In Breve
- Cosa sono le funzionalità di 'residential proxy'?
- Le funzionalità di 'residential proxy' instradano il traffico internet attraverso i dispositivi, rendendo i televisori mittenti di richieste apparentemente legittime.
- Quali aziende stanno rimuovendo queste app?
- LG e Samsung stanno rimuovendo le app con funzionalità di 'residential proxy' dai loro store.
- Qual è il rischio associato a queste app?
- Le app possono trasformare i televisori in botnet, aumentando i rischi per la sicurezza e la privacy degli utenti.
In un recente annuncio, LG e Samsung hanno dichiarato che procederanno alla rimozione dalle loro piattaforme di smart TV delle applicazioni contenenti funzionalità di ‘residential proxy’. Queste funzionalità possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di botnet. Questo problema è emerso ad aprile, quando è stato scoperto che numerose app e giochi per sistemi come webOS, Tizen, Roku e Fire TV presentavano componenti in grado di convertire i televisori in proxy per inviare richieste apparentemente originate da singoli dispositivi.
Un caso emblematico è quello di IPIDEA, un’app che avrebbe coinvolto milioni di televisori in attività di crawling per l’addestramento di modelli di intelligenza artificiale o per attacchi coordinati, aggirando blocchi basati su range di IP e sfruttando l’apparente legittimità del traffico proveniente da singoli indirizzi.
Le funzionalità di ‘residential proxy’ possono avere usi legittimi, come test o pubblicità, ma possono anche essere abusate per nascondere automazioni, superare restrizioni geografiche ed eludere controlli basati sulla reputazione. Secondo le analisi della società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha identificato un caso in cui un gioco per bambini, presente nella sezione Editor’s Choice, risultava infetto.
Alcune piattaforme, tra cui Amazon, Roku e Google TV, hanno già preso misure preventive, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha comunicato che sta collaborando con gli sviluppatori per rimuovere questa funzionalità e ha sospeso le app che non la elimineranno. Samsung, dal canto suo, ha limitato le nuove registrazioni di app e sta attivamente identificando e rimuovendo quelle contenenti tali componenti.
Tuttavia, rimane alta la preoccupazione per la diffusione di queste funzionalità su molte app e dispositivi, che potrebbero continuare a lasciare i televisori vulnerabili e aumentare i rischi per la sicurezza e la privacy. In un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità, la questione della sicurezza diventa cruciale.

