Samsung şirkəti, sahiblərinin internet bağlantısını üçüncü tərəflərin trafikini ötürmək üçün istifadə edən "Smart TV" tətbiqlərini qadağan etdiyini elan edib. Bu qərar, kibertəhlükəsizlik mütəxəssislərinin bir sıra populyar televizor tətbiqlərində "resproxy" (ev proksi şəbəkələri) komponentlərini aşkar etməsindən sonra qəbul edilib. Norveçin Mnemonic şirkətinin apardığı araşdırma göstərib ki, bu proqramlar istifadəçinin ev internetini icazəsiz olaraq başqalarının trafikini ötürmək üçün vasitəçi tunel kimi istifadə edir.
Bu təhlükə necə gizlədilir?
Kibertəhlükəsizlik üzrə məsləhətçi Harrison Sənd bildirib ki, bir çox belə tətbiq əslində sadəcə uzaq serverdən məzmun yükləyən kiçik bir qabıqdan ibarətdir. Nəticədə, tətbiq mağazası yoxlama zamanı yalnız kodun minimal həcmini görür, lakin faktiki yüklənən məzmun və əlavə funksiyalar moderasiya prosesindən kənarda qalır. Məsələn, Samsung mağazasında "Redaktorun seçimi" siyahısına düşən Pac-Man oyunu belə, Bright Data şirkətinə məxsus proksi kodunu özündə saxlayıb.
İstifadəçilər üçün hansı risklər var?
Bu texnologiya istifadəçinin cihazını (smartfon, kompüter və ya Smart TV) kommersiya proksi şəbəkəsinin bir düyününə çevirir. Harrison Sənd qeyd edir ki, bu kod istifadəçinin razılığı ilə işə düşsə də, proqram silinənə qədər fonda fəaliyyətini davam etdirir. Belə trafik adi ev bağlantısı kimi maskalandığı üçün cinayətkarlar tərəfindən qanunsuz fəaliyyətlər üçün də istifadə edilə bilər. Samsung artıq bu cür proksi mexanizmlərindən istifadə edən yeni tətbiqlərin dərcini qadağan edib və mövcud olanların silinməsi üçün tədbirlər görür.






