Présentation du problème

Des recherches de sécurité ont révélé que plusieurs applications populaires sur les télévisions intelligentes Samsung contiennent du code qui partage la connexion internet de l'utilisateur avec des étrangers, mettant potentiellement en danger des millions de télévisions intelligentes Samsung.

Fonctionnement des réseaux de proxy résidentiels

Ces applications contiennent un logiciel qui canalise le trafic web d'extérieurs à travers des connexions internet ordinaires, connues sous le nom de réseaux de proxy résidentiels (ou « resproxies »). Lorsqu'elles sont ouvertes, les applications avec du code resproxy peuvent transformer la télévision intelligente en un tunnel toujours actif pour que les extérieurs canalisent leur trafic web, même lorsque l'application n'est plus ouverte.

Implications et limites

Les recherches de la société norvégienne de cybersécurité Mnemonic ont montré que ces applications peuvent être utilisées pour des activités malveillantes, telles que le scraping de données et les attaques de botnet. Samsung a annoncé qu'il interdirait les applications qui partagent les connexions internet des utilisateurs et supprimerait les applications qui contiennent cette fonctionnalité.

Conséquences et mesures de sécurité

Les utilisateurs de télévisions intelligentes Samsung sont invités à être vigilants lors de l'installation d'applications et à vérifier les permissions demandées par celles-ci. Les entreprises de cybersécurité doivent également être conscientes des risques liés aux réseaux de proxy résidentiels et prendre des mesures pour les prévenir.

Exemple de code resproxy : Bright Data