د سامسنګ څو مشهور سمارټ تلویزیون ایپسونه کوډ لري چې د مالک انټرنیټ اتصال له اجنبیانو سره شریکوي ، په احتمالي توګه د ملیونونو سامسنګ سمارټ تلویزیونونه د تښتول کیدو خطر سره مخ کوي ، د دوشنبې په ورځ خپره شوې نوې امنیتي څیړنې له مخې.

د دې ایپسونو څخه ځینې ادعا کوي چې د خلکو په کورونو کې په سلګونو ملیون سمارټ تلویزیونونو کې نصب شوي، د اپلیکیشن جوړونکو په وینا.

لږترلږه یو د سمارټ تلویزیون ایپس یوه ساده Pac-Man لوبه وه چې سیمسنگ یې تایید کړې وه او په ښکاره ډول یې د پیرودونکو تلویزیون سکرینونو کې د دې "Editor's Choice" برخه کې ښودلې وه.

دا ایپس داسې سافټویر لري چې د عادي کور او دفتر انټرنیټ اتصالونو له لارې د بهرنیانو ویب ټرافیک تمویلوي، چې د استوګنې پراکسي شبکې (یا "resproxies") په نوم پیژندل کیږي، کوم چې په زیاتیدونکي توګه د سایبر جرمونو سره تړاو لري. کله چې پرانستل شي، د resproxy کوډ سره ایپس کولی شي سمارټ ټلویزیون د تل لپاره په تونل کې د بهرنیانو لپاره بدل کړي ترڅو د دوی ویب ټرافيک د وتلو نوډ په نوم پیژندل کیږي - حتی کله چې اپلیکیشن نور خلاص نه وي.

د ناروې د سایبر امنیت شرکت مونمونیک لخوا امنیتي څیړنه د ستونزو یو بشپړ طوفان بیانوي چې د ټیټ کیفیت ایپسونو ته اجازه ورکوي چې د سامسنګ اپلیکیشن پلورنځي کې پراخه شي ، کوم کوډ لري چې کارونکي یې د دوی د انټرنیټ اتصالاتو خطر سره مخ کوي چې د غلط ایپ لخوا ټاپ شوي.

ډیری دا ایپسونه د باربون شیلونه دي، یوازې د څو لینونو کوډ څخه جوړ شوي، او یوازې د بلې ویب پاڼې څخه د مینځپانګې پورته کولو لپاره ډیزاین شوي، لکه لوبه. پداسې حال کې چې دا ډول سمارټ تلویزیون ایپس د بل سرور څخه مینځپانګه پورته کوي ، د دې ایپس هر ډول بیاکتنه یوازې دننه د کوډ څو کرښې ګوري ، او اړینه نده چې پخپله مینځپانګه وي.

"هغه څه چې بیاکتل شوي اړین ندي هغه څه دي چې روان دي ،" هیریسن سانډ لیکلي ، په میمونیک کې د برید امنیتي مشاور.

وروسته له هغه چې ټیک کرنچ د څیړنې په اړه د تبصرې غوښتنې سره سمسنګ سره اړیکه ونیوله ، د بریښنایی شرکت شرکت په بریښنالیک کې وویل چې دا هغه ایپسونه منع کوي چې د دوی کاروونکو انټرنیټ اتصالونه شریکوي ، او هغه ایپسونه به لرې کړي چې فعالیت لري.

د سامسنګ ویاند وویل: "موږ دمخه د نوي اپلیکیشن راجسټریشنونه محدود کړي دي چې زموږ په سمارټ تلویزیون پلیټ فارم کې ورته پراکسي فعالیتونه شاملوي." "موږ اوس مهال د پلیټ فارم پراخه پراختیا کونکي پالیسي پلي کوو چې په واضح ډول د استوګنې پراکسي SDKs منع کوي ، او موږ کار کوو چې دا مهال زموږ په پلورنځي کې موجود ټول ایپسونه وپیژنو او لرې کړو چې دا برخې لري."

دا اقدام وروسته له هغه کیږي چې LG تیره میاشت وویل چې دا به هغه ایپسونه بند کړي چې د ریسپراکسي سافټویر لري وروسته له دې چې وروستي راپور موندلي چې د شرکت اپل سټور کې شاوخوا 42٪ ایپسونه په پراکسي شبکه کې سمارټ تلویزیون لیست کړي.

څیړنه د استوګنې پراکسي شبکې کې یو نادر نظر هم وړاندې کوي.

د ریسپروکسي کوډ د عادي مصرف کونکي تلیفون ایپسونو کې هم موندل کیدی شي ، په بیله بیا د مصرف کونکي نور بریښنایی توکي لکه ډیجیټل چوکاټونه او د Android سټیمینګ بکسونو کې ، کوم چې بیا د دې وسیلې انټرنیټ اتصال شریکوي.

هرکله چې د ریسپراکسي ایپ یا وسیله انټرنیټ سره وصل شي، یو بهرنی هم کولی شي د کارولو لپاره پیسې ورکړي.

Resproxies په طبیعي توګه غیر قانوني ندي. ځینې ​​​​یې د عادي ښکاري استوګنې کورونو له لارې د انټرنیټ ترافیک په لاره اچولو سره د سانسور څخه د مخنیوي لپاره کارول کیږي. د AI شرکتونه، د بیلګې په توګه، د دوی د AI ماډلونو روزلو لپاره په انټرنیټ کې د ډیری ځایونو څخه ډاټا سکریپ کولو لپاره په زیاتیدونکي توګه په ریسپروکسیز تکیه کوي.

مګر د سایبر امنیت شرکتونه وايي چې ریسپروکسیز د دې لپاره شهرت ترلاسه کړی چې هیکرانو او جاسوسانو ته اجازه ورکوي چې سایبري بریدونه او ډیټا سرغړونې ترسره کړي پداسې حال کې چې خپل ناوړه فعالیت پټوي.

د سایبر امنیت شرکتونه د حل کولو لپاره resproxies ننګوي ځکه چې د شبکې ترافیک داسې ښکاري چې دا د یوې عادي کورنۍ څخه راځي ، نه په بهر کې د ناوړه هیکر په پرتله ، لکه څنګه چې دوی تمه کولی شي.

سربیره پردې ، د شبکې ترافیک چې د کارونکي وسیلې له لارې د ریسپروکسونو له لارې تیریږي په عموم ډول کوډ شوی وي ، کوم چې په عمومي ډول ناشونی او تفتیش کول ناممکن دي.

د سامسنګ سمارټ تلویزیون سافټویر په ریښه کولو سره ، د میمونیک سینډ د تلویزیون داخلي برخو ته ژور لاسرسی ترلاسه کړ او د شبکې ټول ټرافیک یې تحلیل کړ چې د تلویزیون دننه او بهر تیریږي. پدې کې هر هغه اپلیکیشن شامل و چې د سمارټ تلویزیون انټرنیټ اتصال له بل چا سره شریکوي. هغه وموندله چې د Pac-Man لوبه د Bright Data څخه resproxy کوډ لري ، د اسراییل میشته شرکت چې پراکسي شبکې چمتو کوي چې په ټوله نړۍ کې ملیونونو اوسیدونکو شبکو ته لاسرسی لري. شرکت د سکریپ شوي ډیټا سیټونو ته د لاسرسي پلور لپاره بازار هم لري. دا ډیټاسیټونه د لیست شوي سمارټ تلویزیونونو شبکې څخه د وتلو نوډونو په توګه اخیستل شوي ، کوم چې په یوځل کې د ډیری سرچینو څخه د ویب څخه د عامه ډیټا لوی مقدار ډاونلوډ کولو لپاره کارول کیږي ، ډیری وختونه د سکریپینګ مخنیوي لپاره ډیزاین شوي سیسټمونو مخنیوي لپاره.

سانډ وموندله چې د برائٹ ډیټا ریسپروکسي کوډ د Pac-Man لوبې پرانستلو پر مهال بار شوی ، مګر یادونه یې وکړه چې دا په اتوماتيک ډول د سامسنګ سمارټ تلویزیون د وتلو نوډ ته نه بدلوي. سانډ وویل چې د ریسپروکسي کوډ غیر فعال دی تر هغه چې کارونکي د رضایت سکرین ومني ، کوم چې سمدلاسه د ریسپروکسي کوډ په شالید کې د چلولو لپاره فعالوي تر هغه چې کارونکي اپلیکیشن حذف کړي.

د کارونکي سربیره چې پخپله د دوی وسیله په ریسپروکسي کې لیست کولو رضایت لري ، سینډ خبرداری ورکړ چې "په ویب سرور کې ساده کوډ بدلون" کولی شي په سمدستي توګه په سلګونو ملیون سمارټ تلویزیونونه په احتمالي ناوړه بوټنیټ کې فعال کړي.

د هغه د سمارټ تلویزیون له لارې د شبکې ډیټا ته د لاسرسي سره ، سینډ کولی شي وګوري چې د هغې ډیری برخه داسې ښکاري چې د ریسپروکسي شبکه د لینکډین پروفایلونو لوی کچې سکریپ کولو لپاره کارول شوې ، او د AI روزنې ډیټا راټولولو لپاره. سانډ وویل چې هغه یوازې د هغه څه یوه کوچنۍ سلنه لیدلې چې د روښانه ډیټا شبکې له لارې لیږدول شوي.

روښانه ډیټا د نظر غوښتنې غوښتنې ته ځواب ونه وایه.