Innovazione

LG e Samsung contro le app dannose: stop ai ‘residential proxy’ nelle smart TV

LG e Samsung annunciano la rimozione delle app con funzionalità di ‘residential proxy’ dalle loro smart TV, in risposta a preoccupazioni per la sicurezza.

di redazione|
Categorie: Innovazione
Rappresentazione grafica di smart TV e sicurezza informatica

In Breve

Cosa sono i 'residential proxy'?
I 'residential proxy' sono tecnologie che instradano il traffico internet attraverso dispositivi, rendendo difficile l'identificazione delle richieste.
Quali aziende stanno rimuovendo app pericolose?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
Qual è il rischio associato a queste app?
Le app con 'residential proxy' possono trasformare i televisori in botnet, aumentando i rischi per la sicurezza e la privacy.

In un’importante iniziativa per la sicurezza informatica, LG e Samsung hanno dichiarato che rimuoveranno dalle loro piattaforme di smart TV le applicazioni che presentano funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet. La problematica è emersa ad aprile, quando è stato scoperto che numerose app e giochi per sistemi operativi come webOS, Tizen, Roku e Fire TV contenevano componenti capaci di trasformare i televisori in proxy, inviando richieste che sembravano provenire da singoli dispositivi.

Un caso emblematico è rappresentato dall’app IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale e per attacchi coordinati. Queste pratiche consentono di aggirare blocchi basati su range di indirizzi IP, sfruttando l’apparente legittimità del traffico generato.

La tecnologia ‘residential proxy’ instrada i dati tramite il dispositivo, rendendo il televisore il mittente delle richieste. Sebbene questa funzione possa avere applicazioni legittime, come test e pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche ed eludere controlli di reputazione. Secondo stime della società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha scoperto un gioco per bambini, presente nella lista Editor’s Choice, che risultava infetto.

Alcuni concorrenti nel settore, come Amazon, Roku e Google TV, hanno già preso misure preventive, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha annunciato di collaborare con gli sviluppatori per rimuovere queste funzionalità e sospendere le app che non si conformeranno. Anche Samsung ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle che contengono tali componenti. Le analisi suggeriscono che parte dell’infezione potrebbe derivare dall’uso di kit di sviluppo che includono queste funzionalità senza che gli sviluppatori ne siano consapevoli.

Nonostante queste misure, rimane alta la preoccupazione per la diffusione di queste funzionalità su molte app e dispositivi, lasciando i televisori vulnerabili e aumentando i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la questione della sicurezza diventa cruciale.

redazione

Autore della redazione de Il Faro Economico.