Samsung cấm các ứng dụng Smart TV biến thiết bị người dùng thành proxy trái phép
Samsung vừa thông báo lệnh cấm đối với các ứng dụng Smart TV sử dụng mã nguồn chia sẻ kết nối internet của người dùng cho bên thứ ba, sau khi các nhà nghiên cứu bảo mật phát hiện nguy cơ tiềm ẩn từ...
- Giọng nữ Bắc
Một nghiên cứu bảo mật mới từ công ty Mnemonic (Na Uy) đã cảnh báo về việc hàng loạt ứng dụng phổ biến trên Smart TV Samsung chứa mã độc cho phép chia sẻ kết nối internet của chủ sở hữu với người lạ. Điều này biến hàng triệu thiết bị thành các “nút thoát” (exit node) cho mạng lưới proxy dân cư (residential proxy hay resproxy), tạo ra rủi ro lớn về an ninh mạng.
Đáng chú ý, một số ứng dụng này từng được Samsung đề xuất trong mục “Editor’s Choice”, bao gồm cả những trò chơi đơn giản như Pac-Man. Các ứng dụng này hoạt động như một đường hầm luôn mở, cho phép bên thứ ba điều hướng lưu lượng truy cập web qua kết nối internet tại nhà hoặc văn phòng của người dùng, ngay cả khi ứng dụng đã đóng.
Harrison Sand, chuyên gia tư vấn bảo mật tại Mnemonic, chỉ ra rằng quy trình kiểm duyệt ứng dụng hiện tại của Samsung có lỗ hổng: các ứng dụng chỉ là lớp vỏ mỏng, tải nội dung từ máy chủ bên ngoài, khiến việc kiểm tra mã nguồn tĩnh không phản ánh đúng hành vi thực tế khi ứng dụng vận hành.
Trước áp lực từ báo cáo, Samsung đã chính thức phản hồi: “Chúng tôi đã hạn chế đăng ký các ứng dụng mới có tích hợp chức năng proxy. Đồng thời, công ty đang triển khai các chính sách nghiêm ngặt trên toàn nền tảng để cấm các SDK residential proxy và sẽ loại bỏ tất cả ứng dụng vi phạm hiện có trên cửa hàng.” Động thái này tương tự như cách LG đã thực hiện vào tháng trước sau khi phát hiện khoảng 42% ứng dụng trên cửa hàng của họ tham gia vào các mạng lưới proxy.
Rủi ro từ mạng lưới Residential Proxy
Mặc dù công nghệ resproxy không hoàn toàn bất hợp pháp (thường được dùng để vượt rào kiểm duyệt hoặc thu thập dữ liệu cho AI), nhưng giới an ninh mạng cảnh báo rằng chúng thường bị tội phạm mạng lợi dụng để thực hiện các cuộc tấn công hoặc vi phạm dữ liệu mà vẫn che giấu được nguồn gốc thực sự. Lưu lượng truy cập qua các mạng này thường được mã hóa, khiến việc giám sát trở nên cực kỳ khó khăn.
Nghiên cứu của Mnemonic cho thấy mã nguồn từ Bright Data – một công ty cung cấp mạng lưới proxy – đã được nhúng vào các ứng dụng này. Dù mã nguồn thường chỉ kích hoạt sau khi người dùng đồng ý, chuyên gia cảnh báo rằng chỉ cần một thay đổi nhỏ từ phía máy chủ của nhà phát triển, hàng triệu Smart TV có thể bị biến thành một botnet khổng lồ mà người dùng không hề hay biết.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.