Samsung prohibe aplicaciones de televisores inteligentes que comparten conexiones de internet con extraños
Samsung ha prohibido aplicaciones de televisores inteligentes que contienen código para compartir conexiones de internet de usuarios con terceros a través de redes proxy residenciales, poniendo en riesgo a millones de dispositivos.
Varias aplicaciones populares para televisores inteligentes Samsung contienen código que comparte la conexión de internet del propietario con extraños, poniendo potencialmente en riesgo de secuestro a millones de televisores inteligentes Samsung, según nueva investigación de seguridad publicada el lunes.
Algunas de estas aplicaciones afirman haber sido instaladas en cientos de millones de televisores inteligentes en hogares de personas, según los desarrolladores de las aplicaciones.
Al menos una de las aplicaciones de televisor inteligente era un simple juego de Pac-Man que Samsung había respaldado y mostrado de manera destacada en la sección "Selección del editor" en las pantallas de los televisores de los clientes.
Estas aplicaciones contienen software que canaliza el tráfico web de terceros a través de conexiones de internet ordinarias en el hogar y la oficina, conocidas como redes proxy residenciales (o "resproxies"), que se vinculan cada vez más con ciberdelincuencia. Cuando se abren, las aplicaciones con código resproxy pueden convertir el televisor inteligente en un túnel siempre activo para que terceros canalicen su tráfico web, conocido como nodo de salida (exit node), incluso cuando la aplicación ya no está abierta.
La investigación de seguridad realizada por la empresa noruega de ciberseguridad Mnemonic describe una tormenta perfecta de problemas que permite que aplicaciones de baja calidad proliferen en la tienda de aplicaciones de Samsung, conteniendo código que pone a los usuarios en riesgo de tener sus conexiones de internet intervenidas por una aplicación maliciosa.
Muchas de estas aplicaciones son cáscaras básicas, hechas de solo algunas líneas de código, y están diseñadas únicamente para cargar contenido de otro sitio web, como un juego. Si bien tales aplicaciones de televisor inteligente cargan contenido de otro servidor, cualquier revisión de estas aplicaciones solo ve las pocas líneas de código dentro, y no necesariamente el contenido en sí.
"Lo que fue revisado no es necesariamente lo que se está ejecutando", escribió Harrison Sand, consultor de seguridad ofensiva en Mnemonic.
Después de que TechCrunch contactara a Samsung solicitando comentarios sobre la investigación, el gigante electrónico dijo en un comunicado por correo electrónico que estaba prohibiendo aplicaciones que comparten conexiones de internet de sus usuarios, y eliminará aplicaciones que contengan esta funcionalidad.
"Ya hemos restringido nuevos registros de aplicaciones que incorporan tales funcionalidades de proxy en nuestra plataforma de televisor inteligente", dijo un portavoz de Samsung. "Actualmente estamos implementando políticas estrictas de plataforma que prohíben explícitamente" tales aplicaciones.
Fuente: TechCrunch
