پرش به محتوای اصلی

سامسونگ و ال‌جی متعهد شدند که برنامه‌های بات‌نت را از فروشگاه‌های برنامه تلویزیون هوشمند خود حذف کنند که مجموعه‌ها را به ماشین‌های خراش هوش مصنوعی تبدیل می‌کردند – اما این ادعای تکان‌دهنده که بیش از ۴۰ درصد از برنامه‌های webOS دارای کد بات‌نت هستند، این سوال را ایجاد می‌کند که چگونه اوضاع تا این حد بد شده است.

تک‌رادار۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۵:۱۶حدود 4 دقیقه مطالعه

میلیون‌ها تلویزیون هوشمند از جمله Roku و Fire TV و ال‌جی و سامسونگ به بدافزار آلوده شده‌اند که می‌تواند تلویزیون آنها را به بات‌نت ملحق کند.

بات‌نت‌های بدافزار ترافیک را از طریق اتصال اینترنت در بسیاری از تلویزیون‌های هوشمند هدایت می‌کنند

Roku، Fire TV، Tizen و webOS همگی تحت تأثیر قرار گرفتند

برخی از سازندگان در حال حذف برنامه های آسیب دیده هستند تلویزیون‌ها و دستگاه‌های LG، Samsung، Roku و Fire TV ممکن است بخشی از یک «بات‌نت» مخرب بوده باشند - و میلیون‌ها تلویزیون ممکن است تحت تأثیر قرار بگیرند، اگرچه ال‌جی و سامسونگ متعهد شده‌اند که برنامه‌های مربوطه را حذف کنند.

FlatpanelsHD تکه هایی از این پازل را گرد کرد و چندین ماه پیش کشیده شد. در ماه آوریل، مشخص شد که بسیاری از برنامه‌ها و بازی‌ها دارای ویژگی به نام «پروکسی مسکونی» هستند که ممکن است توسط بازیگران بد سوء استفاده شود.

یک مثال، IPIDEA، میلیون‌ها تلویزیون هوشمند را در شبکه‌ای قرار داده بود که می‌توانست برای آموزش هوش مصنوعی در وب بخزد یا حتی حملات هماهنگ شده توسط گروه‌هایی در چین، کره شمالی، ایران و روسیه را انجام دهد.

تلویزیون‌ها برای دور زدن بلوک‌های محدوده IP که بر مراکز داده هوش مصنوعی تأثیر می‌گذاشتند استفاده می‌شدند: از آنجایی که هر تلویزیون دارای آدرس منحصر به فرد خود است، چنین بلوک‌هایی به‌راحتی با به‌نظر رسیدن ترافیک «واقعی» قابل فرار هستند. و از آنجایی که ویژگی پروکسی نیازی به باز بودن برنامه ندارد، صاحبان تلویزیون عاقل تر نیستند.

به گفته محقق امنیتی هریسون ساند در Mnemonic، یکی از برنامه‌های آلوده به بدافزار یک بازی Pac-Man برای بچه‌ها بود که سامسونگ آن را به‌عنوان انتخاب ویرایشگر معرفی کرد.

طبق گفته شرکت امنیتی Spur، 26.5 درصد از برنامه های تلویزیون های هوشمند تایزن سامسونگ و بیش از 42.5 درصد از برنامه های webOS ال جی می توانند به بات نت کشیده شوند. این یک آمار واقعا تکان دهنده است،

به نظر می رسد webOS ال جی بیشترین آسیب را دیده است، به طوری که محققان ادعا می کنند که بیش از 42.5٪ از برنامه های webOS حاوی Reproxies هستند (تصویر اعتبار: آینده) پروکسی مسکونی چیست و چرا بد است؟

یک پراکسی مسکونی یا "reproxy" داده ها را از طریق دستگاه شما، در این مورد تلویزیون شما، منتقل می کند تا به نظر برسد که تلویزیون شما فرستنده آن داده است.

این ویژگی لزوما مخرب نیست - می توان از آن برای اهداف آزمایشی و تبلیغاتی استفاده کرد - اما همانطور که کارشناس امنیتی Spur توضیح می دهد، همچنین "روشی مقیاس پذیر برای پنهان کردن اتوماسیون، دور زدن کنترل های جغرافیایی و فرار از دفاع مبتنی بر شهرت در اختیار مهاجمان قرار می دهد."

وب سایت Spur به جزئیات بیشتری در مورد نحوه عملکرد آنها و تفاوت آنها با خدماتی مانند بهترین VPN ها می پردازد.

به نظر می رسد که حداقل برخی از برنامه های بالقوه مبهم به طور مخرب ساخته نشده اند. توسعه‌دهندگانی که از کیت‌های توسعه نرم‌افزار خاصی استفاده می‌کنند که دارای ویژگی‌های پراکسی مسکونی هستند، ممکن است از وجود آن ویژگی‌ها اطلاعی نداشته باشند.

ال‌جی و سامسونگ اکنون متعهد شده‌اند که برنامه‌های تلویزیون هوشمند حاوی پراکسی‌های مسکونی را ممنوع کنند. IPIDEA قبلا توسط آمازون، Roku و Google TV ممنوع شده است و آنها همچنین شبکه جدید Bright Data را محدود کرده اند.

ال‌جی می‌گوید که با توسعه‌دهندگان کار می‌کند تا این قابلیت را از برنامه‌هایشان حذف کند و هر برنامه‌ای را که آن را حذف نکند، به حالت تعلیق در می‌آورد. سامسونگ ثبت برنامه های جدید را برای برنامه ها محدود کرده است و "در تلاش است تا همه برنامه هایی را که حاوی این اجزا هستند شناسایی و حذف کند."

چیزی که من را نگران می‌کند این نیست که بدافزار وجود دارد - هر چه تلویزیون‌های ما بیشتر شبیه رایانه‌های شخصی شوند، حملات مشابه رایانه‌های شخصی بیشتر آنها را هدف قرار خواهند داد - بلکه این است که این بدافزار به بسیاری از تلویزیون‌ها راه پیدا کرده است و احتمالا هنوز در بسیاری از آنها وجود دارد، علی‌رغم اینکه در آوریل منتشر شد.

این فقط به طور گسترده‌تری به بی‌اعتمادی من نسبت به تلویزیون‌های هوشمند می‌افزاید: با ویژگی‌هایی مانند تشخیص خودکار محتوا و تزریق تبلیغات (و اینجا در بریتانیا، قرار دادن برجسته کانال‌های تلویزیونی که نمی‌خواهم در نزدیکی تلویزیونم روی صفحه اصلی باشد)، به‌علاوه به‌روزرسانی‌های بسیار مکرر برای شرایط و ضوابط که فقط می‌دانم به معنای ردیابی بیشتر و امنیت است، به نظر می‌رسد تلویزیون هوشمند هم مخاطره‌آمیز است.

به همین دلیل است که من با تلویزیون هوشمند خود طوری رفتار می کنم که انگار اصلا هوشمند نیست: این فقط یک مانیتور برای Apple TV 4K من است.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Samsung and LG vow to remove 'botnet' apps from their smart TV app stores that turned sets into an AI scraping machines — but the shocking claim that over 40% of webOS apps had botnet code raises the question of how things ever got this bad

Millions of smart TVs, including Roku and Fire TV as well and LG and Samsung, have been infected with malware that can make their TV join botnets.

همه‌ی اخبار فناوری