Home GadgetsSamsungSamsung verscherpt beveiliging van smart-tv-appplatform na ontdekking van kwetsbaarheid

Samsung verscherpt beveiliging van smart-tv-appplatform na ontdekking van kwetsbaarheid

by Mark van Truijen

Samsung laat weten het appplatform van zijn smart-tv’s beter te gaan beveiligen, nadat een kwetsbaarheid werd ontdekt die de internetverbinding van gebruikers kon blootstellen aan derden. Zoals TechCrunch als eerste meldde, ontdekte het cybersecuritybedrijf Mnemonic dat sommige apps op het smart-tv-platform van Samsung functies bevatten die “het webverkeer van vreemden via jouw thuisinternetverbinding kunnen laten lopen, waardoor de verzoeken lijken alsof ze van jou afkomstig zijn.”

Volgens Mnemonic was een van de apps in kwestie een officiële Pac-Man-game, die Samsung zelfs had uitgelicht in de Editor’s Choice-sectie van zijn appwinkel. Het beveiligingsbedrijf stelt dat het installeren van de Pac-Man-app een smart-tv met één druk op de knop kon veranderen in “een residentieel proxy-exitpunt.” TechCrunch nam contact op met Samsung over de kwetsbaarheid, waarop de techgigant liet weten dat het alle apps zou verbieden die de internetverbinding van gebruikers op deze manier delen. Een woordvoerder van Samsung liet aan TechCrunch ook weten dat het bedrijf “strikt platformbreed ontwikkelaarsbeleid gaat invoeren dat residentiële proxy-SDK’s expliciet verbiedt.”

Deze residentiële proxy-SDK’s, die inactief in een app kunnen blijven totdat ze worden geactiveerd om iemands webverkeer via de internetverbinding van een aangesloten Samsung smart-tv te laten lopen, zijn geen probleem dat exclusief bij Samsung speelt. Vorige maand liet ook LG al weten alle apps te zullen opschorten die een tv van klanten in een residentiële proxy kunnen veranderen, zoals gemeld door KrebsOnSecurity. Naast smart-tv’s vormen residentiële proxy’s ook al langer een probleem bij VPN’s, met name bij gratis varianten.

Related Posts

Leave a Comment