Skip to content

Играта Pac-Man на телевизорот ја продавала твојата интернет линија: Samsung ја препорачал во Editor’s Choice

1 мин. читање
Сподели
Играта Pac-Man на телевизорот ја продавала твојата интернет линија: Samsung ја препорачал во Editor’s Choice

Играш Pac-Man на телевизорот. Играта е бесплатна, а Samsung ја препорачал во делот „Editor’s Choice” на самиот екран. Она што не е напишано никаде на видно место е дека од моментот кога ќе кликнеш на согласност, твојата домашна интернет линија станува тунел преку кој некој непознат од другиот крај на светот пушта свој сообраќај.

Тоа е наодот на норвешката фирма за кибербезбедност Mnemonic, објавен во понеделник. Неколку популарни апликации за Samsung смарт-телевизори содржат код за таканаречени резиденцијални прокси мрежи што го користат приклучокот на корисникот како излезна точка за туѓ веб сообраќај. Според самите развивачи, некои од тие апликации се инсталирани на стотици милиони телевизори.

Најнеугодниот детал е како тоа поминало низ проверката. Многу од овие апликации се празни школки од неколку линии код чија единствена задача е да повлечат содржина од друг сервер. Кој и да ја прегледал апликацијата, гледал само тие неколку линии – не и она што серверот потоа ќе го испрати. „Она што беше прегледано не е задолжително и она што работи”, напиша Харисон Санд, консултант за офензивна безбедност во Mnemonic. Со тоа е кажано сè за вредноста на прегледот.

Санд ја отклучи внатрешноста на еден Samsung телевизор и го анализираше целиот сообраќај што влегува и излегува. Во Pac-Man играта најде код од Bright Data, израелска компанија што продава пристап до милиони резиденцијални мрежи низ светот и има пазар за продажба на собрани збирки податоци. Кодот, вели тој, е заспан додека корисникот не прифати екран за согласност – а потоа работи во заднина додека апликацијата не се избрише. Значи, го гасиш телевизорот, а тунелот останува отворен.

Од сообраќајот што го видел, голем дел изгледал како масовно собирање на LinkedIn профили и податоци за тренирање модели на вештачка интелигенција. Санд предупредува и на нешто позначајно: „проста промена на кодот на веб сервер” би можела наеднаш да претвори стотици милиони телевизори во потенцијално злонамерен ботнет. Bright Data не одговори на прашањето за коментар.

Samsung реагираше откако беше контактиран. Компанијата изјави дека веќе ги ограничила новите регистрации на апликации со прокси функционалност и работи на идентификување и отстранување на сите такви апликации што сè уште се во продавницата. Месец претходно истото го најави и LG, откако извештај покажа дека околу 42 отсто од апликациите на нејзината платформа го впишувале телевизорот во прокси мрежа. Кога речиси секоја втора апликација на една платформа го прави истото, тоа веќе не е пропуст на поединечен развивач.

Резиденцијалните прокси мрежи не се сами по себе нелегални – служат и за заобиколување цензура, а компаниите за вештачка интелигенција масовно ги користат за собирање податоци. Проблемот е што сообраќајот изгледа како да доаѓа од обична куќа, е шифриран и практично неразделив, што значи дека хакер од друг континент може да работи од твојата адреса. Кога следниот пат некој ќе ти објасни зошто на телевизорот му треба продавница со апликации, знај точно на што кликаш.