LG y Samsung han empezado a endurecer sus tiendas de aplicaciones después de descubrirse que determinadas apps de webOS y Tizen incluían componentes de proxy residencial. Ese código podía convertir el televisor y su conexión a Internet en una salida para tráfico generado por terceros, incluso cuando la aplicación no estaba abierta.
El problema también se ha detectado en aplicaciones para Roku, Amazon Fire TV y Google TV. Eso no significa que todas esas teles formasen parte de una red maliciosa ni que cada app con ese componente se utilizara para atacar. La investigación señala una capacidad técnica integrada en ciertas aplicaciones.
Una app convertía la conexión de casa en la dirección visible
Un proxy residencial recibe tráfico de un tercero y lo saca a Internet a través de una conexión doméstica. Para la web de destino, la petición parece proceder de la dirección IP de una vivienda normal, no de un centro de datos. Esa apariencia permite sortear bloqueos geográficos, límites por IP y sistemas que identifican tráfico automatizado.
La tecnología tiene usos legítimos, como comprobar anuncios o probar una web desde distintos países. También puede servir para recopilar información de forma masiva o esconder automatizaciones. Spur explica que estos servicios son difíciles de detectar porque mezclan peticiones ajenas con el tráfico real de los hogares.
El acceso llegaba mediante SDK, paquetes de código que un desarrollador añade a su aplicación. Algunos responsables podían conocer el proxy y otros podían no comprender todo lo que incluía. Para el propietario, parte de su ancho de banda y su IP podían quedar a disposición de la red.
Los porcentajes describen código potencial, no ataques confirmados
Más del 42,5 % de las apps y juegos analizados para LG webOS contenían código capaz de permitir este tipo de enrutamiento, frente al 26,5 % en la tienda de Samsung Tizen. La información publicada no equivale a afirmar que ese porcentaje de televisores participase activamente en ataques.
Tampoco permite calcular cuántos usuarios españoles instalaron una de esas aplicaciones. Una de las señaladas era un juego de Pac-Man que Samsung había incluido entre las elecciones de sus editores, según el investigador Harrison Sand, de Mnemonic.
IPIDEA fue una de las redes identificadas. Amazon, Roku y Google TV ya la habían vetado y también restringieron otro sistema vinculado a Bright Data. Un mismo SDK puede aparecer en aplicaciones creadas para varios sistemas operativos.
LG y Samsung han prometido eliminar esos componentes
LG comunicó que trabaja con los desarrolladores para retirar la opción de proxy residencial de las aplicaciones de webOS. Si no lo hacen, suspenderá las apps. Samsung ha restringido el registro de nuevas aplicaciones que incorporen estas funciones, prepara una prohibición expresa para los SDK de proxy residencial y asegura que está identificando las que ya se encuentran en su tienda para eliminarlas.
El proxy podía funcionar sin mantener abierta la aplicación. Por eso el usuario no tenía por qué notar un cambio visible en la interfaz.
Los televisores guardan cuentas, historial y credenciales. Samsung incorpora Knox para vigilar cambios no autorizados en Tizen, pero una app aprobada por la tienda plantea un problema distinto al de un programa instalado desde una fuente desconocida.
Qué puede hacer el propietario de una Smart TV
No se ha publicado una lista completa y verificable de todas las aplicaciones afectadas, así que no conviene borrar al azar ni restaurar la tele de fábrica por este caso. Sí tiene sentido instalar las actualizaciones del sistema, activar la actualización automática de apps y eliminar juegos o servicios que ya no se utilicen. En webOS y Tizen se pueden gestionar desde el listado de aplicaciones; esta guía explica cómo desinstalarlas y limpiar datos innecesarios.
Cambiar la contraseña del WiFi no bloquea por sí solo un proxy integrado en una aplicación autorizada: la tele seguirá teniendo acceso a Internet después de volver a conectarla. Separar los dispositivos inteligentes en una red de invitados o VLAN limita el acceso a otros aparatos de casa, aunque tampoco impide que una app envíe tráfico hacia fuera.
Algunos routers permiten consultar el consumo por dispositivo. Un uso elevado con la tele en reposo merece revisión, aunque la ausencia de un pico tampoco descarta actividad. Si el televisor solo se usa con la TDT o como pantalla externa, desconectarlo de Internet corta esa posibilidad a cambio de perder streaming y actualizaciones.
También conviene distinguir este caso de la recopilación publicitaria mediante ACR. Esa tecnología identifica lo que aparece en pantalla y puede desactivarse en los ajustes de privacidad de Samsung y LG. El proxy residencial no analiza necesariamente lo que estamos viendo: utiliza el televisor y la IP del hogar como parte de la ruta de otra conexión.
Imágenes | GPT Image con edición, Xataka
En Xataka Smart Home | Las mejores aplicaciones de IPTV para Smart TV LG con webOS
Ver 0 comentarios