Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Casi la mitad de las apps de LG y Samsung venden tu IP


Una investigación reciente reveló que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluyen SDK de proxies residenciales. Esto permite que los televisores inteligentes funcionen como nodos de salida para el tráfico de internet de terceros. Aunque estas aplicaciones parecen inofensivas (como relojes o juegos), en realidad operan como nodos en redes comerciales para vender las direcciones IP de los usuarios.






Una nueva investigación descubrió que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluían SDK de proxy residenciales, convirtiendo efectivamente las smart TV en nodos de salida para el tráfico de internet de terceros.





En pantalla, estas aplicaciones parecen peceras inofensivas, relojes, juegos de solitario y cachorros. Sin embargo, bajo el capó, operan como nodos en redes comerciales de proxy residenciales.

Las smart TV son objetivos ideales porque comparten redes domésticas con otros dispositivos pero reciben poco escrutinio de seguridad, y su naturaleza de estar siempre encendidas permite que el abuso pase desapercibido durante años sin signos obvios como el agotamiento de la batería o actividad visible en segundo plano.

Spur enfatiza que esto cambia la ecuación del consentimiento; la mayoría de los usuarios no tienen un modelo mental práctico de lo que significa vender el acceso a su IP residencial. Un solo aviso navegado con un control remoto puede desaparecer en el flujo de configuración mientras el proxy sigue funcionando indefinidamente.

proxy SDK prevalence by smart TV paltform (source :Spur)
prevalencia de SDK de proxy por plataforma de smart TV (fuente: Spur)

El motor económico es sencillo. Muchas de estas aplicaciones están diseñadas para ser discretas, ambientales o mínimamente interactivas, donde la publicidad tradicional arruinaría la experiencia.

Aplicaciones de TV de LG y Samsung vendiendo direcciones IP

Al integrar un SDK de proxy, los desarrolladores pueden mantener la aplicación con un aspecto limpio y sin anuncios mientras monetizan la conexión del televisor en segundo plano. En algunos casos, este intercambio se hace explícito.




Spur destaca una aplicación de Pac-Man en Tizen que presenta el SDK de Bright Data como la opción sin anuncios; si lo rechazas, te quedas con un juego compatible con anuncios; si lo aceptas, la aplicación utiliza la conexión de red de tu televisor para indexación web.

Esto crea una bifurcación de monetización donde la elección es, efectivamente, entre ver anuncios o dejar que la aplicación convierta tu dirección IP en parte de una red de proxy.

The proxy can keep running after the app is closed, enabling hidden background activity (source :Spur)
El proxy puede seguir funcionando después de cerrar la aplicación, permitiendo actividad oculta en segundo plano (fuente: Spur)

El conjunto de datos de Spur también muestra que esta no es solo una historia de desarrolladores independientes integrando monetización de terceros. En muchos casos, la propia empresa de proxy, o una entidad que utiliza su nombre, parece ser el editor.

Bright Data, Bright Data Ltd y Bright SDK representan juntos 367 aplicaciones marcadas como proxy en la muestra. Al mismo tiempo, Honeygain UAB, una subsidiaria de Oxylabs, aparece como editor en aplicaciones adicionales.

Spur argumenta que estas parecen menos aplicaciones ordinarias que resultan integrar un SDK de monetización y más un inventario de proxy de primera mano: juegos ligeros, protectores de pantalla y utilidades producidos a escala para que el SDK tenga un lugar donde ejecutarse.

Monetization Choice: Watch Ads or Join the Proxy Network (source :Spur)
Opción de monetización: Ver anuncios o unirse a la red de proxy (fuente: Spur)

La Política de Abuso de Dispositivos y Sistemas de Amazon prohíbe explícitamente las aplicaciones que facilitan servicios de proxy para terceros, y se ha informado que Roku ha bloqueado Bright SDK y servicios de proxy similares, desapareciendo las aplicaciones afectadas de su tienda tras ser examinadas.

LG y Samsung, por el contrario, no han publicado restricciones equivalentes, dejando un vacío regulatorio que permite que estas aplicaciones habilitadas para proxy proliferen en webOS y Tizen.

Spur advierte que una vez que una aplicación de TV puede actuar como proxy, el riesgo se extiende más allá de que alguien "tome prestada" tu IP pública.

Debido a que la aplicación se ejecuta en la red doméstica, cualquier debilidad o cambio en el filtrado y la aplicación de políticas del proveedor de proxy podría convertir ese televisor en un punto de acceso para llegar a sistemas internos como routers, dispositivos NAS, impresoras, cámaras y máquinas de desarrolladores.

La investigación concluye que las plataformas de smart TV necesitan políticas claras para los SDK de proxy residenciales, divulgaciones destacadas y controles de usuario significativos.

Al mismo tiempo, tú como consumidor debes reconocer que incluso las aplicaciones de TV "aburridas" pueden inscribir silenciosamente tus redes domésticas en infraestructuras de proxy comerciales impulsadas por empresas identificadas en la investigación de Spur.



Fuentes:
https://cybersecuritynews.com/lg-and-samsung-tv-apps-selling-ip-address/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.