Исследователи кибербезопасности обнаружили в ряде популярных приложений для Samsung Smart TV скрытые компоненты, которые использовали интернет-соединение и IP-адрес владельца телевизора для прогона чужого сетевого трафика — так называемые «домашние прокси-сети». Через них могли рассылаться спам, фишинговые атаки и проводиться другие сетевые операции без ведома пользователя.
Samsung после исследования запретила публикацию таких приложений, ужесточила требования к SDKi для разработчиков и начала проверку своего магазина приложений с последующим удалением обнаруженного ПО.
- Исследование провели специалисты Mnemonici; по данным источников, обнаруженный компонент называется resproxyi (3DNews) или reproxy (ITc) — источники расходятся в написании названия
- Среди заражённых приложений оказалась даже игра Pac-Man из раздела «Выбор редакции» магазина Samsung
- После получения доступа в интернет приложение могло продолжать работать в фоновом режиме, продолжая использовать канал связи владельца
- Samsung уже запретила публикацию подобных приложений и ужесточила требования к SDK
- Компания начала проверку своего магазина приложений с последующим удалением ПО, содержащего такие компоненты
Samsung продолжает проверку магазина приложений и удаление ПО с подобными компонентами; ожидается ужесточение требований к SDK для сторонних разработчиков.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖