In Breve
- Cosa sono le funzionalità di 'residential proxy'?
- Sono tecnologie che instradano il traffico internet attraverso dispositivi, facendo apparire il dispositivo come mittente delle richieste.
- Quali aziende stanno rimuovendo app con queste funzionalità?
- LG e Samsung stanno rimuovendo app dalle loro smart TV che contengono funzionalità di 'residential proxy'.
- Qual è il rischio associato a queste app?
- Le app possono essere sfruttate per creare botnet, aumentando i rischi per la sicurezza e la privacy degli utenti.
LG e Samsung hanno preso una posizione ferma contro l’uso improprio delle loro smart TV, annunciando la rimozione di applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, creando reti di tipo botnet. Il problema è emerso lo scorso aprile, quando è stato scoperto che molte app e giochi per piattaforme come webOS, Tizen, Roku e Fire TV includevano componenti capaci di trasformare i televisori in proxy, inviando richieste che sembrano provenire da singoli dispositivi.
Un esempio emblematico è l’app IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per condurre attacchi coordinati, aggirando blocchi basati su range di indirizzi IP. Questo sfruttamento della legittimità del traffico proveniente da singoli indirizzi ha sollevato preoccupazioni significative.
La funzione di ‘residential proxy’ instrada dati tramite il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene questa tecnologia possa avere usi legittimi, come nel caso di test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche e eludere controlli reputazionali. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha segnalato un caso in cui un gioco per bambini, presente nell’elenco Editor’s Choice su una piattaforma, risultava infetto.
Alcune piattaforme hanno già adottato misure preventive: Amazon, Roku e Google TV hanno vietato l’uso di IPIDEA e limitato l’accesso alla rete Bright Data. LG ha dichiarato di essere attivamente impegnata a collaborare con gli sviluppatori per rimuovere queste funzionalità e sospendere le app che non si conformano. Anche Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle che contengono questi componenti problematici.
Le analisi suggeriscono che parte del problema potrebbe derivare dall’uso di kit di sviluppo che includono la funzionalità di ‘residential proxy’ senza che gli sviluppatori ne siano consapevoli. Questa situazione ha sollevato preoccupazioni in merito alla sicurezza e alla privacy degli utenti, soprattutto in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.
In conclusione, la diffusione di queste funzionalità su molte app e dispositivi rappresenta una vulnerabilità significativa, aumentando i rischi per la sicurezza e la privacy degli utenti. LG e Samsung, con le loro recenti iniziative, stanno cercando di affrontare e mitigare questi rischi, ma rimane fondamentale un monitoraggio continuo e una maggiore consapevolezza da parte degli sviluppatori e degli utenti stessi.
