Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apps gratuitas en Smart TVs Samsung y LG convierten dispositivos en proxies de IA


Según una investigación de Include Security, diversas aplicaciones gratuitas en plataformas de televisores inteligentes como Samsung, LG y Roku han estado convirtiendo millones de dispositivos en redes de proxy residenciales comerciales. Estas redes se utilizan para extraer datos web destinados al entrenamiento de inteligencia artificial, ocultando el consentimiento del usuario en diálogos difíciles de navegar con el control remoto.





Aplicaciones gratuitas disponibles en Samsung, LG, Roku y otras importantes plataformas de smart TV han estado inscribiendo silenciosamente millones de dispositivos de salón en una red de proxies residenciales comerciales utilizada para extraer datos web para el entrenamiento de IA, todo a través de un cuadro de diálogo de consentimiento enterrado en la navegación con las teclas de flecha del mando de la televisión, según una nueva investigación de Include Security.

El culpable es un SDK desarrollado por Bright Data, una empresa de recopilación de datos con sede en Tel Aviv que comercializa lo que llama la red de proxies residenciales más grande del mundo, afirmando contar con más de 150 millones de direcciones IP obtenidas a través de software integrado en aplicaciones asociadas.

Cuando se instala, el SDK transforma silenciosamente la televisión conectada (CTV) o el dispositivo móvil del usuario en un nodo de salida, redirigiendo el tráfico de extracción web de clientes que pagan a través de la conexión a internet doméstica del usuario.

El investigador Buchodi, que trabaja junto a Include Security, explica por qué las televisores conectadas son un objetivo ideal en comparación con los smartphones: siempre están enchufadas, siempre conectadas al Wi-Fi, permanecen en modo espera las 24 horas del día, los 7 días de la semana, no tienen prácticamente ninguna supervisión corporativa o de MDM y rara vez son atendidas por los usuarios.

Aplicaciones gratuitas que convierten Smart TVs en proxies

La configuración del SDK confirma esta explotación, con indicadores de umbral de inactividad establecidos en ignore_screen_on: true e ignore_on_call: true, lo que significa que un dispositivo se considera apto para retransmitir tráfico de terceros incluso mientras tú estás viendo la televisión activamente o estás en una llamada.

El ancho de banda mensual predeterminado para la retransmisión por Wi-Fi está limitado a 200 GB por dispositivo, según los valores de configuración recuperados del propio endpoint público no autenticado de Bright Data en clientsdk.bright-sdk.com.

El mismo endpoint de configuración no autenticado expone un manifiesto de socios, que los investigadores identificaron que incluye:

  • PlayWorks Digital — Más de 400 títulos de juegos para CTV distribuidos en Samsung, LG, Comcast, Roku y Sky, llegando a unos 250 millones de hogares con televisión
  • CloudTV — integrado en más de 125 marcas de televisores y más de 15 fabricantes (OEM)
  • Viber Media (Rakuten) — Entre 250 y 820 millones de usuarios activos mensuales
  • Moonfrog Labs — Aproximadamente 10 millones de usuarios activos mensuales solo en Teen Patti Gold
  • Hola Networks — la empresa matriz original de Bright Data

El SDK abre un WebSocket persistente hacia proxyjs.brdtnet.com:443, que resuelve a IPs de AWS Global Accelerator y presenta un certificado TLS para *.luminatinet.com. El nombre corporativo de Bright Data antes de 2018 era Luminati Networks.

Este nombre de host heredado sirve como un punto de detección directa para los defensores: cualquier tráfico de luminatinet.com o brdtnet.com en una red es específicamente el plano de túnel de pares del SDK, no tráfico legítimo de clientes de Bright Data.

Fundamentalmente, el SDK utiliza la API NWParameters.requiredInterface de Apple para vincular el plano de datos directamente a la interfaz física de Wi-Fi o celular, saltándose por completo cualquier VPN configurada por ti.

El plano de control utiliza primitivas CFHTTPMessage en lugar de URLSession, derrotando las herramientas estándar de instrumentación de iOS. La combinación asegura que el canal más sensible del SDK permanezca invisible para las capas típicas de monitorización de seguridad.

Buchodi recomienda bloquear los siguientes nombres de host de DNS en tu router:

  • proxyjs.brdtnet.com
  • proxyjs.luminatinet.com
  • clientsdk.bright-sdk.com

Para el filtrado basado en TLS, descarta cualquier saludo (handshake) con un SNI que coincida con *.brdtnet.com, *.luminatinet.com o *.luminati.io. Los administradores de MDM empresariales deben buscar los símbolos binarios de Swift BrdWebSocketFacade y BrdNetwork.DNSResolver para identificar las aplicaciones afectadas en los dispositivos gestionados.

Include Security notificó a Bright Data el 11 de mayo de 2026 a través de privacy@brightdata.com. No se recibió respuesta antes de la publicación.



Fuentes:
https://cybersecuritynews.com/free-apps-turning-smart-tvs-into-proxies/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.