In Breve

Cosa sono le funzionalità di 'residential proxy'?
Le funzionalità di 'residential proxy' instradano traffico internet attraverso i dispositivi, facendoli apparire come mittenti delle richieste.
Quali aziende stanno rimuovendo queste app?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
Quali sono i rischi associati a queste app?
Le app possono essere sfruttate per creare botnet, eludere restrizioni geografiche e compromettere la sicurezza degli utenti.

LG e Samsung: Rimozione delle App con Funzionalità di ‘Residential Proxy’ dalle Smart TV

LG e Samsung hanno recentemente annunciato l’intenzione di rimuovere dalle loro piattaforme di smart TV le applicazioni che presentano funzionalità di ‘residential proxy’. Queste funzioni possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando potenzialmente reti di tipo botnet.

Il problema è emerso ad aprile, quando è stato scoperto che numerose applicazioni e giochi disponibili su piattaforme come webOS, Tizen, Roku e Fire TV contenevano componenti capaci di trasformare i televisori in proxy, inviando richieste che apparivano originate dai singoli dispositivi. Un caso emblematico è quello di IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale e per attacchi coordinati, eludendo blocchi basati su range di IP.

La funzionalità di ‘residential proxy’ permette di instradare dati tramite il dispositivo, facendolo apparire come mittente delle richieste. Sebbene possa avere utilizzi legittimi, come per test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche ed eludere controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS potrebbero contenere componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha scoperto che un gioco per bambini, presente nella sezione Editor’s Choice, era infetto.

In risposta a queste preoccupazioni, diverse piattaforme, tra cui Amazon, Roku e Google TV, hanno già adottato misure restrittive, vietando IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere la funzionalità incriminata e sospendere le app che non lo faranno. Anche Samsung ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle contenenti tali componenti.

Nonostante queste azioni, rimane alta la preoccupazione riguardo alla sicurezza e alla privacy degli utenti. La diffusione di queste funzionalità su molte app e dispositivi potrebbe lasciare i televisori vulnerabili, aumentando i rischi in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.