Présentation du problème

Les proxys résidentiels aux États-Unis constituent une menace majeure pour la sécurité en ligne. Ils sont la principale source de manipulation des médias sociaux et de spam. Un proxy résidentiel utilise la connexion internet d’un particulier pour faire passer le trafic d’autres utilisateurs, ce qui donne l’apparence d’un utilisateur normal sur des réseaux tels que Comcast ou AT&T.

Fonctionnement des proxys résidentiels

La plupart des propriétaires de ces proxys ne les utilisent pas intentionnellement pour des activités malveillantes ; ils ont généralement été trompés ou piratés. Les causes courantes incluent des applications VPN gratuites qui revendent la bande passante de l’utilisateur, des kits de développement de logiciels (SDK) de proxy intégrés à des jeux gratuits, ou des logiciels malveillants sur des ordinateurs, des routeurs ou des téléviseurs intelligents.

Implications et limites

Les services internet, y compris les applications de médias sociaux, peuvent réduire considérablement les abus en bloquant des plages d’adresses IP entières en fonction du pays d’origine, de l’organisation ou du type (fournisseurs d’hébergement). Cependant, une entreprise ne peut pas bloquer les adresses IP résidentielles américaines si cela coupe également l’accès de nombreux utilisateurs réels. C’est pourquoi les acteurs malveillants aiment les proxys résidentiels américains, car leurs abus proviennent des mêmes adresses que les utilisateurs authentiques.

Conséquences et recommandations

Le gouvernement américain, probablement la NSA, devrait lutter fermement contre les réseaux de proxys résidentiels américains. Ces réseaux constituent une véritable menace pour la sécurité nationale, car ils peuvent entraîner des pertes de données et d’identité réelle des citoyens américains, des logiciels malveillants capables d’enregistrer la vidéo et l’audio à partir d’appareils infectés, des infrastructures pour des campagnes d’influence secrètes étrangères et des botnets utilisés dans les attaques de piratage et de refus de service. Les principaux fournisseurs de services internet américains, tels que Comcast et AT&T, devraient détecter les activités suspectes provenant d’adresses IP client et avertir les utilisateurs de scanner leurs ordinateurs, de vérifier leurs applications de télévision et de trouver ce qui transforme leur internet en proxy.