Newsletter
Innovazione

LG e Samsung contro le app dannose: la lotta alle botnet nelle smart TV

Smart TV LG e Samsung

In Breve

Cosa stanno facendo LG e Samsung riguardo le app dannose?
LG e Samsung stanno rimuovendo dalle loro smart TV le app con funzionalità di 'residential proxy' per prevenire la creazione di botnet.
Quali percentuali di app sono coinvolte nel problema?
Circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
Quali misure hanno già adottato altre piattaforme?
Amazon, Roku e Google TV hanno vietato IPIDEA e limitato l'accesso alla rete Bright Data.

In un’importante iniziativa per garantire la sicurezza degli utenti, LG e Samsung hanno annunciato la rimozione dalle loro piattaforme di smart TV delle applicazioni contenenti funzionalità di ‘residential proxy’. Queste applicazioni, sebbene possano avere usi legittimi, possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet.

Il problema è emerso ad aprile, quando è stato rivelato che numerose app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV contenevano componenti in grado di trasformare i televisori in proxy. Un caso emblematico è quello di IPIDEA, che ha coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su range di indirizzi IP.

La funzionalità di ‘residential proxy’ instrada i dati tramite il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene possa essere utilizzata per test o pubblicità, può anche essere abusata per nascondere automazioni e superare restrizioni geografiche. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Un ricercatore, Harrison Sand di Mnemonic, ha persino scoperto che un gioco per bambini, presente nella lista Editor’s Choice, risultava infetto.

Alcune piattaforme, come Amazon, Roku e Google TV, hanno già preso misure preventive, vietando IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere la funzionalità e ha sospeso le app che non la eliminano, mentre Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle problematiche.

Tuttavia, rimane la preoccupazione per la diffusione di queste funzionalità, che lascia ancora molti televisori vulnerabili e aumenta i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, è fondamentale che i produttori agiscano con prontezza per proteggere i propri clienti.

redazione

Autore de La Bussola Economica.

Prossimo articolo Lidl Rilancia il Deumidificatore Tronic: Un’Offerta da Non Perdere