返回

文章详情

三星禁止共享用户互联网连接的智能电视应用

TechCrunch2026年8月3日 12:10

根据周一发布的新安全研究,几款流行的三星智能电视应用包含代码,可能会将用户的互联网连接分享给陌生人,这可能使数以百万计的三星智能电视面临劫持风险。这些应用的开发者声称,有些应用已在家中数亿台智能电视上安装。其中至少有一款智能电视应用是一个简单的吃豆人游戏,三星曾对此表示支持并在用户电视屏幕的“编辑推荐”部分中重点展示。这些应用包含的软件会通过普通家庭和办公互联网连接转移外部的网络流量,这种连接被称为住宅代理网络(或“resproxies”),而这越来越多地与网络犯罪联系在一起。当打开包含resproxy代码的应用时,智能电视可以转变为始终开启的隧道,让外部人士的网络流量穿过,被称为出口节点——即使在应用不再开放时。挪威网络安全公司Mnemonic的安全研究描述了一场完美风暴的发生,这使得低质量应用在三星的应用商店内蔓延,含有使用户面临被恶意应用窃取互联网连接风险的代码。这些应用许多只是简单的外壳,由几行代码构成,专门设计用来从其他网站加载内容,如游戏。虽然这些智能电视应用会从另一个服务器加载内容,但任何对这些应用的审核所见的只有内部的几行代码,而不一定是内容本身。Mnemonic的攻击性安全顾问哈里森·桑德表示:“审查的内容并不一定是正在运行的内容。”在《科技Crunch》联系三星请求对此研究发表评论后,这家电子巨头在一封电子邮件声明中表示,它正在禁止那些共享用户互联网连接的应用,并将移除含有该功能的应用。“我们已经限制在我们的智能电视平台上注册包含此类代理功能的新应用。”一位三星发言人说。“我们目前正在实施严格的全面开发者政策,明确禁止使用住宅代理SDK,我们正在努力识别并移除当前在我们商店中可用的所有含有这些组件的应用。”此举是在LG上个月表示将禁止包含resproxy软件的应用后做出的,因为最近的报道发现,该公司应用商店约42%的应用注册了智能电视进入一个代理网络。 住宅代理网络内部的研究还提供了对住宅代理网络的罕见洞察。Resproxy代码也可以在常规消费者手机应用及其他消费电子产品中找到,如数字相框和Android流媒体盒,这些设备也共享该设备的互联网连接。每当resproxy应用或设备连接到互联网时,外部人士也可以付费使用它。Resproxies本身并不非法。有些人用它们来通过看起来普通的住宅家居绕过审查。例如,人工智能公司越来越依赖resproxies从互联网上多个地方一次性抓取数据,以训练他们的人工智能模型。但网络安全公司表示,resproxies因让黑客和间谍在隐藏其恶意活动的同时实施网络攻击和数据泄露而声名鹊起。网络安全公司发现,resproxies难以处理,因为网络流量看起来来自普通家庭,而不是他们预期的海外恶意黑客。此外,通过resproxies流入用户设备的网络流量通常是加密的,通常是不可能进行解密和检查的。通过破解三星智能电视的软件,Mnemonic的桑德深入访问了电视的内部,并分析了所有进出电视的网络流量。这包括任何与他人共享智能电视互联网连接的应用。他发现,吃豆人游戏包含来自位于以色列的Bright Data公司的resproxy代码,该公司提供声称可访问全球数百万个住宅网络的代理网络。该公司还有一个市场,销售抓取的数据集的访问权限。这些数据集来源于登记的智能电视作为出口节点,用于从多个来源同时下载大量公共数据,通常是为了规避旨在防止抓取的系统。桑德发现,当打开吃豆人游戏时,Bright Data的resproxy代码会加载,但指出这并不会自动将三星智能电视变为出口节点。桑德表示,resproxy代码在用户接受同意屏幕之前处于休眠状态,一旦用户接受,该代码就会在后台运行,直到用户删除应用。除了用户自己同意将他们的设备登记为resproxy之外,

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡