
Некоторые приложения превращают телевизор в резидентный прокси-сервер для интернет-трафика.
Компания Samsung заявила, что повышает уровень безопасности своей платформы приложений для умных телевизоров после обнаружения уязвимости, которая может предоставить сторонним лицам доступ к интернет-соединению пользователей. Как впервые сообщило издание TechCrunch, кибербезопасная компания Mnemonic выяснила, что некоторые приложения на платформе умных телевизоров Samsung обладают функциями, способными «перенаправлять веб-трафик незнакомцев через ваше домашнее интернет-соединение, создавая впечатление, будто запросы исходят от вас».
По данным Mnemonic, одним из таких приложений была лицензированная игра Pac-Man, которую Samsung разместила в разделе «Выбор редакции» своего магазина приложений. Специалисты по безопасности отметили, что установка этого приложения может превратить умный телевизор в «выходной узел резидентного прокси» простым переключением тумблера. Издание TechCrunch обратилось к Samsung за комментарием по поводу уязвимости; технологический гигант ответил, что заблокирует любые приложения, которые делятся интернет-соединением пользователей. Представитель Samsung также сообщил изданию TechCrunch о намерении внедрить «строгие правила для разработчиков на уровне всей платформы, прямо запрещающие SDK резидентных прокси».
Подобные SDK резидентных прокси, которые могут находиться в неактивном состоянии внутри приложения до тех пор, пока не будут активированы для перенаправления чужого веб-трафика через интернет-соединение умного телевизора Samsung, представляют проблему не только для Samsung. В прошлом месяце компания LG заявила, что приостановит работу любых приложений, способных превратить телевизор покупателя в резидентный прокси, о чем сообщал ресурс KrebsOnSecurity. Помимо умных телевизоров, резидентные прокси также становились проблемой для VPN-сервисов, особенно бесплатных вариантов.


















