Samsung prohíbe aplicaciones que comparten conexiones de internet de usuarios desconocidos
Samsung ha prohibido aplicaciones en televisores inteligentes que comparten la conexión de internet de los usuarios con extraños, poniendo en riesgo a millones de dispositivos.
Varias aplicaciones populares de Samsung Smart TV contienen código que comparte la conexión de internet del propietario con desconocidos, poniendo potencialmente en riesgo a millones de televisores inteligentes Samsung de ser secuestrados, según una nueva investigación de seguridad publicada el lunes.
Algunas de estas aplicaciones afirman haber sido instaladas en cientos de millones de televisores inteligentes en los hogares de las personas, según los desarrolladores de aplicaciones.
Al menos una de las aplicaciones de televisor inteligente era un simple juego de Pac-Man que Samsung había respaldado y destacado prominentemente en la sección "Editor's Choice" en las pantallas del televisor de los clientes.
Redes de proxy residencial
Estas aplicaciones contienen software que canaliza el tráfico web de extraños a través de conexiones de internet ordinarias en el hogar y la oficina, conocidas como redes de proxy residencial (o "resproxies"), que se vinculan cada vez más con el cibercrimen. Cuando se abren, las aplicaciones con código resproxy pueden convertir el televisor inteligente en un túnel siempre activo para que los extraños canalicen su tráfico web a través, conocido como un nodo de salida, incluso cuando la aplicación ya no está abierta.
La investigación de seguridad de la empresa noruega de ciberseguridad Mnemonic describe una tormenta perfecta de problemas que permite que aplicaciones de baja calidad proliferen en la tienda de aplicaciones de Samsung, conteniendo código que pone a los usuarios en riesgo de tener sus conexiones de internet interceptadas por una aplicación rogueante.
Muchas de estas aplicaciones son carcasas apenas visibles, hechas con solo unas pocas líneas de código, y están diseñadas únicamente para cargar contenido desde otro sitio web, como un juego. Si bien tales aplicaciones de televisor inteligente cargan contenido desde otro servidor, cualquier revisión de estas aplicaciones ve solo las pocas líneas de código dentro, y no necesariamente el contenido en sí.
Respuesta de Samsung
"Lo que se revisó no es necesariamente lo que se está ejecutando", escribió Harrison Sand, consultor de seguridad ofensiva en Mnemonic.
Después de que TechCrunch contactara a Samsung para solicitar un comentario sobre la investigación, el gigante de la electrónica dijo en una declaración por correo electrónico que estaba prohibiendo las aplicaciones que comparten las conexiones de internet de sus usuarios, y eliminaría las aplicaciones que contienen la funcionalidad.
"Ya hemos restringido los nuevos registros de aplicaciones que incorporan tales funcionalidades proxy en nuestra plataforma Smart TV", dijo un portavoz de Samsung. "Actualmente estamos implementando políticas estrictas en toda la plataforma que prohíben explícitamente..."
Fuente: TechCrunch
