Исследователи норвежской компании, специализирующейся на информационной безопасности, выявили в приложениях для телевизоров Samsung скрытый программный код, позволяющий использовать телевизоры в качестве промежуточных узлов для перенаправления интернет-трафика. После обнародования этих результатов Samsung объявила, что уже заблокировала возможность регистрации новых приложений с такими функциями.
Компания также разрабатывает обновленные политики, которые будут явно запрещать использование библиотек для создания резидентных прокси-сетей. Все существующие приложения с подобными компонентами будут удалены из официального магазина приложений. Обнаруженные модули преобразуют телевизор в выходной узел прокси-сети, предоставляя возможность внешним пользователям использовать IP-адрес владельца устройства для своих целей. Функция продолжает работать в фоновом режиме даже после закрытия программы.
Один из таких компонентов был найден в приложении с популярной игрой Pac-Man, которое прошло официальную проверку Samsung и даже рекомендовалось на главном экране телевизоров. Аналитики получили полные права доступа к телевизору и проанализировали весь сетевой трафик. В игре обнаружен код израильской фирмы, занимающейся торговлей доступом к миллионам жилых IP-адресов и информацией, собранной через эти сети. При запуске игры компонент загружался и требовал разрешение от пользователя. После согласия телевизор превращался в прокси-узел вплоть до удаления приложения. Анализ трафика показал массовый сбор данных профилей из профессиональной социальной сети и извлечение информации для машинного обучения.
По мнению аналитиков, проблема кроется в архитектуре приложений для смарт-телевизоров и процессе их проверки. Большинство приложений представляют собой минимальные оболочки, загружающие контент с удаленных серверов разработчика. Контрольная проверка проводится только для самой оболочки, а содержимое на серверах может изменяться. «Проверенный код не обязательно совпадает с тем, что будет запущено на устройстве», — поясняет специалист. Разработчики могут в любой момент изменить удаленный код, фактически обходя защиту. Подобное изменение потенциально может вовлечь сотни миллионов телевизоров в зараженную сеть.
Samsung подтвердила, что осведомлена об этом исследовании и приняла меры. Компания уже запретила регистрацию новых приложений с прокси-функциями и разрабатывает политику, прямо запрещающую использование модулей резидентных прокси. Все приложения с такими компонентами будут удалены из магазина. Аналогичные действия предпринимала в прошлом месяце и другая компания, выпускающая смарт-телевизоры, где было обнаружено, что около 42% приложений в магазине содержали компоненты для подключения к прокси-сетям.

