LG y Samsung blindan sus Smart TV contra apps que convierten tu red en proxy

LG y Samsung han decidido poner freno a ciertas aplicaciones en sus televisores inteligentes con el objetivo de resguardar la privacidad y seguridad de sus usuarios. Estas apps utilizan la conexión del hogar para que terceros puedan acceder a ella sin que el dueño lo note.

El origen del problema está en un tipo de software conocido como “proxy residencial”, presente en varias aplicaciones de los sistemas operativos webOS (LG) y Tizen (Samsung). Estos programas permiten que el tráfico de internet de personas ajenas pase por la red doméstica del usuario, haciendo que toda actividad en línea parezca originarse en una vivienda común.

¿Qué tipo de aplicaciones serán prohibidas?

Investigaciones de firmas de ciberseguridad como Spur y Mnemonic revelaron que una enorme cantidad de apps descargables en televisores LG y Samsung contenían este código. En el caso de LG, más del 42% de las aplicaciones en webOS operaban como nodos de proxy residencial. En Samsung, la cifra superaba el 25%.

La investigación de Spur y Mnemonic detectó que más del 42% de las aplicaciones de LG y más del 25% del catálogo de Samsung contenían ese código. (Imagen Ilustrativa Infobae)

Incluso aplicaciones destacadas bajo la etiqueta “Editor’s Choice” en la tienda de Samsung ofrecían, sin que muchos lo advirtieran, la posibilidad de convertir el televisor en una “puerta de entrada” para el tráfico de otros. Esto se lograba mediante la integración de SDKs (paquetes de desarrollo de software) de empresas como Bright Data, que alquilan el acceso a estas conexiones residenciales a compañías, investigadores o actores con intenciones menos legítimas.

El mecanismo era sencillo: al instalar y abrir una de estas apps, el usuario podía elegir entre ver anuncios o permitir que su televisor sirviera como nodo de proxy. Una vez aceptada la opción, el software se activaba en segundo plano, redirigiendo tráfico externo a través de la red doméstica incluso después de cerrar la aplicación.

¿Cómo funciona un proxy residencial y por qué es preocupante?

Un proxy residencial actúa como un servidor intermedio que hace que el tráfico web de un tercero parezca venir de una vivienda real. Su uso no es ilegal por sí mismo; muchas empresas lo emplean para acceder a contenido restringido por ubicación, recolectar datos públicos o proteger la privacidad. Sin embargo, el peligro surge cuando estos servicios se utilizan para ocultar actividades maliciosas como ciberataques, fraudes o accesos no autorizados a redes sociales y plataformas de comercio.

La integración de SDKs de empresas como Bright Data permitía alquilar conexiones residenciales a compañías, investigadores y otros actores. (Imagen Ilustrativa Infobae)

El tráfico que pasa por un proxy residencial es difícil de rastrear, ya que para cualquier observador externo parece proceder de una dirección IP auténtica, como la de un hogar. Además, la mayoría de las comunicaciones están cifradas, lo que impide analizar fácilmente qué tipo de información circula por la red del usuario. Este mecanismo convierte a los televisores inteligentes en objetivos atractivos para quienes buscan ocultar sus huellas digitales.

Plan de LG y Samsung frente a estas aplicaciones

Ante la magnitud del fenómeno y su impacto en la privacidad, LG y Samsung tomaron decisiones drásticas. Ambas compañías comenzaron a prohibir y eliminar de sus tiendas todas las aplicaciones que incluyan funciones de proxy residencial.

El proxy residencial puede usarse para acceder a contenido restringido o proteger la privacidad, pero también para ocultar ciberataques, fraudes y accesos no autorizados. (Imagen Ilustrativa Infobae)

En el caso de LG, la empresa comunicó que trabaja con los desarrolladores para retirar esta funcionalidad de sus productos, advirtiendo que las apps que no cumplan serán suspendidas de la tienda. Un vocero de LG declaró:

“Una red de proxy residencial no es un uso previsto para los televisores inteligentes de LG”.

Samsung, por su parte, fue más allá tras la publicación de investigaciones sobre la proliferación de estas apps. La compañía restringió el registro de nuevas aplicaciones que integren este tipo de funciones y está implementando políticas estrictas para prohibir los SDK de proxy residencial en su plataforma. Además, está identificando y eliminando las aplicaciones ya existentes que contengan estos componentes. Según Samsung:

“Ya se han restringido los nuevos registros de apps que incorporan funcionalidades proxy en nuestra plataforma Smart TV”.

Actualmente, ambos fabricantes continúan depurando sus catálogos para asegurar que ninguna app con este código permanezca disponible, protegiendo así la red doméstica de millones de usuarios en Ecuador y el resto del mundo.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK