سامسونگ و الجی متعهد شدند که برنامههای باتنت را از فروشگاههای برنامه تلویزیون هوشمند خود حذف کنند که مجموعهها را به ماشینهای خراش هوش مصنوعی تبدیل میکردند – اما این ادعای تکاندهنده که بیش از ۴۰ درصد از برنامههای webOS دارای کد باتنت هستند، این سوال را ایجاد میکند که چگونه اوضاع تا این حد بد شده است.
میلیونها تلویزیون هوشمند از جمله Roku و Fire TV و الجی و سامسونگ به بدافزار آلوده شدهاند که میتواند تلویزیون آنها را به باتنت ملحق کند.
باتنتهای بدافزار ترافیک را از طریق اتصال اینترنت در بسیاری از تلویزیونهای هوشمند هدایت میکنند
Roku، Fire TV، Tizen و webOS همگی تحت تأثیر قرار گرفتند
برخی از سازندگان در حال حذف برنامه های آسیب دیده هستند تلویزیونها و دستگاههای LG، Samsung، Roku و Fire TV ممکن است بخشی از یک «باتنت» مخرب بوده باشند - و میلیونها تلویزیون ممکن است تحت تأثیر قرار بگیرند، اگرچه الجی و سامسونگ متعهد شدهاند که برنامههای مربوطه را حذف کنند.
FlatpanelsHD تکه هایی از این پازل را گرد کرد و چندین ماه پیش کشیده شد. در ماه آوریل، مشخص شد که بسیاری از برنامهها و بازیها دارای ویژگی به نام «پروکسی مسکونی» هستند که ممکن است توسط بازیگران بد سوء استفاده شود.
یک مثال، IPIDEA، میلیونها تلویزیون هوشمند را در شبکهای قرار داده بود که میتوانست برای آموزش هوش مصنوعی در وب بخزد یا حتی حملات هماهنگ شده توسط گروههایی در چین، کره شمالی، ایران و روسیه را انجام دهد.
تلویزیونها برای دور زدن بلوکهای محدوده IP که بر مراکز داده هوش مصنوعی تأثیر میگذاشتند استفاده میشدند: از آنجایی که هر تلویزیون دارای آدرس منحصر به فرد خود است، چنین بلوکهایی بهراحتی با بهنظر رسیدن ترافیک «واقعی» قابل فرار هستند. و از آنجایی که ویژگی پروکسی نیازی به باز بودن برنامه ندارد، صاحبان تلویزیون عاقل تر نیستند.
به گفته محقق امنیتی هریسون ساند در Mnemonic، یکی از برنامههای آلوده به بدافزار یک بازی Pac-Man برای بچهها بود که سامسونگ آن را بهعنوان انتخاب ویرایشگر معرفی کرد.
طبق گفته شرکت امنیتی Spur، 26.5 درصد از برنامه های تلویزیون های هوشمند تایزن سامسونگ و بیش از 42.5 درصد از برنامه های webOS ال جی می توانند به بات نت کشیده شوند. این یک آمار واقعا تکان دهنده است،
به نظر می رسد webOS ال جی بیشترین آسیب را دیده است، به طوری که محققان ادعا می کنند که بیش از 42.5٪ از برنامه های webOS حاوی Reproxies هستند (تصویر اعتبار: آینده) پروکسی مسکونی چیست و چرا بد است؟
یک پراکسی مسکونی یا "reproxy" داده ها را از طریق دستگاه شما، در این مورد تلویزیون شما، منتقل می کند تا به نظر برسد که تلویزیون شما فرستنده آن داده است.
این ویژگی لزوما مخرب نیست - می توان از آن برای اهداف آزمایشی و تبلیغاتی استفاده کرد - اما همانطور که کارشناس امنیتی Spur توضیح می دهد، همچنین "روشی مقیاس پذیر برای پنهان کردن اتوماسیون، دور زدن کنترل های جغرافیایی و فرار از دفاع مبتنی بر شهرت در اختیار مهاجمان قرار می دهد."
وب سایت Spur به جزئیات بیشتری در مورد نحوه عملکرد آنها و تفاوت آنها با خدماتی مانند بهترین VPN ها می پردازد.
به نظر می رسد که حداقل برخی از برنامه های بالقوه مبهم به طور مخرب ساخته نشده اند. توسعهدهندگانی که از کیتهای توسعه نرمافزار خاصی استفاده میکنند که دارای ویژگیهای پراکسی مسکونی هستند، ممکن است از وجود آن ویژگیها اطلاعی نداشته باشند.
الجی و سامسونگ اکنون متعهد شدهاند که برنامههای تلویزیون هوشمند حاوی پراکسیهای مسکونی را ممنوع کنند. IPIDEA قبلا توسط آمازون، Roku و Google TV ممنوع شده است و آنها همچنین شبکه جدید Bright Data را محدود کرده اند.
الجی میگوید که با توسعهدهندگان کار میکند تا این قابلیت را از برنامههایشان حذف کند و هر برنامهای را که آن را حذف نکند، به حالت تعلیق در میآورد. سامسونگ ثبت برنامه های جدید را برای برنامه ها محدود کرده است و "در تلاش است تا همه برنامه هایی را که حاوی این اجزا هستند شناسایی و حذف کند."
چیزی که من را نگران میکند این نیست که بدافزار وجود دارد - هر چه تلویزیونهای ما بیشتر شبیه رایانههای شخصی شوند، حملات مشابه رایانههای شخصی بیشتر آنها را هدف قرار خواهند داد - بلکه این است که این بدافزار به بسیاری از تلویزیونها راه پیدا کرده است و احتمالا هنوز در بسیاری از آنها وجود دارد، علیرغم اینکه در آوریل منتشر شد.
این فقط به طور گستردهتری به بیاعتمادی من نسبت به تلویزیونهای هوشمند میافزاید: با ویژگیهایی مانند تشخیص خودکار محتوا و تزریق تبلیغات (و اینجا در بریتانیا، قرار دادن برجسته کانالهای تلویزیونی که نمیخواهم در نزدیکی تلویزیونم روی صفحه اصلی باشد)، بهعلاوه بهروزرسانیهای بسیار مکرر برای شرایط و ضوابط که فقط میدانم به معنای ردیابی بیشتر و امنیت است، به نظر میرسد تلویزیون هوشمند هم مخاطرهآمیز است.
به همین دلیل است که من با تلویزیون هوشمند خود طوری رفتار می کنم که انگار اصلا هوشمند نیست: این فقط یک مانیتور برای Apple TV 4K من است.
متن اصلی (انگلیسی)
Samsung and LG vow to remove 'botnet' apps from their smart TV app stores that turned sets into an AI scraping machines — but the shocking claim that over 40% of webOS apps had botnet code raises the question of how things ever got this bad
Millions of smart TVs, including Roku and Fire TV as well and LG and Samsung, have been infected with malware that can make their TV join botnets.