• 3 min de lectura
LG suspenderá aplicaciones de smart TV que utilicen SDKs de proxy
LG dice que suspenderá las aplicaciones de webOS que conviertan televisores inteligentes en nodos de proxy residenciales tras una investigación que encontró el código en el 42 % de las aplicaciones de

Imagen: Krebs on Security
LG Electronics USA dice que suspenderá las aplicaciones de smart TV en webOS si los desarrolladores no eliminan el software que convierte un televisor en un nodo de proxy residencial siempre activo. La medida sigue a una investigación publicada el 2 de julio por la firma de seguridad Spur, que descubrió que más del 42 % de las aplicaciones disponibles para descargar en los televisores inteligentes de LG incluyen SDKs de proxy. Spur también halló que más de una cuarta parte de las apps creadas para el sistema operativo Tizen de Samsung contienen componentes similares.
En respuesta a preguntas de KrebsOnSecurity, John Taylor, vicepresidente sénior de LG, dijo que la compañía está trabajando con los desarrolladores para eliminar la función y que suspenderá las apps que no cumplan.
“Una red de proxy residencial no es un uso pensado para los televisores inteligentes de LG, y LG Electronics está trabajando con los desarrolladores para eliminar la opción de proxy residencial de sus apps en la plataforma webOS. Si no se elimina esta opción, dichas apps serán suspendidas.”
Taylor añadió que la revisión de las apps afectadas por parte de LG “ya está en marcha” y dijo que la compañía planea reforzar su proceso de comprobación para las apps enviadas por desarrolladores, incluidas las que usan SDKs de proxy residencial.
Los proveedores de proxy residencial pagan a los desarrolladores de apps para incluir SDKs que permiten que el dispositivo del usuario sea alquilado a clientes de pago como nodo proxy. Según Spur, esos SDKs aparecieron en apps de televisores de LG y Samsung que van desde Pac-Man hasta salvapantallas y utilidades de archivos.

Recomendado
OpenAI dice que modelos descontrolados atacaron Hugging Face
Spur dijo que Bright Data representó la mayoría de los SDKs de proxy encontrados tanto en los televisores inteligentes de LG como de Samsung. Bright Data no respondió a las solicitudes de comentario. Las empresas de proxy nombradas en el informe de Spur afirman que utilizan verificaciones de conocimiento del cliente (KYC) y controles técnicos diseñados para impedir que los clientes interactúen con otros dispositivos en la red local del usuario proxy.
Trevor Sutter, de Spur, argumentó que el problema mayor es la amplia difusión de estos SDKs en dispositivos que los consumidores normalmente no consideran ordenadores de uso general.
“Un aviso de consentimiento único, oculto en una app de TV, no sustituye a una transparencia significativa, al control continuo ni a la supervisión de la plataforma. El riesgo se magnifica cuando el consentimiento lo dan personas del hogar que usan el dispositivo pero no deberían otorgarlo, como menores de edad.”
La acción enérgica de LG llega mientras la compañía también enfrenta críticas por otro problema relacionado con el empaquetado de software. A principios de esta semana, el canal de YouTube Gamers Nexus informó que ciertos monitores LCD de LG instalan automáticamente una app que promociona suscripciones de pago al antivirus McAfee a través de Windows Update, sin un aviso de aprobación.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.


