Norveç merkezli siber güvenlik şirketi Mnemonic tarafından yapılan yeni bir araştırma, popüler Samsung akıllı TV uygulamalarının, cihaz sahiplerinin internet bağlantısını yabancılarla paylaşan kodlar içerdiğini tespit etti.
Uygulama geliştiricilerine göre, Samsung akıllı TV platformundaki bazı uygulamalar yüz milyonlarca cihaza yüklendi. Araştırma kapsamında, Samsung'un 'Editörün Seçimi' bölümünde yer alan bir Pac-Man oyununun, yerel proxy (residential proxy) kodu içerdiği belirlendi.
Mnemonic bünyesinde ofansif güvenlik danışmanı olarak görev yapan Harrison Sand, Pac-Man oyunundaki yerel proxy kodunun, İsrail merkezli Bright Data şirketine ait olduğunu saptadı. Sand, söz konusu kodun kullanıcı bir onay ekranını kabul edene kadar hareketsiz kaldığını gözlemledi.
Sand, bir web sunucusunda yapılacak basit bir kod değişikliğinin, yüz milyonlarca akıllı TV'yi potansiyel olarak bir bot ağına dönüştürebileceği konusunda uyarıda bulundu.
İncelenenler, mutlaka şu an çalışan şeyler değildir.
Samsung ve LG'den kısıtlama kararları
Samsung sözcüsü, şirketin akıllı TV platformunda bu tür proxy işlevlerini içeren yeni uygulama kayıtlarını halihazırda kısıtladığını açıkladı. Ayrıca şirket, yerel proxy SDK'larını açıkça yasaklayan, platform genelinde katı geliştirici politikaları uyguladığını bildirdi.
LG, geçtiğimiz ay yerel proxy yazılımı içeren uygulamaları yasaklayacağını duyurmuştu.