W ostatnich miesiącach temat bezpieczeństwa smart TV wyraźnie przyspieszył, a najnowsze doniesienia tylko potęgują niepokój. Okazuje się, że część aplikacji dostępnych w sklepach Samsunga i LG mogła wykorzystywać telewizory użytkowników do działań przypominających botnet, czyli sieć urządzeń pośredniczących w ukrywaniu ruchu internetowego. To niepokojące nie tylko dlatego, że mówi się o milionach potencjalnie narażonych sprzętów, ale też dlatego, że problem mógł rozwijać się niezauważenie przez długi czas.
Telewizor jako narzędzie do ukrywania ruchu
Sednem sprawy jest mechanizm znany jako residential proxy. W praktyce oznacza on, że dane są przesyłane przez domowe urządzenie — w tym przypadku telewizor — tak, aby wyglądało to jak zwykły ruch generowany przez prawdziwego użytkownika. Taki ruch trudniej zablokować, bo nie pochodzi z jednego centrum danych, lecz z wielu prywatnych adresów IP rozsianych po świecie.
Samo rozwiązanie nie jest z definicji złośliwe. Bywa wykorzystywane przy testach, pomiarach czy reklamie. Problem zaczyna się wtedy, gdy ktoś używa go do maskowania automatycznego ruchu, omijania blokad geograficznych albo wykonywania działań, które przypominają cyberataki lub masowe skanowanie internetu.
Skala problemu zaskoczyła nawet ekspertów
Według przytoczonych badań zagrożenie było znacznie większe, niż mogłoby się wydawać. Jedna z firm bezpieczeństwa wskazała, że około 26,5% aplikacji na telewizory Samsung Tizen i ponad 42,5% aplikacji na LG webOS mogło zawierać komponenty umożliwiające takie działanie. To liczby, które trudno zignorować, zwłaszcza jeśli weźmiemy pod uwagę popularność obu platform.
Szczególnie zaskakujący jest fakt, że wśród podejrzanych aplikacji znalazła się nawet gra Pac-Man dla dzieci, promowana przez Samsunga jako wyróżniona pozycja. To pokazuje, że użytkownik nie zawsze ma jak rozpoznać problem po nazwie aplikacji, wyglądzie sklepu czy ocenie wydawcy. Z perspektywy właściciela telewizora wszystko może wyglądać całkowicie normalnie.
To bardzo dobry przykład tego, jak trudne do zauważenia potrafią być współczesne zagrożenia cyfrowe. Nawet z pozoru niewinna aplikacja może okazać się elementem większego problemu. Dlatego warto podchodzić ostrożnie do każdej nowej funkcji w smart TV.
Jak mogło do tego dojść?
Jednym z wyjaśnień jest sposób, w jaki tworzone są dziś aplikacje. Deweloperzy korzystają z gotowych zestawów narzędzi, bibliotek i pakietów SDK, które mogą zawierać funkcje proxy bez wyraźnego ostrzeżenia. W efekcie część twórców aplikacji mogła nawet nie wiedzieć, że ich produkt zawiera mechanizmy umożliwiające wykorzystanie telewizora jako pośrednika w ruchu sieciowym.
To właśnie czyni sprawę tak kłopotliwą. Nie chodzi wyłącznie o świadomie złośliwe oprogramowanie, ale też o sytuacje, w których funkcja została dodana „przy okazji”, a potem stała się podatnością. W praktyce oznacza to, że zagrożenie mogło przedostać się do ekosystemu szerzej, niż ktokolwiek zakładał.
Koniec koszmaru reklam na telefonach Samsung dzięki aktualizacji One UI 8.5 — warto sprawdzić, jak Samsung próbuje porządkować doświadczenie użytkowników także poza telewizorami.
Reakcja Samsunga i LG
Po nagłośnieniu problemu Samsung i LG zapowiedziały działania mające usunąć aplikacje wykorzystujące takie rozwiązania. LG deklaruje współpracę z twórcami oprogramowania oraz zawieszanie tych aplikacji, które nie usuną kontrowersyjnej funkcjonalności. Samsung z kolei ogranicza rejestrację nowych aplikacji i prowadzi przegląd istniejących pozycji pod kątem podobnych komponentów.
Podobne kroki podjęli już wcześniej inni gracze rynku, w tym Amazon, Roku i Google TV, którzy zablokowali część usług i sieci związanych z tym mechanizmem. To pokazuje, że problem nie ogranicza się do jednej marki ani jednego środowiska. Mówimy raczej o szerszej luce projektowej i kontrolnej w całym segmencie smart TV.
Dlaczego to tak bardzo niepokoi?
Największy problem polega na tym, że telewizory są dziś znacznie bardziej „komputerowe” niż kiedyś, a więc podlegają podobnym zagrożeniom. Im więcej funkcji sieciowych i aplikacji, tym większa powierzchnia ataku. Z punktu widzenia cyberprzestępców smart TV staje się po prostu kolejnym urządzeniem, które można wykorzystać, ukryć za nim ruch albo przejąć jego zasoby.
Do tego dochodzi kwestia prywatności. Smart telewizory już od dawna zbierają dane użytkowników, śledzą aktywność, korzystają z funkcji takich jak Automatic Content Recognition i wzmacniają reklamy w interfejsie. Gdy do tego dochodzą podejrzane aplikacje i częste zmiany regulaminów, łatwo zrozumieć, dlaczego coraz więcej osób zaczyna traktować „inteligencję” telewizora jako wadę, a nie zaletę.
Czy warto ufać smart TV?
Cała ta sytuacja przypomina, że wygoda często ma swoją cenę. Telewizor podłączony do internetu daje dostęp do aplikacji, rekomendacji i serwisów streamingowych, ale jednocześnie staje się urządzeniem stale obecnym w sieci. Jeśli producent nie ma pełnej kontroli nad aplikacjami, nawet popularny sklep z oprogramowaniem może okazać się źródłem ryzyka.
Dlatego część użytkowników zaczyna po prostu odłączać telewizor od internetu albo korzystać z niego wyłącznie jako z ekranu podłączonego do zewnętrznego odtwarzacza. To rozwiązanie może wydawać się przesadne, ale w świetle takich afer trudno się dziwić tej ostrożności. W końcu smart TV miało ułatwiać życie, a nie zamieniać salon w element infrastruktury botnetu.


To skandal! Jak można dopuścić do tego, żeby aplikacje na telewizorach działały jak botnety? Kto je w ogóle sprawdza przed dodaniem do sklepu? Ciekawe, ile osób już się dało złapać. Na pewno nie będę ufał smart TV, a tym bardziej pobierał żadnych aplikacji bez pewności, że są legitne.
Ciekawe, że tak duże firmy jak Samsung i LG mają tak duży problem z bezpieczeństwem swoich aplikacji. Przecież to nie ich pierwsze rodeo, a jednak coś takiego miało miejsce. Od teraz zdecydowanie bądźcie ostrożni z tym, co instalujecie!
Problem aplikacji na smart TV jest szerszy niż myślimy. Wiele z tych programów jest tworzonych na bazie gotowych SDK, które mogą nie mieć odpowiednich zabezpieczeń. Zgadzam się, że powinniśmy być bardziej wyedukowani, ale i producenci muszą ponosić odpowiedzialność za działanie ich ekosystemów. Smart TV powinny być bardziej bezpieczne, bo niestety stają się nowym frontem w cyberprzestępczości.
Mam smart TV od LG i po tym, co przeczytałem, zaczynam się martwić. W ogóle nie miałem pojęcia, że coś takiego może się zdarzyć. Niby wszystko działa, ale czy na pewno mogę ufać tym aplikacjom? Może lepiej wykorzystać telewizor jako monitor, a nie jako „smart”?
Nie wiem, jak dla Was, ale dla mnie smart TV to już teraz tylko zbędny gadżet. Wolę tradycyjny telewizor i Android Stick, który decyduję co zainstalować. Niewiele przyjemności z korzystania z aplikacji, kiedy każda nowa informacja o zagrożeniach tylko potęguje mój niepokój.
Fajnie, że Samsung i LG reagują, ale te wszystkie problemy pokazują, jak niebezpieczne mogą być „inteligentne” urządzenia. Czy naprawdę musimy mieć wszystkie te funkcjonalności? Może lepiej zostawić TV bez neta, by uniknąć większych problemów.