Η LG προχωρά σε αυστηρό ξεκαθάρισμα των smart TV εφαρμογών που μετατρέπουν κρυφά την τηλεόραση σε proxy για την κίνηση τρίτων. Αν έχετε στο σπίτι σας μια τηλεόραση LG, υπάρχει σοβαρή πιθανότητα κάποια από τις φαινομενικά ακίνδυνες εφαρμογές της να λειτουργεί παράλληλα ως αναμεταδότης internet για λογαριασμό αγνώστων. Η εταιρεία επιβεβαίωσε ότι σκοπεύει να αναστείλει κάθε εφαρμογή webOS που μετατρέπει την τηλεόραση σε αυτό που ονομάζεται residential proxy node.
Η έκταση του προβλήματος είναι εντυπωσιακή
Η κίνηση ακολουθεί έρευνα της εταιρείας ασφαλείας Spur, τα ευρήματα της οποίας προκαλούν σοβαρό προβληματισμό. Σύμφωνα με αυτήν, περισσότερο από 42% των εφαρμογών στο webOS store της LG περιλαμβάνουν SDKs που δρομολογούν αθόρυβα την κίνηση internet μέσω της τηλεόρασης του χρήστη, επ’ αόριστον.

Η Samsung δεν εξαιρείται από το φαινόμενο. Πάνω από το ένα τέταρτο των εφαρμογών Tizen φέρουν αντίστοιχο κώδικα. Πρόκειται, δηλαδή, για ένα ζήτημα που αφορά ολόκληρη τη βιομηχανία των smart TV και όχι μια μεμονωμένη πλατφόρμα.
Τι είναι το residential proxy

Η λογική είναι απλή και για αυτό ακριβώς ανησυχητική. Oυσιαστικά, ο χρήστης νοικιάζει τη σύνδεσή του στο internet χωρίς να το αντιλαμβάνεται. Εταιρείες πληρώνουν τους developers των εφαρμογών για να ενσωματώσουν αυτά τα SDKs στο λογισμικό τους και, σε αντάλλαγμα, η IP διεύθυνση της τηλεόρασης χρησιμοποιείται από πελάτες που πληρώνουν proxy λογαριασμούς.
Η Spur εντόπισε τη συγκεκριμένη πρακτική σε κάθε λογής εφαρμογή — από απλά παιχνίδια και screensavers μέχρι εργαλεία διαχείρισης αρχείων. Δεν πρόκειται, δηλαδή, για φαινόμενο που περιορίζεται σε ύποπτες εφαρμογές, αλλά για διαδεδομένη τακτική.
Η απάντηση της LG

Ο John Taylor, ανώτερος αντιπρόεδρος της LG, δήλωσε ότι οι developers που δεν θα αφαιρέσουν τη λειτουργία proxy θα δουν τις εφαρμογές τους να αποσύρονται ολοκληρωτικά. Πρόσθεσε ακόμη ότι η αναθεώρηση του καταλόγου εφαρμογών βρίσκεται ήδη σε εξέλιξη και ότι η εταιρεία σχεδιάζει να αυστηροποιήσει τον τρόπο αξιολόγησης των νέων υποβολών.
Η υπεράσπιση της Bright Data
Από την πλευρά της, η Bright Data – το δίκτυο proxy πίσω από τα περισσότερα SDKs που εντοπίστηκαν στην έρευνα – υπερασπίστηκε τις πρακτικές της, υποστηρίζοντας ότι οι χρήστες δίνουν τη συγκατάθεσή τους μέσω ειδικής οθόνης και ότι οι πελάτες της περνούν από διαδικασία ελέγχου.
Η Spur δεν πείστηκε. Το επιχείρημά της είναι εύστοχο. Μια μεμονωμένη προτροπή συγκατάθεσης, θαμμένη μέσα σε μια εφαρμογή τηλεόρασης, δεν συνιστά πραγματική διαφάνεια, ειδικά όταν οποιοσδήποτε στο σπίτι, ακόμη και ένα παιδί, μπορεί να είναι εκείνος που θα πατήσει «αποδοχή».
Το ευρύτερο πλαίσιο
Το ξεκαθάρισμα της LG είναι αναμφίβολα ευπρόσδεκτο, έρχεται όμως αμέσως μετά από τις έντονες αντιδράσεις που δέχτηκε η εταιρεία επειδή ενσωμάτωσε προωθητικό υλικό της McAfee στους drivers των monitors της μέσω του Windows Update, χωρίς καμία προειδοποίηση.
Το επεισόδιο θέτει, τελικά, ένα ευρύτερο ερώτημα για τον έλεγχο των app stores. Η Apple δέχεται συχνά κριτική για τους χρονοβόρους ελέγχους στο App Store, πρόβλημα που έχει επιδεινωθεί σημαντικά από τον καταιγισμό υποβολών εφαρμογών παραγόμενων με AI. Ορισμένες από αυτές τις επικρίσεις είναι δικαιολογημένες και η Apple έχει επιτρέψει και εκείνη ύποπτες εφαρμογές στην πλατφόρμα της. Ωστόσο, ανάμεσα σε ένα ασφαλές app store με αυστηρούς ελέγχους και σε ένα κατάστημα όπου το 42% των εφαρμογών κρύβει proxy SDKs, η επιλογή μοιάζει προφανής.

