Tag: sicurezza delle app

  • LG e Samsung in azione contro le app dannose: stop alle funzionalità di ‘residential proxy’

    LG e Samsung in azione contro le app dannose: stop alle funzionalità di ‘residential proxy’

    In Breve

    Cosa sono le funzionalità di 'residential proxy'?
    Le funzionalità di 'residential proxy' instradano il traffico internet attraverso i dispositivi, facendo sembrare che le richieste provengano da singoli utenti.
    Quali aziende stanno rimuovendo le app problematiche?
    LG e Samsung stanno rimuovendo le app dalle loro smart TV che contengono funzionalità di 'residential proxy'.
    Qual è il rischio associato a queste app?
    Le app con 'residential proxy' possono compromettere la sicurezza e la privacy degli utenti, trasformando i televisori in botnet.

    In un’azione significativa per la sicurezza degli utenti, LG e Samsung hanno annunciato la rimozione dalle loro piattaforme di smart TV di applicazioni che integrano funzionalità di ‘residential proxy’. Queste funzionalità possono essere utilizzate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di tipo botnet. Il problema è emerso ad aprile, quando è stato rivelato che molte app e giochi per sistemi come webOS, Tizen, Roku e Fire TV contenevano componenti capaci di trasformare i televisori in proxy, inviando richieste che sembrano provenire da singoli dispositivi.

    Un caso emblematico è quello di IPIDEA, un’app che avrebbe coinvolto milioni di televisori in attività di crawling per addestrare modelli di intelligenza artificiale o per eseguire attacchi coordinati, eludendo blocchi basati su range di indirizzi IP e sfruttando l’apparente legittimità del traffico generato.

    Le funzionalità di ‘residential proxy’ possono avere applicazioni legittime, come test e pubblicità, ma possono anche essere abusate per nascondere automazioni, superare restrizioni geografiche e aggirare controlli basati sulla reputazione. Secondo la società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano elementi di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha segnalato un caso in cui un gioco per bambini, presente nella lista Editor’s Choice, risultava infetto.

    In risposta a questa situazione, alcune piattaforme come Amazon, Roku e Google TV hanno già adottato misure restrittive, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di essere al lavoro con gli sviluppatori per rimuovere tali funzionalità e di sospendere le app che non si conformeranno a queste richieste. Samsung, dal canto suo, ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle che contengono componenti problematici.

    Nonostante queste misure, rimane alta la preoccupazione per la diffusione di queste funzionalità, che potrebbero lasciare i televisori vulnerabili e aumentare i rischi per la sicurezza e la privacy degli utenti. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, è fondamentale che i consumatori siano informati e protetti da potenziali abusi.