In Breve
- Cosa sono i 'residential proxy'?
- I 'residential proxy' sono tecnologie che instradano il traffico internet attraverso dispositivi, rendendoli parte di reti botnet.
- Quali aziende stanno rimuovendo le app con 'residential proxy'?
- LG e Samsung stanno rimuovendo queste app dai loro store di smart TV.
- Qual è il rischio associato a queste app?
- Le app con 'residential proxy' possono compromettere la sicurezza e la privacy degli utenti trasformando i televisori in strumenti di attacco.
In un’importante iniziativa per la sicurezza dei propri utenti, LG e Samsung hanno annunciato la rimozione dalle loro piattaforme di smart TV di tutte le applicazioni che contengono funzionalità di ‘residential proxy’. Queste applicazioni, infatti, possono essere sfruttate per instradare traffico internet attraverso i dispositivi, trasformandoli in reti di tipo botnet. Il problema è emerso ad aprile, quando è stato rivelato che numerose app e giochi disponibili su piattaforme come webOS, Tizen, Roku e Fire TV presentavano componenti capaci di utilizzare i televisori come proxy per inviare richieste apparentemente originate dai singoli dispositivi.
Un esempio emblematico è rappresentato dall’app IPIDEA, che avrebbe coinvolto milioni di televisori in attività di crawling, utilizzate per addestrare modelli di intelligenza artificiale o per attacchi coordinati, eludendo blocchi basati su range di IP e sfruttando l’apparente legittimità del traffico proveniente da singoli indirizzi.
Le funzionalità di ‘residential proxy’ permettono di instradare dati tramite il dispositivo, facendo sembrare il televisore il mittente delle richieste. Sebbene questa funzione possa avere applicazioni legittime, come test o pubblicità, può anche essere abusata per nascondere automazioni, superare restrizioni geografiche ed eludere controlli basati sulla reputazione. Secondo le stime della società di sicurezza Spur, circa il 26,5% delle app per Tizen e oltre il 42,5% delle app per webOS contenevano componenti di reproxy. Inoltre, il ricercatore Harrison Sand di Mnemonic ha scoperto un caso preoccupante in cui un gioco per bambini, presente nella lista Editor’s Choice, risultava infetto.
In risposta a questa situazione, alcune piattaforme, tra cui Amazon, Roku e Google TV, hanno già preso misure drastiche, vietando l’uso di IPIDEA e limitando l’accesso alla rete Bright Data. LG ha dichiarato di essere attivamente impegnata a lavorare con gli sviluppatori per rimuovere la funzionalità di ‘residential proxy’ e sospendere le app che non la eliminano. Anche Samsung ha limitato le nuove registrazioni delle app e sta identificando e rimuovendo quelle che contengono tali componenti.
Tuttavia, rimane una preoccupazione significativa riguardo alla diffusione di queste funzionalità su un gran numero di app e dispositivi, che potrebbe lasciare i televisori vulnerabili e aumentare i rischi per la sicurezza e la privacy degli utenti. Questo è particolarmente allarmante in un contesto in cui le smart TV integrano sempre più funzioni di tracciamento e pubblicità.

