In Breve
- Cosa sono le funzionalità di 'residential proxy'?
- Le funzionalità di 'residential proxy' permettono di instradare traffico internet attraverso dispositivi, rendendo i televisori mittenti di richieste.
- Quali aziende stanno rimuovendo queste app?
- LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
- Quali rischi comportano queste app?
- Queste app possono essere abusate per attività malevole, come creare botnet o eludere restrizioni geografiche.
LG e Samsung hanno recentemente annunciato una serie di misure per rimuovere dalle loro piattaforme di smart TV le applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformando i televisori in reti di tipo botnet, un fenomeno emerso già ad aprile.
Le indagini hanno rivelato che diverse app e giochi disponibili su piattaforme come webOS, Tizen, Roku e Fire TV presentavano componenti capaci di convertire i televisori in proxy. Un caso emblematico è quello di IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su indirizzi IP e sfruttando l’apparente legittimità del traffico generato.
La funzionalità di ‘residential proxy’ permette di instradare dati tramite il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene vi siano usi legittimi per test o pubblicità, questa tecnologia può facilmente essere abusata per nascondere automazioni, superare restrizioni geografiche e eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha scoperto un gioco per bambini, presente nella lista Editor’s Choice, infettato da tali funzionalità.
In risposta a questa problematica, altre piattaforme come Amazon, Roku e Google TV hanno già preso misure preventive, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di essere al lavoro con gli sviluppatori per rimuovere queste funzionalità, sospendendo le app che non si adegueranno. Samsung, dal canto suo, ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle che contengono componenti problematici.
Nonostante queste azioni, rimane alta la preoccupazione per la sicurezza e la privacy degli utenti. La diffusione di tali funzionalità su molte app e dispositivi potrebbe continuare a lasciare i televisori vulnerabili, aumentando i rischi in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.
