Samsung verwijdert smart-tv-apps die internetverbindingen van gebruikers delen

Zulke apps kunnen een televisie ongemerkt veranderen in een onderdeel van een zogenoemd residential proxy-netwerk.
De maatregel volgt op onderzoek van het Noorse cybersecuritybedrijf Mnemonic. Onderzoekers ontdekten dat verschillende apps in de Samsung-appwinkel code bevatten waarmee internetverkeer van buitenstaanders via de thuisverbinding van tv-bezitters kan worden geleid. Voor websites lijkt het verkeer daardoor afkomstig te zijn van een normaal huishouden.
Een van de onderzochte apps was een officiële Pac-Man-game die door Samsung zelfs in de Editor’s Choice-sectie van zijn appwinkel was uitgelicht. De app bevatte software van proxybedrijf Bright Data, waarmee de televisie als zogenoemde exit node kon worden ingezet. De proxyfunctie werd volgens de onderzoekers niet automatisch geactiveerd. Gebruikers moesten eerst akkoord gaan via een toestemmingsscherm. Daarna bleef de software echter op de achtergrond actief, ook wanneer de game niet meer geopend was. Pas na het verwijderen van de app werd de verbinding gestopt.
Moeilijk te herkennen
Dat is vooral riskant omdat cybercriminelen residential proxy-netwerken kunnen gebruiken om hun eigen locatie te verbergen. Kwaadaardig verkeer lijkt dan afkomstig van een gewone thuisverbinding, waardoor het moeilijker te herkennen en te blokkeren is. Samsung zegt inmiddels de registratie van nieuwe apps met dergelijke proxyfunctionaliteit te hebben beperkt. Het bedrijf werkt daarnaast aan strengere regels voor ontwikkelaars en wil alle bestaande apps met residential proxy-SDK’s opsporen en verwijderen.
Samsung is niet de enige tv-fabrikant die tegen de apps optreedt. LG kondigde vorige maand vergelijkbare maatregelen aan. Uit eerder onderzoek bleek dat ongeveer 42 procent van de apps in de appwinkel van LG software bevatte die televisies aan een proxy-netwerk kon toevoegen.











