Un informe de la firma de ciberseguridad Includesecurity ha alertado de que algunas aplicaciones gratuitas instaladas en Smart TVs de marcas como Samsung y LG podrían estar utilizando estos dispositivos como nodos intermedios de tráfico en Internet sin que los usuarios lo perciban claramente.
Según este análisis, el comportamiento estaría relacionado con la integración de un kit de desarrollo (SDK) de la empresa Bright Data dentro de determinadas aplicaciones.
Dicho SDK permitiría que, con un consentimiento del usuario en algunos casos poco explícito, el televisor pueda funcionar como un “proxy residencial”, es decir, un punto de salida para tráfico de Internet de terceros que busca simular conexiones domésticas reales.
El informe explica que este tipo de infraestructura se utiliza habitualmente para tareas como la recopilación de datos públicos de la web o procesos vinculados al entrenamiento de sistemas de inteligencia artificial. En este contexto, los televisores inteligentes resultarían especialmente útiles porque suelen permanecer encendidas o en modo reposo durante largos periodos, mantienen conexión WiFi constante y no requieren supervisión activa por parte del usuario.
Los investigadores señalan que el SDK puede establecer conexiones persistentes con servidores externos y, a partir de ahí, recibir instrucciones para realizar solicitudes web en nombre de terceros. De este modo, la conexión doméstica del usuario acabaría actuando como punto de salida de ese tráfico, lo que dificulta identificar su origen real desde el exterior.
Otro de los puntos destacados del informe es la falta de claridad en algunos mensajes de consentimiento dentro de las apps. Según Includesecurity, en ciertos casos el usuario podría aceptar el uso de una aplicación gratuita sin comprender que su dispositivo está participando en el enrutamiento de tráfico online.
Además, el análisis indica que el SDK recopila información técnica de las teles, como el estado de la red, el uso de CPU y memoria, el nivel de actividad o inactividad, el tipo de conexión o la versión del software. Estos datos servirían para determinar en qué momentos el dispositivo es más adecuado para ser utilizado como nodo de red.
Qué pueden hacer los usuarios
Como medida preventiva, los expertos recomiendan revisar las aplicaciones instaladas en Smart TVs, eliminar aquellas de origen desconocido, y prestar atención a los permisos otorgados durante la instalación.
Además, también se sugiere bloquear determinados dominios asociados a este tipo de servicios mediante el router o el sistema DNS, así como monitorizar el tráfico de red para detectar posibles comportamientos inusuales.

Deja una respuesta