Innovazione e tecnologie

LG e Samsung in azione contro le app botnet: la lotta alla sicurezza delle smart TV

Rimozione app botnet smart TV

In Breve

Cosa stanno facendo LG e Samsung riguardo le app botnet?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
Quali rischi comportano le app con 'residential proxy'?
Queste app possono trasformare i televisori in botnet, eludendo restrizioni geografiche e compromettendo la sicurezza.
Quali percentuali di app sono coinvolte nel problema?
Circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy.

In un’importante iniziativa per la sicurezza informatica, LG e Samsung hanno annunciato la rimozione dalle loro piattaforme di smart TV delle applicazioni che contengono funzionalità di ‘residential proxy’. Queste applicazioni possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti botnet. Il problema è emerso ad aprile, quando è stata rilevata la presenza di numerose app e giochi su piattaforme come webOS, Tizen, Roku e Fire TV, contenenti componenti capaci di convertire i televisori in proxy, inviando richieste apparentemente originate dai singoli dispositivi.

Un esempio emblematico è l’app IPIDEA, che si stima abbia coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale o per attacchi coordinati, eludendo i blocchi basati su range di indirizzi IP. Queste tecnologie, sebbene possano avere applicazioni legittime, sono state abusate per nascondere automazioni e superare restrizioni geografiche.

Secondo la società di sicurezza Spur, una percentuale significativa delle app era potenzialmente coinvolta in questo fenomeno: circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha segnalato un caso in cui un gioco per bambini, presente nella lista Editor’s Choice, risultava infetto.

In risposta a questa minaccia, diverse piattaforme, tra cui Amazon, Roku e Google TV, hanno già preso misure drastiche, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di essere attivamente al lavoro con gli sviluppatori per rimuovere la funzionalità problematica e ha sospeso le app che non adempiranno a questa richiesta. Anche Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle che presentano tali componenti.

Le analisi suggeriscono che parte dell’infezione potrebbe derivare dall’utilizzo di kit di sviluppo che includono questa funzionalità senza che gli sviluppatori ne siano consapevoli. Questo solleva preoccupazioni significative sulla sicurezza e sulla privacy degli utenti, in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.

La diffusione di queste funzionalità su molte app e dispositivi lascia i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy degli utenti. La situazione richiede un monitoraggio costante e misure preventive per garantire un ambiente digitale sicuro.

redazione

Autore di Scenario Innovazione.

Tutti gli articoli →