Samsung prohíbe apps de smart TV que comparten la conexión de usuarios con desconocidos

Fuentes: Samsung bans smart TV apps that share users' internet connections with strangers

Samsung ha anunciado la prohibición de todas las aplicaciones de su tienda para smart TV que incorporan software de proxy residencial ("resproxy"), código que convierte el televisor en un nodo de salida a través del cual terceros desvían su tráfico de internet usando la conexión del hogar. La decisión llega tras una investigación de la firma noruega de ciberseguridad Mnemonic, publicada el lunes, que documenta cómo varias apps populares —incluido un juego de Pac-Man recomendado por Samsung en su sección "Editor's Choice"— contienen este tipo de código. Algunas de esas apps declaran cientos de millones de instalaciones en hogares.

El problema reside en que la revisión de las apps en la tienda solo examina las pocas líneas de código del envoltorio, no el contenido externo que cargan, lo que permite ocultar el SDK de proxy. El consultor de seguridad Harrison Sand, autor del informe, rootó un smart TV Samsung y monitorizó todo el tráfico entrante y saliente, identificando código de la israelí Bright Data —proveedora de redes de proxy residenciales con millones de nodos— en el juego de Pac-Man. El código permanece inactivo hasta que el usuario acepta una pantalla de consentimiento que activa el proxy en segundo plano.

Sand advierte de que un cambio mínimo en un servidor remoto podría activar simultáneamente cientos de millones de smart TVs como nodos de una botnet. Entre los usos observados del tráfico desviado figuran scraping masivo de perfiles de LinkedIn y recopilación de datos para entrenar modelos de IA. Samsung afirma que ya restringe nuevos registros de apps con esta funcionalidad y trabaja en retirar las ya publicadas. LG adoptó una medida similar el mes pasado tras detectar que alrededor del 42% de las apps de su tienda contenían este software.