Innovazione Green

LG e Samsung in azione contro le app con funzionalità di ‘residential proxy’

redazione 2 min di lettura
Rimozione app smart TV

In Breve

Cosa sono le funzionalità di 'residential proxy'?
Le funzionalità di 'residential proxy' instradano il traffico internet tramite i dispositivi, rendendo i televisori mittenti delle richieste.
Quali aziende stanno rimuovendo queste app?
LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dalle loro smart TV.
Qual è il rischio associato a queste app?
Le app possono trasformare i televisori in botnet, aumentando i rischi per la sicurezza e la privacy degli utenti.

LG e Samsung hanno avviato un’importante iniziativa per rimuovere dalle loro piattaforme di smart TV le applicazioni che contengono funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di tipo botnet.

Il problema è emerso lo scorso aprile, quando è stata rilevata la presenza di numerose app e giochi su piattaforme come webOS, Tizen, Roku e Fire TV, capaci di trasformare i televisori in proxy. Un esempio emblematico è rappresentato da IPIDEA, un’app che avrebbe coinvolto milioni di televisori in attività di crawling, utilizzate per addestrare modelli di intelligenza artificiale o per attacchi coordinati, aggirando blocchi basati su range di indirizzi IP.

Le funzionalità di ‘residential proxy’ operano instradando i dati tramite il dispositivo, facendo apparire il televisore come mittente delle richieste. Sebbene tali funzioni possano avere applicazioni legittime, come test o pubblicità, possono anche essere abusate per nascondere automazioni, superare restrizioni geografiche e eludere controlli basati sulla reputazione.

Secondo la società di sicurezza Spur, una percentuale significativa di app è coinvolta nel problema: circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha scoperto un caso in cui un gioco per bambini, incluso nell’elenco Editor’s Choice, risultava infetto.

Già alcune piattaforme, come Amazon, Roku e Google TV, hanno preso misure preventive, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di collaborare con gli sviluppatori per rimuovere la funzionalità e sospendere le app che non lo faranno, mentre Samsung ha limitato le nuove registrazioni di app e sta identificando e rimuovendo quelle problematiche.

Nonostante queste azioni, permane una preoccupazione significativa: la diffusione di tali funzionalità su molte app e dispositivi lascia i televisori vulnerabili, aumentando i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la questione della protezione dei dati diventa cruciale.

Scritto da

redazione

Autore della redazione Agenda Ambiente.