Samsung оголосила про посилення безпеки своєї платформи додатків для смарт-телевізорів після виявлення вразливості, що могла дозволити стороннім особам використовувати інтернет-з’єднання користувачів. Про це повідомляє TechCrunch з посиланням на дані кібербезпекової компанії Mnemonic.
За інформацією Mnemonic, деякі додатки на платформі Samsung мають функції, які можуть «маршрутизувати веб-трафік незнайомців через домашнє інтернет-з’єднання користувача, роблячи запити такими, що нібито походять від нього». Одним із таких додатків виявилася ліцензована гра Pac-Man, яку Samsung розміщувала у розділі Editor's Choice свого магазину додатків.
Mnemonic зазначає, що встановлення гри Pac-Man може перетворити смарт-телевізор на «вихідний вузол резидентного проксі» одним перемикачем. Після звернення TechCrunch до Samsung компанія заявила, що заборонить будь-які додатки, які використовують інтернет-з’єднання користувачів для таких цілей. Представник Samsung також повідомив про намір впровадити «жорсткі політики для розробників на всій платформі, які явно забороняють використання SDK резидентних проксі».
SDK резидентних проксі, які можуть залишатися неактивними в додатку до моменту активації для маршрутизації чужого трафіку через інтернет-з’єднання смарт-телевізора Samsung, не є проблемою виключно Samsung. Минулого місяця LG також оголосила про призупинення додатків, здатних перетворювати телевізори користувачів на резидентні проксі, про що повідомляв KrebsOnSecurity. Окрім смарт-телевізорів, резидентні проксі викликають занепокоєння і в контексті VPN, особливо безкоштовних варіантів.

