Detaylar: https://blog.includesecurity.com/202...aping-economy/



İsrailli bir şirket, sayısız Akıllı TV uygulaması aracılığıyla yüz milyonlarca hanenin kapılarını aralamış ve Samsung ile LG TV’lerini sessizce AI web kazıma işlemleri için çıkış düğümüne dönüştürüyor. TV’niz, ev IP’nizden, bant genişliğinizden ve adresinizden, bu kazıma işlerinin dokunduğu her ne varsa onlara bağlı olarak yabancıların web trafiğini aktarıyor.

Roku, Fire TV ve Google TV bu uygulamayı yasakladı. Samsung ve LG yapmadı. Suçlu, Bright Data’nın proxy SDK’sı; bu, Tizen ve webOS uygulamalarının içinde yer alır, sadece webOS’ta 200’den fazla. Veri merkezi IP’leri engellenir, ev IP’leri engellenmez.

Include Security, SDK’yı tersine mühendislikle inceledi ve röle protokolünün mesaj imzalama, kimlik doğrulama veya cihaz doğrulama içermediğini buldu. Onların sözleriyle: tipik bir kötü amaçlı yazılım komuta-kontrolünden daha az güvenli.

Durumu daha da kötüleştiren şey, iOS’ta röle tünelinin doğrudan fiziksel ağ arayüzüne bağlandığı ve kullanıcının çalıştırdığı herhangi bir VPN’i atladığı bulundu.

Bright Data’nın yapılandırması ayrıca ülkeye göre katmanlar da gönderiyor. Özbekistan ve Umman’daki cihazlar, pilin %1’ine kadar röle yapmaya izinli, veri limitleri ise dünya çapındaki varsayılanın 60 katına kadar.

BaCkDoOrEd yanıtları gelmeden önce: teknik olarak kabul ettiniz. Uygulamada ise, reddetmek için bilgilendirilmediğiniz bir küresel proxy ağına kaydedildiniz. Ve bu çıkış düğümleri, IP’nizin itibarını düşürür, sağlayıcılardan engellemelerle baş başa bırakabilir.

Ortakları