LG Electronics USA a anunțat că va suspenda aplicațiile disponibile pe platforma sa webOS care utilizează televizoarele inteligente ale utilizatorilor ca noduri proxy rezidențiale permanente. Această decizie vine în urma unor cercetări îngrijorătoare care au scos la iveală amploarea problemei și riscurile de securitate asociate. Măsura reprezintă un răspuns direct la presiunea comunității de securitate cibernetică.
Cercetătorii au descoperit că peste 42% dintre jocurile și aplicațiile disponibile pentru descărcare în magazinul webOS al LG permiteau unor terțe părți necunoscute să își ruteze traficul de internet prin televizorul utilizatorului. Practic, fără știrea sau consimțământul proprietarului, dispozitivul devenea un releu pentru trafic extern, putând fi folosit pentru activități precum eludarea restricțiilor geografice, scraping automatizat de date sau, în scenarii mai grave, disimularea unor activități ilicite în spatele adresei IP rezidențiale a victimei.
Conceptul de proxy rezidențial implică folosirea adresei IP a unui utilizator obișnuit pentru a masca originea reală a traficului de internet generat de o altă entitate. Spre deosebire de proxy-urile de datacenter, cele rezidențiale sunt mult mai greu de detectat și blocat, tocmai pentru că provin din rețele domestice legitime. Televizoarele inteligente reprezintă o țintă atractivă pentru astfel de scheme deoarece sunt conectate permanent la internet, au resurse de procesare disponibile și sunt rareori monitorizate din perspectiva securității de către utilizatorii obișnuiți.
LG a precizat că va elimina din magazinul său aplicațiile care încalcă politicile privind utilizarea neautorizată a resurselor dispozitivelor. Cu toate acestea, nu există claritate deplină cu privire la mecanismele prin care compania va identifica și verifica viitoarele aplicații înainte de publicare, ceea ce ridică semne de întrebare legate de eficiența pe termen lung a acestei măsuri. Incidentul subliniază o problemă structurală a ecosistemelor de aplicații pentru dispozitive IoT, unde procesele de validare a codului sunt adesea mai puțin riguroase decât în cazul platformelor mobile tradiționale.
Pentru organizațiile din România, acest incident are o relevanță directă. Televizoarele inteligente sunt prezente nu doar în mediul rezidențial, ci și în săli de conferință, recepții hoteliere, spații comerciale și birouri corporative, toate conectate la rețele care pot găzdui și sisteme sensibile. Managerii IT trebuie să includă dispozitivele smart TV în politicile de securitate a rețelei, să segmenteze traficul acestora prin VLAN-uri dedicate și să monitorizeze activitatea neobișnuită de rețea generată de astfel de echipamente. Ignorarea vectorilor de atac mai puțin convenționali, cum sunt dispozitivele IoT de uz general, poate crea breșe semnificative în postura de securitate a unei organizații.