In Breve
- Cosa sono le funzionalità di 'residential proxy'?
- Le funzionalità di 'residential proxy' instradano dati tramite il dispositivo, facendolo apparire come mittente delle richieste.
- Quali aziende stanno rimuovendo le app con 'residential proxy'?
- LG e Samsung stanno rimuovendo le app dalle loro smart TV che contengono queste funzionalità.
- Qual è il rischio associato alle app con 'residential proxy'?
- Queste app possono trasformare i televisori in botnet, aumentando i rischi per sicurezza e privacy.
LG e Samsung hanno recentemente annunciato l’intenzione di rimuovere dalle loro piattaforme di smart TV le applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di botnet. La questione è emersa ad aprile, quando è stato rilevato che numerose app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti capaci di trasformare i televisori in proxy che inviano richieste apparentemente originate dai singoli dispositivi.
Un caso emblematico è quello di IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su range di IP e sfruttando l’apparente legittimità del traffico proveniente da singoli indirizzi IP.
La funzionalità di ‘residential proxy’ instrada i dati tramite il dispositivo, facendolo apparire come il mittente delle richieste. Sebbene possa avere usi legittimi, come test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche e eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.
In risposta a questa problematica, alcune piattaforme come Amazon, Roku e Google TV hanno già preso misure preventive, vietando IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di lavorare con gli sviluppatori per rimuovere la funzionalità e ha sospeso le app che non la elimineranno. Anche Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo le applicazioni che contengono questi componenti.
Le analisi suggeriscono che parte dell’infezione possa derivare dall’uso di kit di sviluppo che includono la funzionalità senza che gli sviluppatori ne siano consapevoli. Rimane, tuttavia, la preoccupazione che la diffusione di queste funzionalità su molte app e dispositivi possa lasciare i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy, in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.
