Samsung xóa hàng loạt ứng dụng Smart TV chia sẻ ngầm kết nối mạng của người dùng

Thanh Phong
Thanh Phong
Phản hồi: 0
Samsung vừa chính thức ban hành lệnh cấm và bắt đầu gỡ bỏ toàn bộ các ứng dụng Smart TV có tính năng chia sẻ kết nối internet của người dùng. Động thái cứng rắn này diễn ra ngay sau khi các chuyên gia an ninh mạng phát hiện lỗ hổng cho phép kẻ xấu biến hàng triệu chiếc TV thông minh thành "nút thoát" (exit node) cho các mạng lưới proxy dân cư (residential proxy).

Chiêu trò "qua mặt" khâu kiểm duyệt ứng dụng
1786353475924.png

Theo báo cáo từ Mnemonic - công ty an ninh mạng có trụ sở tại Na Uy, quy trình kiểm duyệt ứng dụng Smart TV của Samsung tồn tại những kẽ hở nghiêm trọng. Nhiều nhà phát triển đã phát hành các "chương trình vỏ bọc" (shell programs) — những ứng dụng siêu nhẹ chỉ chứa vài dòng mã cơ bản. Do bản thân ứng dụng không chứa nội dung độc hại lúc gửi duyệt, chúng dễ dàng vượt qua hệ thống kiểm định tự động.

Tuy nhiên, khi người dùng cài đặt và khởi chạy, các ứng dụng này mới bắt đầu tải nội dung thực tế cùng các mã nguồn độc hại từ máy chủ từ xa. Đáng chú ý, một trò chơi đơn giản như Pac-Man — vốn từng được Samsung đề xuất chính thức và đưa vào mục "Lựa chọn của biên tập viên" (Editor's Choice) — cũng bị phát hiện tích hợp mã proxy dân cư của Bright Data, một công ty thu thập dữ liệu lớn tại Israel.

Nguy cơ biến TV gia đình thành công cụ cho tội phạm mạng

Về bản chất, công nghệ residential proxy cho phép định tuyến lưu lượng internet từ người lạ đi qua các thiết bị dân cư gia đình. Khi người dùng mở ứng dụng và vô tình bấm "đồng ý" cấp quyền trên cửa sổ thông báo, mã tác nhân (home agent code) sẽ được kích hoạt.

Hệ quả là chiếc Smart TV sẽ biến thành một "nút thoát" mạng luôn trực tuyến. Nguy hiểm hơn, tiến trình này vẫn tiếp tục chạy ngầm ngay cả khi người dùng đã đóng ứng dụng, và chỉ dừng lại khi ứng dụng bị gỡ bỏ hoàn toàn.

Harrison Sand, chuyên gia tư vấn bảo mật tại Mnemonic, cảnh báo rằng nếu nhà phát triển thực hiện một thay đổi mã đơn giản trên máy chủ từ xa, họ hoàn toàn có thể biến hàng triệu chiếc TV thành một mạng lưới botnet độc hại mà người dùng không hề hay biết.

Dù công nghệ proxy dân cư ban đầu được sử dụng cho các mục đích hợp pháp như vượt tường lửa hay thu thập dữ liệu công khai để huấn luyện AI, nó đang ngày càng bị các đối tượng tội phạm mạng lợi dụng. Việc sử dụng mạng gia đình giúp kẻ xấu dễ dàng che giấu danh tính, thực hiện các cuộc tấn công mạng hoặc đánh cắp dữ liệu mà các hệ thống an ninh rất khó phát hiện do lưu lượng truy cập trông hoàn toàn giống một người dùng bình thường.

Phản ứng từ Samsung và xu hướng chung của ngành

Ngay sau khi nhận được phản ánh từ báo giới và các nhà nghiên cứu, người phát ngôn của Samsung khẳng định công ty đã ngừng tiếp nhận các ứng dụng mới có tính năng proxy. Đồng thời, Samsung đang áp dụng các chính sách nghiêm ngặt hơn đối với giới lập trình viên, trong đó cấm triệt để việc tích hợp các bộ công cụ phát triển phần mềm (SDK) liên quan đến proxy dân cư, đồng thời tiến hành rà soát để gỡ bỏ toàn bộ ứng dụng vi phạm khỏi cửa hàng Tizen App Store.

Quyết định của Samsung tiếp nối hành động của LG vào tháng trước, khi LG phát hiện tới 42% ứng dụng trên LG App Store có tính năng biến TV thành tác nhân chia sẻ mạng. Sự can thiệp kịp thời từ các ông lớn công nghệ cho thấy mối đe dọa an ninh mạng trên các thiết bị IoT gia đình đang trở thành bài toán cấp thiết cần lời giải triệt để.

Nguồn: ITHome​
 
Back
Top