← к умной ленте

В приложениях для Samsung Smart TV нашли SDK, превращавший телевизоры в прокси-серверы

Исследователи кибербезопасности обнаружили в ряде популярных приложений для Samsung Smart TV скрытые компоненты, которые использовали интернет-соединение и IP-адрес владельца телевизора для прогона чужого сетевого трафика — так называемые «домашние прокси-сети». Через них могли рассылаться спам, фишинговые атаки и проводиться другие сетевые операции без ведома пользователя.

Samsung после исследования запретила публикацию таких приложений, ужесточила требования к SDKi для разработчиков и начала проверку своего магазина приложений с последующим удалением обнаруженного ПО.

  • Исследование провели специалисты Mnemonici; по данным источников, обнаруженный компонент называется resproxyi (3DNews) или reproxy (ITc) — источники расходятся в написании названия
  • Среди заражённых приложений оказалась даже игра Pac-Man из раздела «Выбор редакции» магазина Samsung
  • После получения доступа в интернет приложение могло продолжать работать в фоновом режиме, продолжая использовать канал связи владельца
  • Samsung уже запретила публикацию подобных приложений и ужесточила требования к SDK
  • Компания начала проверку своего магазина приложений с последующим удалением ПО, содержащего такие компоненты
Что дальше

Samsung продолжает проверку магазина приложений и удаление ПО с подобными компонентами; ожидается ужесточение требований к SDK для сторонних разработчиков.

Здесь появится ссылка, когда это произойдёт.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖