Гигантът в сферата на домакинските уреди LG Electronics USA заяви тази седмица, че планира да спре всички приложения, създадени за неговите смарт телевизори, които превръщат телевизора на потребителя в постоянно включен резидентен прокси възел. Този ход идва по-малко от месец, след като изследователи установиха, че над 42 процента от игрите и други приложения, достъпни за изтегляне в магазина за webOS на LG, позволяват на неизвестни трети страни да насочват интернет трафика си през телевизора на потребителя.

На 2 юли представихме проучване на фирмата за сигурност Spur, което изследва разпространението на комплекти за разработка на софтуер (SDK) за резидентни проксита в приложения за смарт телевизори. Spur установи, че повече от 42 процента от приложенията, налични за изтегляне на смарт телевизори LG, включват SDK, които превръщат телевизора в прокси възел за неопределено време, и че повече от една четвърт от приложенията, създадени за операционната система Tizen на Samsung, имат подобни компоненти за резидентни проксита.

В отговор на въпроси относно проучването на Spur, старши вицепрезидентът на LG Джон Тейлър заяви пред KrebsOnSecurity, че компанията работи с разработчиците на приложения за премахване на опцията за резидентно прокси от техните приложения на платформата webOS. Разработчиците, които не се съобразят с това, ще видят приложенията си спрени.

„Резидентната прокси мрежа не е предназначена за използване при смарт телевизорите на LG и LG Electronics работи с разработчиците за премахване на опцията за резидентно прокси от техните приложения на платформата webOS“, каза Тейлър. „Ако тази опция не бъде премахната, тези приложения ще бъдат спрени.“

Тейлър заяви, че LG се ангажира да не допуска резидентни прокси мрежи в приложенията си за смарт телевизори в бъдеще и че прегледът на тези приложения от страна на компанията е „вече в ход“.

„Като част от постоянните ни усилия за подобряване на качеството на платформата и потребителското изживяване, LG ще продължи да укрепва процеса на оценка на приложенията, изпратени от разработчици, включително тези, които включват SDK за резидентни проксита“, пише Тейлър в изявление по имейл.

Създателите на приложения, които търсят начини да монетизират своите творения, могат да се обърнат към доставчици на резидентни прокси мрежи, които плащат на разработчиците да включат SDK, превръщащи устройството на потребителя в резидентен прокси възел, който се отдава под наем на плащащи клиенти. В случая със смарт телевизорите на LG и Samsung, Spur установи, че SDK за резидентни проксита са вградени във всичко – от прости игри като Pac-Man до скрийнсейвъри и файлови инструменти.

Докладът на Spur установи, че мрежата за резидентни проксита Bright Data е отговорна за по-голямата част от прокси SDK в смарт телевизорите както на Samsung, така на LG. Bright Data не отговори на исканията за коментар.

Bright Data и други доставчици на прокси услуги, посочени в доклада на Spur, твърдят, че следват строги процеси за опознаване на клиента (KYC), за да валидират легитимната употреба на техните услуги, която често е тясно свързана с дейности по събиране на съдържание (scraping) от споменатите клиенти. Прокси компаниите също така твърдят, че внедряват технологични контрамерки, за да предотвратят възможността клиентите на прокси услугите да взаимодействат и да контролират други устройства в локалната мрежа на потребителя.

Spur твърди, че проблемът не е в съществуването на резидентни прокси мрежи, а по-скоро в това, че те се внедряват в голям мащаб в устройства, които повечето потребители не възприемат като компютри и не са подготвени да контролират.

„Еднократна подкана за съгласие, заровена в приложение за телевизор, не е заместител на същинската прозрачност, постоянния контрол и надзора на платформата“, пише Тревър Сътър от Spur. „Рискът се увеличава, когато съгласието идва от лица в домакинството, които използват устройството, но не би трябвало да дават съгласие, като например непълнолетни.“

Съобщението на LG, че премахва SDK за резидентни проксита от своя магазин за приложения, е добра новина, но наскоро компанията беше подложена на критики за друго съмнително партньорство: рекламиране на продукти за сигурност на McAfee чрез софтуерни драйвери, включени в нейните LCD монитори от висок клас.

По-рано тази седмица YouTube каналът Gamers Nexus показа, че някои LCD монитори на LG автоматично инсталират приложение, което популяризира платени абонаменти за антивирусна програма McAfee, и че приложението пристига през Windows Update без подкана за одобрение.