Samsung și LG curăță magazinele de aplicații de televizoarele infectate cu botnet
Platformele mari au fost compromise?
Samsung și LG au anunțat că vor elimina aplicațiile malițioase din magazinele lor oficiale de aplicații. Aceste programe transformaseră milioane de televizoare inteligente în noduri de colectare a datelor.
Culture picks:
Măsura vine după un audit de securitate critic al platformelor respective. Cercetătorii au identificat coduri concepute special pentru a scrapa conținut web, destinate antrenării modelelor de inteligență artificială. Descoperirea afectează dispozitivele care rulează webOS, Tizen și alte sisteme de operare majore.
Problema nu s-a limitat la aceste două branduri; utilizatorii de Roku și Amazon Fire TV au fost, de asemenea, afectați de infecția răspândită.
Investigația a dezvăluit că aproape 40% dintre aplicațiile pentru webOS conțineau cod de botnet. Rata ridicată de infecție i-a șocat pe analiștii din industrie.
Aplicațiile nu păreau periculoase pentru utilizatorul obișnuit. În schimb, funcționau silențios în fundal. Ele colectau date de la site-uri și servicii conectate.
De ce a eșuat securitatea atât de mult timp?
Obiectivul principal era adunarea unor seturi mari de date pentru modelele de AI. Dezvoltatorii au încărcat aceste aplicații prin procesele standard de revizuire. Odată instalate, ele se alăturau unei rețele distribuite de dispozitive compromise.
Această rețea permitea atacatorilor să execute task-uri complexe simultan pe multe ecrane. Volumul uriaș de date colectate a stârnit îngrijorări serioase privind intimitatea. Utilizatorii adesea nu știau că ecranele din sufrinera lor lucrau intens.
Scara breșei evidențiază lacunele din verificările actuale ale aplicațiilor. Controalele standard rată adesea injecțiile subtile de cod.
Atacatorii au folosit tehnici de ofuscare pentru a-și ascunde intențiile. Acest lucru a făcut scripturile malițioase greu de detectat în timpul revizuirilor inițiale. Întârzierea în eliminarea lor sugerează un timp de Ambele companii au promis acțiune imediată după ce constatarile au ieșit la iveală.
Acum scanează instalările existente pentru urme reziduale. Această curățenie proactivă vizează restaurarea încrederii consumatorilor. Totuși, incidentul expune o linie de apărare fragilă.
Aveți întrebări?
Arată cât de ușor pot exploata dezvoltatorii terți ecosistemele deschise. Lipsa standardelor unificate între diferitele branduri de TV complică remedierea. Fiecare platformă folosește propriile protocoale de securitate.
Această fragmentare creează puncte orbe pentru cibercriminali.
Ce branduri de TV au fost afectate de botnet?
Dispozitivele Samsung, LG, Roku și Amazon Fire TV au fost toate afectate. Aplicațiile malițioase erau disponibile în mai multe magazine majore de aplicații. Utilizatorii oricăruia dintre aceste branduri ar trebui să verifice software-ul instalat.
Ce făceau de fapt aplicațiile de botnet? Ele transformau televizoarele în mașini de scraping pentru antrenarea AI. Codul colecta date web fără permisiunea utilizatorului. Aceste date erau apoi trimise către servere distanțate pentru procesare.
More stories: