🛡 CIBERSEGURIDAD 🛡

Cajas de Android TV baratas se hacen pasar por teléfonos y convierten la banda ancha de los usuarios en proxies

🛡CyberObservatorio
Cajas de Android TV baratas se hacen pasar por teléfonos y convierten la banda ancha de los usuarios en proxies
Idioma

Cajas de Android TV baratas se hacen pasar por teléfonos y convierten la banda ancha de los usuarios en proxies

Fuente: The Hacker News

En la era de la conectividad digital y la creciente dependencia de dispositivos inteligentes, la seguridad cibernética se ha convertido en un tema de máxima preocupación para usuarios y empresas por igual. Recientemente, un informe de Bitsight ha puesto de relieve un problema alarmante relacionado con ciertas cajas de televisión Android de bajo coste, que han sido distribuidas con aplicaciones maliciosas. Estas aplicaciones están diseñadas para alterar la identidad hardware de los dispositivos, haciéndolos pasar por teléfonos de marcas bien establecidas como Samsung, Huawei, Xiaomi o Vivo. El impacto de esta práctica es significativo, no solo por la violación de las normas de seguridad y privacidad, sino también por las implicaciones económicas que genera al hacer clic en anuncios en sitios web operados por los mismos responsables de estas prácticas fraudulentas.

La operación ha sido bautizada como "Fuyao" y ha sido atribuida a Zhejiang Fengwo IoT Technology Co., Ltd., una empresa con sede en la China continental y fundada en 2019. Este tipo de actividad pone de manifiesto un preocupante giro en la estrategia de ciertas empresas que buscan maximizar sus beneficios a expensas de la integridad del ecosistema digital. Las aplicaciones maliciosas no solo suplantan la identidad de dispositivos de marcas reconocidas, sino que también están diseñadas para realizar clics automáticos en anuncios, lo que podría generar ingresos para los operadores de estas aplicaciones.

Desde un punto de vista técnico, la vulnerabilidad radica en el uso de técnicas de manipulación del ID de hardware. Esto se lleva a cabo mediante la modificación de identificadores únicos de los dispositivos, lo que permite que las cajas de televisión se comporten como si fueran teléfonos de marcas reconocidas. Al hacerlo, los operadores pueden eludir las medidas de seguridad que normalmente se implementan para proteger la integridad del mercado publicitario. Esta técnica no solo es una violación de las normas de uso de software y hardware, sino que también representa una clara amenaza a la confianza del consumidor en las marcas.

El impacto de esta operación es profundo. Los usuarios que adquieren estos dispositivos de bajo coste, atraídos por su precio, pueden ser víctimas de violaciones de privacidad sin siquiera darse cuenta. La suplantación de identidad de hardware no solo podría permitir el acceso a datos sensibles, sino que también puede ser utilizada para realizar actividades fraudulentas que afectan a un número aún mayor de usuarios. Para las empresas afectadas, como Samsung, Huawei, Xiaomi y Vivo, este tipo de actividad puede dañar su reputación y confianza en el mercado, además de generar pérdidas económicas significativas debido a la competencia desleal.

Históricamente, la industria de la tecnología ha sido testigo de incidentes similares, donde dispositivos falsificados o manipulados han entrado en el mercado. Sin embargo, la evolución de la tecnología ha permitido que estas prácticas sean cada vez más sofisticadas. La operación Fuyao es un claro ejemplo de cómo los atacantes están utilizando la tecnología para perpetrar fraudes a gran escala, lo que plantea serias cuestiones sobre la regulación y la supervisión en el ámbito de los dispositivos IoT.

En este contexto, es crucial que los usuarios sean cautelosos al adquirir dispositivos electrónicos, especialmente aquellos que parecen demasiado buenos para ser verdad. Se recomienda evitar la compra de dispositivos de marcas desconocidas o que no cuenten con la certificación de organismos de seguridad reconocidos. Además, es vital que los consumidores mantengan sus sistemas actualizados y utilicen soluciones de seguridad que puedan detectar y bloquear aplicaciones maliciosas.

Por último, es imperativo que las autoridades reguladoras y las empresas del sector colaboren para desarrollar e implementar medidas que fortalezcan la seguridad en el ecosistema de dispositivos inteligentes. Esto incluye la creación de estándares más estrictos para la manufactura y distribución de dispositivos, así como la promoción de la educación en ciberseguridad entre los consumidores. La operación Fuyao es un recordatorio de que la seguridad cibernética es una responsabilidad compartida que requiere vigilancia constante en un mundo digital cada vez más interconectado.

Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies

Source: The Hacker News

Bitsight says some cheap Android TV boxes have shipped with apps that rewrite their hardware identity to mimic Samsung, Huawei, Xiaomi, or Vivo phones, then click ads on websites run by the same operators. Researchers named the operation Fuyao and attributed it to Zhejiang Fengwo IoT Technology Co., Ltd., a mainland China company founded in 2019. The same apps have a second job. When a box

Cajas de Android TV baratas se hacen pasar por teléfonos y convierten la banda ancha de los usuarios en proxies | Ciberseguridad - NarcoObservatorio