Por Canuto  

Samsung está eliminando aplicaciones de su tienda que convierten tus televisores en nodos de redes proxy para extraños, exponiendo tu conexión a posibles ciberataques. Una investigación de la firma Mnemonic revela el riesgo oculto en apps populares.
***

  • La firma Mnemonic encontró código de resproxy en apps de Samsung, incluyendo un juego de Pac-Man destacado.
  • Las redes proxy residenciales pueden ocultar ciberataques y recopilar datos sin el conocimiento del usuario.
  • Samsung prohíbe estas apps y implementará políticas para eliminar las existentes.


Samsung prohíbe aplicaciones que comparten tu internet

Samsung anunció que prohibirá aplicaciones que compartan la conexión a Internet de los usuarios con extraños. La medida responde a una investigación de la firma noruega de ciberseguridad Mnemonic.

La investigación reveló que varias aplicaciones populares para televisores inteligentes Samsung contienen código que canaliza el tráfico web de terceros a través de la conexión del hogar. Esto puede exponer a millones de dispositivos al riesgo de secuestro, según el informe publicado el lunes por TechCrunch.

Una de las aplicaciones era un simple juego de Pac-Man que Samsung había destacado como “Selección del Editor” en sus pantallas. Otras apps afirmaban tener cientos de millones de instalaciones.

El código, conocido como resproxy, se activa cuando el usuario abre la aplicación y puede funcionar en segundo plano incluso después de cerrarla. Esto convierte el televisor en un nodo de salida para extraños.

Samsung ya ha restringido nuevos registros de aplicaciones que incorporan estas funcionalidades. La empresa asegura que está implementando políticas estrictas para eliminar todas las apps afectadas.

La investigación detrás del hallazgo

El investigador Harrison Sand, de Mnemonic, obtuvo acceso de raíz a un televisor Samsung para analizar el tráfico de red. Utilizó ese acceso para inspeccionar todas las comunicaciones del dispositivo.

Descubrió que el juego de Pac-Man incluía código de proxy residencial de Bright Data, una empresa israelí que proporciona redes proxy. Bright Data vende acceso a conjuntos de datos recopilados a través de estas redes.

Sand pudo ver que gran parte del tráfico se utilizaba para la recopilación masiva de perfiles de LinkedIn y para recoger datos de entrenamiento de IA. Solo vio un pequeño porcentaje de lo que pasaba por la red de Bright Data.

El investigador advirtió que un “simple cambio de código en un servidor web” podría activar instantáneamente cientos de millones de televisores en una botnet maliciosa. La activación actual requiere que el usuario acepte una pantalla de consentimiento, pero eso puede cambiarse.

Bright Data no respondió a las solicitudes de comentario de TechCrunch. La empresa es conocida por proporcionar acceso a redes residenciales a gran escala.

¿Qué es una red proxy residencial?

Una red proxy residencial (resproxy) es un sistema que permite a terceros enrutar su tráfico web a través de conexiones domésticas de usuarios comunes. Cuando una aplicación con código resproxy se instala, convierte el dispositivo en un nodo de salida.

Estos proxys no son ilegales en sí mismos; algunos se usan para evadir censura o para que empresas de IA recopilen datos de múltiples ubicaciones. Sin embargo, también son explotados por ciberdelincuentes para ocultar sus actividades.

La dificultad radica en que el tráfico proveniente de un hogar parece legítimo, lo que dificulta la detección de ataques. Además, el tráfico suele estar cifrado, imposible de inspeccionar.

Los resproxies se han vinculado cada vez más al cibercrimen, como el que se comentó en la investigación. Las empresas de ciberseguridad los consideran una amenaza creciente.

En el caso de los televisores, el problema es que muchas aplicaciones son simples estructuras que cargan contenido de otros sitios. La revisión de la tienda solo ve las pocas líneas de código, pero no el contenido completo, lo que permite que se cuelen estas funcionalidades.

Cómo funciona el código malicioso

El código de resproxy se carga al abrir la aplicación, pero no se activa hasta que el usuario acepta una pantalla de consentimiento. Una vez aceptado, el código funciona en segundo plano hasta que la aplicación es eliminada.

Sand explicó que el consentimiento no protege necesariamente, porque un simple cambio en el servidor podría activar todos los dispositivos sin notificación. Esto convertiría la red en una botnet.

La investigación de Mnemonic describió una “tormenta perfecta” de problemas que permiten la proliferación de aplicaciones de baja calidad en la tienda de Samsung. La revisión no es exhaustiva y el contenido dinámico puede escapar al control.

En el análisis del tráfico, Sand vio cómo se recopilaban perfiles de LinkedIn a gran escala, así como datos para entrenar inteligencia artificial. Estos datos se venden a través de mercados de Bright Data.

La exposición a esta actividad puede tener consecuencias negativas para el usuario, como el uso no autorizado de su ancho de banda y la posibilidad de que se realicen actividades ilegales desde su dirección IP.

La respuesta de Samsung y la industria

Samsung respondió a la investigación indicando que ya había restringido nuevos registros de aplicaciones con funcionalidad de proxy. La empresa dijo que implementará políticas estrictas para desarrolladores que prohíban los SDK de proxy residencial.

La compañía también está trabajando para identificar y eliminar todas las aplicaciones actualmente disponibles en su tienda que contengan estos componentes. La eliminación se hará de forma progresiva.

LG ya había tomado una medida similar el mes anterior, prohibiendo aplicaciones con software de resproxy. Un informe encontró que el 42% de las aplicaciones en la tienda de LG inscribían los televisores en una red proxy.

Estas acciones reflejan una creciente preocupación por la seguridad en los dispositivos inteligentes. Los televisores se han convertido en un objetivo atractivo para este tipo de prácticas debido a su gran número y a la falta de protección.

La investigación también destaca la necesidad de que los fabricantes revisen más exhaustivamente las aplicaciones de sus tiendas. La revisión superficial no es suficiente para detectar contenido malicioso.

Implicaciones para la privacidad

El incidente subraya los riesgos de los dispositivos conectados en el hogar. Los usuarios rara vez saben qué software se ejecuta en sus televisores y quién puede estar accediendo a su red.

Los resproxies representan una amenaza silenciosa porque no muestran signos externos de actividad. El usuario puede notar una ralentización o un mayor consumo de datos, pero no sospechará la causa.

Además, la participación en una red proxy, incluso con consentimiento, puede tener implicaciones legales si alguien utiliza la conexión para cometer delitos. El titular de la línea podría enfrentar problemas.

La investigación de Mnemonic es un llamado de atención para que las empresas tomen medidas proactivas. Samsung y LG han respondido, pero queda la pregunta de cuántos otros fabricantes están expuestos.

Para los usuarios, la recomendación es revisar las aplicaciones instaladas y eliminar las que no sean de confianza. También es fundamental mantener el software actualizado.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín