Smart-tv kan i praktiken göra en vanlig hemanslutning till en del av ett kommersiellt proxynätverk. Säkerhetsföretaget Mnemonic hittade Bright Datas proxykod i flera appar för Samsungs tv-apparater, däribland ett Pac-Man-spel som Samsung hade placerat i Editor’s Choice. Samsung har nu uttryckligen förbjudit residential proxy-funktioner i appar på plattformen.
Smart-tv kan dela hushållets IP-adress
En residential proxy fungerar genom att en utomstående aktör skickar internettrafik via en vanlig konsuments internetanslutning. För webbplatsen som tar emot trafiken ser förfrågan då ut att komma från hushållets IP-adress i stället för exempelvis ett datacenter.
Det finns legitima användningsområden. Företag kan exempelvis använda residential proxies för att samla in offentligt tillgängliga data, kontrollera hur webbplatser visas från olika geografiska platser eller jämföra priser. Samma teknik kan dock missbrukas av aktörer som vill dölja varifrån deras trafik egentligen kommer.
I sin tekniska granskning av Samsungs smart-tv-appar beskriver Mnemonic hur forskarna hittade Bright Datas SDK i appar från spelutvecklaren Play.Works. Bolaget uppger enligt Mnemonic att dess spel finns installerade i över 400 miljoner hem.
Pac-Man fanns bland Samsungs rekommenderade appar
En av apparna som Mnemonic undersökte var Pac-Man. Säkerhetsforskarna reagerade särskilt på att Samsung rekommenderade spelet i sin egen Editor’s Choice-sektion samtidigt som appen innehöll komponenten från Bright Data.
Det krävs dock en viktig nyansering: att installera Pac-Man gjorde inte automatiskt tv:n till en proxyserver. Mnemonic fann att SDK:n låg inaktiv och kunde slås på genom en konfigurationsändring från en extern server. I ett annat Play.Works-spel, 2048 Football Cup, såg forskarna hur funktionen aktiverades och hur användaren därefter fick upp en ruta för samtycke.
Efter ett godkännande kunde en bakgrundstjänst starta och fortsätta vara aktiv även efter att användaren lämnat appen. Det är en viktig skillnad mot skadlig kod som installeras och arbetar helt utan användarens vetskap.
Den större risken finns i hur apparna byggs
Mnemonic pekar samtidigt ut ett strukturellt problem som kan vara viktigare än just Bright Data. Pac-Man-appen som skickades till Samsungs appbutik bestod enligt säkerhetsföretaget i huvudsak av ett mycket litet lokalt webbskal. Själva innehållet hämtades från Play.Works servrar när appen användes.
Det innebär att den kod som granskas inför publicering inte nödvändigtvis är identisk med den som senare körs på tv-apparaten. En utvecklare kan uppdatera innehåll på sin egen server utan att behöva distribuera ett helt nytt apppaket genom butiken.
Upplägget har legitima fördelar eftersom buggar och innehåll kan uppdateras snabbt. Säkerhetsmässigt skapar det samtidigt en utmaning: kontrollen behöver även omfatta vad en app hämtar efter installationen.
Samsung förbjuder residential proxy-appar
Samsung har nu gjort reglerna tydliga. I företagets officiella instruktioner för registrering av smart-tv-appar anges uttryckligen att ”Residential Proxy functionality (such as BrightData SDK) is not permitted.”
Samsungs automatiska förtest granskar bland annat vanliga säkerhetsproblem och fel innan ett apppaket kan registreras. Residential proxy-funktionalitet finns nu med bland sådant som inte accepteras.
Förändringen minskar möjligheten att distribuera nya appar med den här typen av komponent. Den löser däremot inte helt det bredare problemet med appar som laddar funktionalitet dynamiskt från externa servrar efter att de har godkänts.
Det här kan smart-tv-ägare göra
För konsumenten finns ingen anledning att utgå från att en Samsung-tv automatiskt har delat internetanslutningen. Mnemonics granskning visar tvärtom att samtycke krävdes när den testade proxyfunktionen aktiverades. Säkerhetsföretaget uppger också att de flesta undersökta Play.Works-appar hade Bright Data-komponenten i inaktivt läge vid granskningstillfället.
Händelsen är ändå en påminnelse om att en smart-tv är en internetansluten dator snarare än en traditionell tv. Det är klokt att radera appar som inte används, hålla tv:ns mjukvara uppdaterad och läsa samtyckesrutor innan man accepterar dem. Formuleringar om att dela ”unused resources”, bandbredd eller nätverksresurser förtjänar särskild uppmärksamhet.
Den känsliga tillgången behöver inte vara bilder eller lösenord. Hushållets IP-adress och internetanslutning har ett värde i sig, eftersom trafik från en vanlig bostadsanslutning kan uppfattas annorlunda än automatiserad trafik från ett känt datacenter.
FAQ om smart-tv och residential proxies
Kan min smart-tv användas som proxy?
Ja, en app kan tekniskt innehålla programvara som gör enheten till en residential proxy. Samsung förbjuder numera sådan funktionalitet i appar som registreras på plattformen.
Aktiverade Pac-Man proxyfunktionen automatiskt?
Nej. Mnemonic uppger att Bright Data-komponenten i Pac-Man låg inaktiv vid deras granskning. Funktionen kunde däremot styras genom konfiguration från en extern server.
Kunde proxyfunktionen aktiveras utan samtycke?
I det aktiverade Play.Works-spel som Mnemonic undersökte visades en samtyckesruta innan Bright Data-funktionen började arbeta.
Vad är risken med en residential proxy?
Andra aktörers trafik kan skickas genom hushållets internetanslutning och därmed förknippas med hushållets publika IP-adress.
Har Samsung förbjudit tekniken?
Ja. Samsungs aktuella utvecklardokumentation säger uttryckligen att residential proxy-funktionalitet, med Bright Data SDK som exempel, inte är tillåten.



