3 min de lectura

LG suspenderá aplicaciones de smart TV que utilicen SDKs de proxy

LG dice que suspenderá las aplicaciones de webOS que conviertan televisores inteligentes en nodos de proxy residenciales tras una investigación que encontró el código en el 42 % de las aplicaciones de

Imagen: Krebs on Security

LG Electronics USA dice que suspenderá las aplicaciones de smart TV en webOS si los desarrolladores no eliminan el software que convierte un televisor en un nodo de proxy residencial siempre activo. La medida sigue a una investigación publicada el 2 de julio por la firma de seguridad Spur, que descubrió que más del 42 % de las aplicaciones disponibles para descargar en los televisores inteligentes de LG incluyen SDKs de proxy. Spur también halló que más de una cuarta parte de las apps creadas para el sistema operativo Tizen de Samsung contienen componentes similares.

En respuesta a preguntas de KrebsOnSecurity, John Taylor, vicepresidente sénior de LG, dijo que la compañía está trabajando con los desarrolladores para eliminar la función y que suspenderá las apps que no cumplan.

“Una red de proxy residencial no es un uso pensado para los televisores inteligentes de LG, y LG Electronics está trabajando con los desarrolladores para eliminar la opción de proxy residencial de sus apps en la plataforma webOS. Si no se elimina esta opción, dichas apps serán suspendidas.”

John Taylor, vicepresidente sénior de LG

Taylor añadió que la revisión de las apps afectadas por parte de LG “ya está en marcha” y dijo que la compañía planea reforzar su proceso de comprobación para las apps enviadas por desarrolladores, incluidas las que usan SDKs de proxy residencial.

Los proveedores de proxy residencial pagan a los desarrolladores de apps para incluir SDKs que permiten que el dispositivo del usuario sea alquilado a clientes de pago como nodo proxy. Según Spur, esos SDKs aparecieron en apps de televisores de LG y Samsung que van desde Pac-Man hasta salvapantallas y utilidades de archivos.

Recomendado

OpenAI dice que modelos descontrolados atacaron Hugging Face

Una app de Pac-Man para smart TV de Bright Data ofrece a los usuarios la opción entre ver anuncios en el juego o aceptar que su televisor sirva como un nodo de proxy residencial. Imagen: Spur.us.
Una app de Pac-Man para smart TV de Bright Data ofrece a los usuarios la opción entre ver anuncios en el juego o aceptar que su televisor sirva como un nodo de proxy residencial. Imagen: Spur.us.

Spur dijo que Bright Data representó la mayoría de los SDKs de proxy encontrados tanto en los televisores inteligentes de LG como de Samsung. Bright Data no respondió a las solicitudes de comentario. Las empresas de proxy nombradas en el informe de Spur afirman que utilizan verificaciones de conocimiento del cliente (KYC) y controles técnicos diseñados para impedir que los clientes interactúen con otros dispositivos en la red local del usuario proxy.

Trevor Sutter, de Spur, argumentó que el problema mayor es la amplia difusión de estos SDKs en dispositivos que los consumidores normalmente no consideran ordenadores de uso general.

“Un aviso de consentimiento único, oculto en una app de TV, no sustituye a una transparencia significativa, al control continuo ni a la supervisión de la plataforma. El riesgo se magnifica cuando el consentimiento lo dan personas del hogar que usan el dispositivo pero no deberían otorgarlo, como menores de edad.”

Trevor Sutter, Spur

La acción enérgica de LG llega mientras la compañía también enfrenta críticas por otro problema relacionado con el empaquetado de software. A principios de esta semana, el canal de YouTube Gamers Nexus informó que ciertos monitores LCD de LG instalan automáticamente una app que promociona suscripciones de pago al antivirus McAfee a través de Windows Update, sin un aviso de aprobación.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía Krebs on Security

// Sigue leyendo