Samsung a început să elimine din magazinul său de aplicații pentru televizoarele Smart TV mai multe aplicații care foloseau în secret conexiunea la internet a utilizatorilor prin intermediul unor rețele de tip residential proxy. Descoperirea a fost făcută de specialiștii companiei norvegiene de securitate cibernetică Mnemonic, iar printre aplicațiile afectate se numără chiar și un joc Pac-Man, recomandat în trecut de Samsung în secțiunea „Editor's Choice”.
Potrivit cercetătorilor, aplicațiile includeau un kit software care putea transforma televizorul într-un punct de tranzit pentru traficul de internet al altor persoane. După acceptarea termenilor și condițiilor, codul rula în fundal și permitea redirecționarea traficului prin conexiunea utilizatorului.
În mod normal, rețelele residential proxy nu sunt ilegale și sunt utilizate în diverse scopuri, inclusiv pentru evitarea cenzurii sau colectarea de date publice necesare antrenării modelelor de inteligență artificială. Experții avertizează că aceeași tehnologie este folosită frecvent și de infractori cibernetici pentru a-și ascunde identitatea în timpul atacurilor informatice sau al altor activități ilegale.
Samsung a confirmat că a început deja să blocheze publicarea unor astfel de aplicații și că lucrează la eliminarea tuturor celor care conțin funcții de tip residential proxy. Cercetătorii explică faptul că astfel de aplicații sunt dificil de detectat în timpul procesului de verificare, deoarece conțin foarte puțin cod propriu. Funcționalitatea reală este descărcată de pe servere externe doar după lansarea aplicației, ceea ce înseamnă că versiunea analizată de moderatori nu este neapărat aceeași cu cea care rulează ulterior pe televizor.
În timpul investigației, specialiștii Mnemonic au analizat traficul de rețea al unui televizor Samsung și au descoperit că jocul Pac-Man includea cod furnizat de Bright Data, o companie care operează una dintre cele mai mari rețele comerciale de proxy rezidențiale din lume. Cercetătorii au observat că acest cod devenea activ doar după acceptarea acordului de utilizare, moment din care aplicația putea continua să ruleze în fundal, chiar dacă jocul nu mai era deschis.
Traficul observat de cercetători sugera că rețeaua era utilizată în principal pentru colectarea de date publice de pe internet, inclusiv informații de pe LinkedIn și alte surse folosite la antrenarea sistemelor AI. Experții avertizează că aceeași infrastructură ar putea fi exploatată și în scopuri malițioase, iar traficul criptat face foarte dificilă identificarea exactă a activităților desfășurate prin conexiunea utilizatorului.
Samsung nu este singurul producător afectat. Luna trecută, și LG a anunțat că va elimina aplicațiile care utilizează tehnologii similare, după ce o investigație a arătat că aproximativ 42% dintre aplicațiile disponibile în magazinul său conțineau componente de tip residential proxy.
