🛡 MALWARE 🛡

LG prohibirá proxies residenciales en aplicaciones de Smart TV

🛡CyberObservatorio
LG prohibirá proxies residenciales en aplicaciones de Smart TV
Idioma

LG prohibirá proxies residenciales en aplicaciones de Smart TV

Fuente: Krebs on Security

**La Controversia de los Proxies Residenciales en Televisores Inteligentes: LG Toma Medidas Tras Revelaciones de Seguridad**

La reciente decisión de LG Electronics USA de suspender aplicaciones para sus televisores inteligentes que convierten estos dispositivos en nodos de proxy residenciales siempre activos ha suscitado una intensa reflexión sobre la seguridad en el ámbito de los dispositivos conectados. Esta problemática no solo afecta a los usuarios de televisores inteligentes de la marca, sino que también plantea inquietudes más amplias sobre la privacidad y la seguridad en el uso de tecnologías cotidianas. Con más del 42% de las aplicaciones disponibles en la tienda webOS de LG permitiendo que terceros desconocidos enruten su tráfico de Internet a través de los televisores de los usuarios, la situación demanda atención inmediata.

El 2 de julio, se publicó un estudio de la firma de seguridad Spur que examinó la prevalencia de kits de desarrollo de software (SDK) para proxies residenciales en aplicaciones de televisores inteligentes. Este informe reveló que más de 42% de las aplicaciones disponibles para descargar en los televisores inteligentes de LG incluían SDK que convertían a los televisores en nodos de proxy de manera indefinida. Además, se observó que más de una cuarta parte de las aplicaciones diseñadas para el sistema operativo Tizen de Samsung presentaban componentes similares de proxy residencial.

Imagen del articulo

El vicepresidente senior de LG, John Taylor, respondió a las preocupaciones planteadas por la investigación de Spur, afirmando que la compañía está trabajando con los desarrolladores de aplicaciones para eliminar la opción de proxy residencial de sus aplicaciones en la plataforma webOS. Taylor indicó que aquellos desarrolladores que no cumplan con esta directriz verán suspendidas sus aplicaciones. “Una red de proxy residencial no es un uso previsto para los televisores inteligentes de LG, y estamos comprometidos a mantener estas redes fuera de nuestras aplicaciones en el futuro”, aseguró Taylor.

La creación de aplicaciones que monetizan a través de proxies residenciales se ha vuelto una estrategia común entre algunos desarrolladores. Estas aplicaciones ofrecen a los usuarios la opción de ver anuncios o permitir que su dispositivo actúe como un nodo de proxy residencial que se alquila a clientes que pagan. Spur identificó que las SDK de proxy residencial se incluyen en una amplia variedad de aplicaciones, desde simples juegos como Pac-Man hasta salvapantallas y utilidades de archivos. Por ejemplo, una aplicación de Pac-Man ofrecía a los usuarios la elección entre ver anuncios o permitir que su televisor actuara como un nodo de proxy.

El informe de Spur también destacó que la red de proxies residenciales Bright Data representaba la mayoría de los SDK de proxy en televisores de Samsung y LG. A pesar de ser contactados para obtener comentarios, Bright Data no respondió. Sin embargo, la empresa y otros proveedores de proxies mencionados en el informe afirman seguir rigurosos procesos de verificación de sus clientes para validar el uso legítimo de sus servicios, que a menudo están estrechamente ligados a actividades de scraping de contenido. Además, estas empresas dicen implementar contramedidas tecnológicas para evitar que los clientes de servicio de proxy interactúen y controlen otros dispositivos en la red local del usuario del proxy.

Spur argumenta que el problema no radica en la existencia de redes de proxy residenciales, sino en su inclusión a gran escala en dispositivos que la mayoría de los consumidores no consideran computadoras y que carecen de los medios para auditar. “Un aviso de consentimiento único, oculto en una aplicación de televisión, no sustituye a una transparencia significativa, control continuo y supervisión de la plataforma”, escribió Trevor Sutter de Spur. El riesgo se amplifica cuando el consentimiento proviene de individuos dentro del hogar que usan el dispositivo pero que no deberían dar su consentimiento, como es el caso de los menores.

La decisión de LG de eliminar los SDK de proxy residencial de su tienda de aplicaciones es un paso positivo, pero la empresa se ha visto recientemente bajo el escrutinio por otro tipo de asociación cuestionable: la inclusión de productos de seguridad McAfee a través de controladores de software en sus monitores LCD de gama alta. Esta semana, el canal de YouTube Gamers Nexus mostró que ciertos monitores LCD de LG instalarían automáticamente una aplicación que promociona suscripciones de antivirus McAfee pagadas, y que esta aplicación llega a través de Windows Update sin un aviso de aprobación.

La situación de LG pone de manifiesto la creciente necesidad de que los fabricantes de dispositivos conectados asuman la responsabilidad de garantizar la seguridad y privacidad de sus usuarios. A medida que más hogares adoptan tecnologías inteligentes, la vigilancia y el control sobre cómo estas tecnologías gestionan y transmiten datos se vuelve crucial. Con la amenaza de explotaciones de seguridad y el uso indebido de la información personal, es imperativo que tanto las empresas como los consumidores mantengan una postura crítica y proactiva ante estos desarrollos.

LG to Ban Residential Proxies from Smart TV Apps

Source: Krebs on Security

The home appliance giantLG Electronics USAsaid this week it plans to suspend any apps built for its smart TVs that turn one’s television into an always-on residential proxy node. The move comes less than a month after researchers found that more than 42 percent of games and other apps available for download on LG’s webOS store allow unknown third-parties to route their Internet traffic through a user’s TV. Proxy SDK prevalence among smart TV apps for LG (webOS) and Samsung (Tizen OS) televisions. Image: Spur.us. On July 2, wefeatured researchby the security firmSpurthat examined the prevalence of residential proxy software development kits (SDKs) in smart TV apps. Spurfoundmore than 42 percent of apps available for download on LG smart TVs include SDKs that turn one’s television in a proxy node indefinitely, and that more than a quarter of the apps made for Samsung’s Tizen operating system had similar residential proxy components. Responding to questions about Spur’s research,LG Senior Vice President John Taylortold KrebsOnSecurity the company was working with app developers to remove the residential proxy option from their apps on the webOS platform. Developers that fail to comply, he said, will find their apps suspended. “A residential proxy network is not an intended use for LG smart TVs, and LG Electronics is working with developers to remove the residential proxy option from their apps on the webOS platform,” Taylor said. “If this option is not removed, these apps will be suspended.” Taylor said LG is committed to keeping residential proxy networks out of its smart TV apps going forward, and that the company’s review of those apps is “well underway now.” “As part of our ongoing efforts to enhance platform quality and the user experience, LG will continue to strengthen our evaluation process for developer-submitted apps, including those that incorporate residential proxy SDKs,” Taylor wrote in an emailed statement. App makers looking for ways to monetize their creations can turn to residential proxy providers, which pay developers to include SDKs that turn the user’s device into a residential proxy node that is rented to paying customers. In the case of LG and Samsung smart TVs, Spur found residential proxy SDKs bundled with everything from simple games like Pac-Man to screensavers and file utilities. A Pac-Man smart TV app from Bright Data offers users the choice between viewing ads in the game or agreeing to allow their TV to serve as a residential proxy node. Image: Spur.us. Spur’s report found the residential proxy networkBright Dataaccounted for a majority of proxy SDKs across both Samsung and LG smart TVs. Bright Data did not respond to requests for comment. Bright Data and other proxy providers named in Spur’s report all say they follow rigorous know-your-customer processes to validate legitimate uses of their services, which is often heavily tied to content-scraping activities by said customers. The proxy companies also say they incorporate technological countermeasures to prevent proxy service customers from being able tointeract with and control other devices on the proxy user’s local network. Spur argues the problem is not that residential proxy networks exist, but rather that they are being embedded at scale in devices that most consumers do not think of as computers and are not equipped to audit. “A one-time consent prompt buried in a TV app is not a substitute for meaningful transparency, ongoing control, and platform oversight,” Spur’sTrevor Sutterwrote. “The risk is amplified when consent comes from individuals within the household who use the device but shouldn’t give consent, such as minors.” LG’s announcement that it is culling residential proxy SDKs from its app store is welcome news, but the company recently came under fire for another questionable partnership: Pimping McAfee security products via software drivers included in its high-end LCD monitors. Earlier this week, the Youtube channelGamers Nexusshowed that certain LG LCD monitors will automatically installan appthat promotes paid McAfee antivirus subscriptions, and that the app arrives through Windows Update without an approval prompt.