Samsung, akıllı televizyon uygulamalarında kullanıcıların internet bağlantısını izinsiz paylaşan gizli proxy kodlarını tespit etti.
Detaylar Haberimizde
Norveçli güvenlik firması Mnemonic’in bulguları üzerine harekete geçen teknoloji devi, mağazadaki ilgili uygulamaları kaldırmaya başladı. Dijital dünyada güvenliği merkeze alan bu adım, milyonlarca cihazı potansiyel risklerden korumayı hedefliyor.
Samsung’dan kritik güvenlik hamlesi
Samsung Electronics, akıllı TV platformunda yer alan ve kullanıcıların internet bağlantısını üçüncü taraflarla paylaşan uygulamalara karşı sert bir tavır aldı. Norveçli siber güvenlik firması Mnemonic’in yayınladığı araştırmaya göre, popüler bazı uygulamalar gizli proxy kodları içeriyor ve milyonlarca televizyonu dış trafiğe açılan tünellere dönüştürüyor. Bu bulguların ardından Samsung, yeni proxy fonksiyonu içeren uygulama kayıtlarını kısıtladığını ve mağazadaki riskli uygulamaları kaldırmak için çalışmalara başladığını duyurdu. Şirket, platform genelinde geliştirici politikalarını sıkılaştırarak konut tipi proxy SDK’larını yasakladı.
Gizli proxy ağları nasıl çalışıyor?
Mnemonic’in başlattığı araştırma, Samsung’un akıllı TV platformundaki bazı uygulamaların, bazıları yüz milyonlarca indirme iddiasında olanların, konut proxy ağları üzerinden yabancı internet trafiğini ev bağlantılarından geçiren kodlar içerdiğini ortaya çıkardı. Bu uygulamalar arasında Samsung’un “Editörün Seçimi” bölümünde öne çıkardığı ve onayladığı bir Pac-Man oyunu da bulunuyor. Pac-Man uygulaması, dünya çapında milyonlarca konut bağlantısına erişim iddiasında olan İsrail merkezli Bright Data şirketinin proxy kodlarını içeriyor. Kullanıcı uygulamayı açıp onay ekranını kabul ettiğinde, proxy kodu devreye giriyor ve uygulama tamamen silinene kadar arka planda çalışmaya devam ediyor.
Siber güvenlikte yeni riskler
Mnemonic’ten Harrison Sand, “basit bir web sunucusu kod değişikliği” ile yüz milyonlarca akıllı TV’nin kullanıcı onayı olmadan botnete dönüşebileceği konusunda uyarıda bulundu. Kendi televizyonu üzerinden trafiği analiz eden Sand, proxy ağının büyük ölçekli LinkedIn profil kazıma ve yapay zekâ eğitim verisi toplama amacıyla kullanıldığına dair faaliyetler gözlemledi. Siber güvenlik firmaları, konut proxy’lerin doğası gereği yasa dışı olmadığını ancak trafiğin kötü niyetli aktörler yerine sıradan hanelerden kaynaklanıyormuş gibi görünmesinin tespiti zorlaştırdığını belirtiyor. Bright Data, yorum taleplerine yanıt vermedi.
Küresel ölçekte yayılan bir sorun
Samsung’un bu adımı, LG’nin geçen ay webOS Mağazası’ndaki uygulamaların yaklaşık yüzde 42’sinin akıllı TV’leri proxy ağlarına dahil ettiğini belirterek konut proxy yazılımı içeren uygulamaları askıya alacağını duyurmasının ardından geldi. Sorun televizyonlarla sınırlı değil; konut proxy kodları cep telefonu uygulamalarında, dijital fotoğraf çerçevelerinde ve Android akış kutularında da tespit edildi. Türkiye’de de milyonlarca akıllı cihazın kullanıldığı göz önüne alındığında, kullanıcıların uygulama izinlerini dikkatle incelemesi ve güvenlik güncellemelerini ihmal etmemesi önem taşıyor. Dijital ekosistemde şeffaflık ve kullanıcı güveni, teknoloji şirketleri için artık vazgeçilmez bir öncelik haline geldi.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol





