7.7
深览指数
科技TechCrunch··AI 生成

三星禁止智能电视应用分享用户网络连接

挪威网络安全公司Mnemonic研究发现,三星官方应用商店中多款热门应用内置了“住宅代理”代码,可将他人的网络流量通过用户家庭宽带路由,将电视变为出口节点,存在被劫持和用于网络犯罪的风险。三星已回应将禁止此类应用并下架。该研究揭示了此类低质量应用在三星应用商店泛滥的机制,以及住宅代理网络如何被用于大规模数据抓取和黑客攻击,同时提供了对这类技术运作方式的罕见内部观察。适合对物联网安全、智能设备隐私风险及平台监管感兴趣的读者。原文 ↗

核心观点
  • 三星智能电视应用商店中存在大量内置住宅代理代码的应用,这些应用可将用户的互联网连接分享给陌生人,构成安全风险,三星已宣布禁止此类应用。
  1. 01Mnemonic公司发现,一款被三星官方“编辑精选”的吃豆人游戏内置了来自以色列公司Bright Data的住宅代理代码。
  2. 02当打开包含代理代码的应用时,智能电视可被变成一个始终在线的网络出口节点,即使应用关闭后仍可能运行。
  3. 03许多此类应用是只有几行代码的“空壳”,仅用于加载外部网站内容,这种设计使得三星的审核流程只看到壳代码,而无法检查实际运行的内容。
  4. 04Mnemonic的研究员通过Root三星电视,分析了所有进出流量,证实了代理代码的存在,并观察到该网络被用于大规模抓取LinkedIn个人资料和收集AI训练数据。
  5. 05三星在TechCrunch联系后回应,已限制新应用注册,并将制定严格的平台政策禁止住宅代理SDK,并移除现有违规模块。
  6. 06此前LG在上个月已宣布禁止其智能电视应用商店中的住宅代理软件,当时发现约42%的应用存在此问题。
  7. 07住宅代理并非完全非法,部分用于规避审查,AI公司也依赖其大规模抓取数据训练模型,但安全公司指出其已被黑客用于实施网络攻击和数据泄露。
反方 / 局限
  • 用户需要主动同意一个同意屏幕后,代理代码才会被激活,并非自动运行。但研究员警告,服务器端一个简单的代码变更即可瞬间激活数亿台电视成为潜在僵尸网络。
13 分钟 · 3 卡片 · 8 资料
读原文 →

前置背景

平行视角

未来推演