Tecnologie

LG e Samsung: Rimozione delle App con Funzionalità di ‘Residential Proxy’ per Proteggere gli Utenti

Rimozione app residential proxy LG Samsung

In Breve

Cosa sono le funzionalità di 'residential proxy'?
Le funzionalità di 'residential proxy' instradano traffico internet attraverso i dispositivi, facendo apparire il televisore come mittente delle richieste.
Quali app sono coinvolte in questo problema?
Numerose app per piattaforme come webOS e Tizen sono state trovate contenere componenti di reproxy.
Quali misure stanno adottando LG e Samsung?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' e collaborando con gli sviluppatori per garantire la sicurezza.

In un’importante iniziativa per la sicurezza degli utenti, LG e Samsung hanno annunciato la rimozione dalle loro piattaforme di smart TV delle applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet.

Il problema è emerso ad aprile, quando è stato rivelato che numerose app e giochi per sistemi operativi come webOS, Tizen, Roku e Fire TV includevano componenti in grado di trasformare i televisori in proxy. Un esempio significativo è rappresentato dall’app IPIDEA, che si stima abbia coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale e per attacchi coordinati, eludendo blocchi basati su range di indirizzi IP.

La funzione di ‘residential proxy’ consente di instradare dati tramite il dispositivo, facendo apparire il televisore come il mittente delle richieste. Sebbene possa avere usi legittimi, come test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche e eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha identificato un caso in cui un gioco per bambini, presente nella sezione Editor’s Choice, risultava infetto.

In risposta a questa problematica, diverse piattaforme hanno già adottato misure preventive. Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e limitato l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere la funzionalità e sospendere le app che non la eliminano, mentre Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle che contengono tali componenti. Le analisi suggeriscono che parte dell’infezione potrebbe derivare dall’uso di kit di sviluppo che includono la funzionalità senza che gli sviluppatori ne siano consapevoli.

Nonostante queste misure, rimane la preoccupazione che la presenza diffusa di queste funzionalità su molte app e dispositivi possa continuare a rendere vulnerabili i televisori, aumentando i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, è fondamentale che i produttori garantiscano la massima protezione per i loro clienti.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.