık boş kabuklar. Uygulamayı kim incelediyse yalnızca o birkaç satırı gördü - sunucunun ardından göndereceğini değil. „İncelenen şey, çalışan şey olmak zorunda değil“, diye yazdı Mnemonic'te saldırgan güvenlik danışmanı Harrison Sand. Bu, incelemenin değeri hakkında her şeyi söylüyor.

Sand bir Samsung televizyonun içini açtı ve giren çıkan bütün trafiği analiz etti. Pac-Man oyununda, dünya genelinde milyonlarca konut ağına erişim satan ve toplanan veri kümeleri için bir pazar işleten İsrailli Bright Data şirketinin kodunu buldu. Kod, diyor Sand, kullanıcı onay ekranını kabul edene kadar uyuyor - sonra uygulama silinene dek arka planda çalışıyor. Yani televizyonu kapatıyorsunuz, tünel açık kalıyor.

Gördüğü trafiğin büyük bölümü, LinkedIn profillerinin ve yapay zekâ modellerini eğitmek için verilerin kitlesel toplanması gibi görünüyordu. Sand daha önemli bir konuda da uyarıyor: „bir web sunucusunda basit bir kod değişikliği“, yüz milyonlarca televizyonu bir anda potansiyel olarak kötü niyetli bir botnete çevirebilir. Bright Data yorum talebine yanıt vermedi.

Samsung, kendisiyle iletişime geçildikten sonra tepki verdi. Şirket, proxy işlevi olan uygulamaların yeni kayıtlarını hâlihazırda kısıtladığını ve mağazada duran bu tür tüm uygulamaları belirleyip kaldırmak için çalıştığını açıkladı. Bir ay önce aynı şeyi LG de duyurmuştu; bir rapor, platformundaki uygulamaların yaklaşık yüzde 42'sinin televizyonu bir proxy ağına kaydettiğini göstermişti. Bir platformdaki neredeyse her ikinci uygulama aynı şeyi yapıyorsa, bu artık tek bir geliştiricinin ihmali değildir.

Konut proxy ağları kendi başına yasa dışı değil - sansürü aşmaya da yarıyor ve yapay zekâ şirketleri veri toplamak için onları yoğun biçimde kullanıyor. Sorun şu ki trafik sıradan bir evden geliyormuş gibi görünüyor, şifreli ve pratikte ayrıştırılamıyor; bu da başka bir kıtadaki bir hackerın sizin adresinizden çalışabileceği anlamına geliyor. Bir dahaki sefere biri size televizyonun neden uygulama mağazasına ihtiyacı olduğunu anlattığında, neye tıkladığınızı tam olarak bilin.