ڪيتريون ئي مشهور سامسنگ سمارٽ ٽي وي ايپس ڪوڊ تي مشتمل آهن جيڪي مالڪ جي انٽرنيٽ ڪنيڪشن کي اجنبي سان حصيداري ڪن ٿيون، ممڪن طور تي لکين سامسنگ سمارٽ ٽي وي کي اغوا ٿيڻ جي خطري ۾ وجهي، سومر تي شايع ٿيل نئين سيڪيورٽي تحقيق جي مطابق.
انهن ايپس مان ڪجهه دعويٰ ڪن ٿيون ته اهي ائپ ڊولپرز جي مطابق، ماڻهن جي گهرن ۾ لکين سمارٽ ٽي وي تي نصب ٿيل آهن.
گهٽ ۾ گهٽ هڪ سمارٽ ٽي وي ائپس هڪ سادي Pac-Man راند هئي جنهن کي سامسنگ تصديق ڪئي هئي ۽ خاص طور تي هن جي "ايڊيٽرز چوائس" سيڪشن ۾ گراهڪن جي ٽي وي اسڪرين تي.
اهي ائپس سافٽ ويئر تي مشتمل آهن جيڪي عام گهر ۽ آفيس جي انٽرنيٽ ڪنيڪشنن ذريعي ٻاهرين ماڻهن جي ويب ٽريفڪ کي ڪم ڪن ٿيون، جن کي رهائشي پراکسي نيٽ ورڪ (يا “resproxies”) جي نالي سان سڃاتو وڃي ٿو، جن کي سائبر ڪرائم سان ڳنڍيو پيو وڃي. جڏهن کوليون وينديون آهن، ايپس ري پرڪسي ڪوڊ سان گڏ سمارٽ ٽي وي کي هميشه آن سرنگ ۾ تبديل ڪري سگھن ٿيون ٻاهرين ماڻهن لاءِ انهن جي ويب ٽريفڪ جي ذريعي، جنهن کي ايگزٽ نوڊ جي نالي سان سڃاتو وڃي ٿو - جيتوڻيڪ ايپ هاڻي نه کليل آهي.
نارويجي سائبر سيڪيورٽي ڪمپني ميمونڪ پاران سيڪيورٽي ريسرچ مسئلن جي هڪ مڪمل طوفان کي بيان ڪري ٿي جيڪا گهٽ معيار واري ايپس کي سامسنگ جي ايپ اسٽور تي پکيڙڻ جي اجازت ڏئي ٿي، جنهن ۾ ڪوڊ شامل آهي جيڪو صارفين کي انهن جي انٽرنيٽ ڪنيڪشنن کي خطري ۾ وجهي ٿو ڪنهن بدمعاش ايپ ذريعي ٽيپ ڪرڻ.
انهن مان ڪيتريون ئي ائپس بيئر بون شيل آهن، جيڪي ڪوڊ جي صرف چند لائينن مان ٺهيل آهن، ۽ مڪمل طور تي ٺهيل آهن مواد کي ڪنهن ٻئي ويب سائيٽ تان لوڊ ڪرڻ لاءِ، جهڙوڪ هڪ راند. جڏهن ته اهڙيون سمارٽ ٽي وي ايپس ٻئي سرور کان مواد لوڊ ڪنديون آهن، انهن ائپس جو ڪو به جائزو صرف ڪوڊ جون چند لائينون اندر ڏسندو آهي، ۽ ضروري ناهي ته مواد پاڻ ئي هجي.
"جيڪو جائزو ورتو ويو اهو ضروري ناهي ته ڇا هلي رهيو آهي،" هيريسن سينڊ لکيو، هڪ جارحتي سيڪيورٽي صلاحڪار ميمونڪ ۾.
TechCrunch کان پوءِ سامسنگ سان رابطو ڪيو تحقيق بابت تبصرو جي درخواست سان ، اليڪٽرانڪس ديو هڪ اي ميل ڪيل بيان ۾ چيو ته اها انهن ايپس تي پابندي لڳائي رهي آهي جيڪي انهن جي استعمال ڪندڙن جا انٽرنيٽ ڪنيڪشن شيئر ڪن ٿيون ، ۽ اهي ايپس کي ختم ڪنديون جن ۾ ڪارڪردگي شامل آهي.
"اسان اڳ ۾ ئي نئين ايپ جي رجسٽريشن کي محدود ڪري ڇڏيو آهي جيڪي اسان جي سمارٽ ٽي وي پليٽ فارم تي اهڙي پراکسي ڪارڪردگي کي شامل ڪن ٿا،" سامسنگ جي ترجمان چيو. "اسان هن وقت سخت پليٽ فارم-وائيڊ ڊولپر پاليسين تي عمل ڪري رهيا آهيون واضح طور تي رهائشي پراکسي SDKs تي پابندي لڳائي رهيا آهيون، ۽ اسان ڪم ڪري رهيا آهيون انهن سڀني ائپس کي سڃاڻڻ ۽ هٽائڻ لاءِ جيڪي في الحال اسان جي اسٽور ۾ موجود آهن جن ۾ اهي حصا شامل آهن."
اهو قدم LG جي گذريل مهيني چوڻ کان پوءِ آيو آهي ته اها انهن ائپس تي پابندي لڳائيندي جيڪي ريپروسي سافٽ ويئر تي مشتمل هونديون تازيون رپورٽنگ کانپوءِ معلوم ٿيو ته ڪمپني جي ايپ اسٽور تي لڳ ڀڳ 42 سيڪڙو ايپس هڪ سمارٽ ٽي وي کي پراڪسي نيٽ ورڪ ۾ شامل ڪيو.
تحقيق پڻ پيش ڪري ٿي هڪ نادر نظر هڪ رهائشي پراکسي نيٽ ورڪ اندر.
Resproxy ڪوڊ پڻ ڳولهي سگھجي ٿو باقاعده صارفين جي فون ايپس ۾، گڏوگڏ ٻين ڪنزيومر اليڪٽرانڪس، جهڙوڪ ڊجيٽل فريم ۽ اينڊرائيڊ اسٽريمنگ باڪس، جيڪي پوءِ ان ڊوائيس جي انٽرنيٽ ڪنيڪشن کي شيئر ڪن ٿا.
ڪنهن به وقت هڪ resproxy ايپ يا ڊوائيس انٽرنيٽ سان ڳنڍي ٿي، هڪ ٻاهران پڻ ان کي استعمال ڪرڻ لاء ادا ڪري سگهي ٿو.
Resproxies فطري طور تي غير قانوني نه آهن. ڪجھ استعمال ڪيا ويندا آھن سينسرشپ کان بچڻ لاءِ انٽرنيٽ ٽريفڪ کي رستي ذريعي عام ڏسندڙ رھائشي گھرن ذريعي. AI ڪمپنيون، مثال طور، انٽرنيٽ تي ڪيترن ئي هنڌن تان ڊيٽا کي ڇڪڻ لاءِ ريپروسيز تي ڀروسو ڪن ٿا هڪ ئي وقت ۾ انهن جي AI ماڊل کي تربيت ڏيڻ لاءِ.
پر سائبر سيڪيورٽي ڪمپنين جو چوڻ آهي ته resproxies هيڪرز ۽ جاسوسن کي سائبر حملا ڪرڻ ۽ ڊيٽا جي ڀڃڪڙي ڪرڻ جي اجازت ڏيڻ جي شهرت حاصل ڪئي آهي جڏهن ته انهن جي بدسلوڪي سرگرمي کي لڪايو.
سائبر سيڪيورٽي ڪمپنيون resproxies کي منهن ڏيڻ لاءِ مشڪل ڳولين ٿيون ڇاڪاڻ ته نيٽ ورڪ ٽرئفڪ ڏسڻ ۾ اچي ٿي ته اهو هڪ عام گهريلو مان اچي رهيو آهي ، بجاءِ ٻاهرين ملڪ ۾ واقع بدسلوڪي هيڪر جي ، جيئن اهي توقع ڪري سگهن ٿا.
ان کان علاوه، نيٽ ورڪ ٽرئفڪ جيڪو صارف جي ڊوائيس ذريعي resproxies تي وهندو آهي، عام طور تي انڪوڊ ٿيل آهي، جيڪو عام طور تي اڻڄاتل ۽ معائنو ڪرڻ ناممڪن آهي.
سامسنگ سمارٽ ٽي وي جي سافٽ ويئر کي روٽ ڪندي، ميمونڪ جي سينڊ ٽيليويزن جي اندروني حصن تائين تمام گهڻي رسائي حاصل ڪئي ۽ سڀني نيٽ ورڪ ٽرئفڪ جو تجزيو ڪيو جيڪو ٽي وي جي اندر ۽ ٻاهر وهندو هو. ھن ۾ ڪا به ايپ شامل آھي جيڪا سمارٽ ٽي وي جي انٽرنيٽ ڪنيڪشن کي ڪنھن ٻئي سان شيئر ڪري رھي ھئي. هن ڏٺو ته Pac-Man گيم برائٽ ڊيٽا کان ريپروسي ڪوڊ تي مشتمل آهي، هڪ اسرائيل جي بنياد تي ڪمپني جيڪا پوري دنيا جي لکين رهائشي نيٽ ورڪن تائين پهچ لاءِ پراڪسي نيٽ ورڪ فراهم ڪري ٿي. ڪمپنيءَ وٽ پڻ اسڪريپ ٿيل ڊيٽا سيٽ تائين رسائي وڪڻڻ لاءِ بازار آهي. اهي ڊيٽا سيٽ شامل ڪيل سمارٽ ٽي وي جي نيٽ ورڪ مان نڪتل آهن نڪتل نوڊس، جيڪي ويب کان وڏي مقدار ۾ عوامي ڊيٽا کي ڊائونلوڊ ڪرڻ لاءِ استعمال ڪيا ويندا آهن ڪيترن ئي ذريعن کان هڪ ئي وقت ۾، اڪثر ڪري اسڪراپنگ کي روڪڻ لاءِ ٺهيل سسٽم کي ٽوڙڻ لاءِ.
Sand ڏٺائين ته Bright ڊيٽا جو resproxy ڪوڊ لوڊ ٿيو جڏهن Pac-Man راند کي کوليو، پر نوٽ ڪيو ته اهو خودڪار طور تي سامسنگ سمارٽ ٽي وي کي نڪرڻ واري نوڊ ۾ تبديل نه ڪيو. سينڊ چيو ته resproxy ڪوڊ غير فعال آهي جيستائين صارف هڪ رضامندي اسڪرين کي قبول نه ڪري، جيڪو فوري طور تي پس منظر ۾ هلائڻ لاءِ ريپروسي ڪوڊ کي چالو ڪري ٿو جيستائين صارف ايپ کي حذف نه ڪري.
ان کان سواءِ صارف پاڻ رضامندي سان پنهنجي ڊوائيس کي resproxy ۾ شامل ڪرڻ لاءِ، سينڊ خبردار ڪيو ته ”ويب سرور تي سادي ڪوڊ تبديلي“ فوري طور تي سوين لکن سمارٽ ٽي ويز کي ممڪن طور تي بدسلوڪي بوٽنيٽ ۾ چالو ڪري سگهي ٿي.
هن جي سمارٽ ٽي وي ذريعي وهندڙ نيٽ ورڪ ڊيٽا تائين رسائي سان، سينڊ ڏسي سگهي ٿو ته ان مان گهڻو ڪجهه ظاهر ٿئي ٿو ته resproxy نيٽ ورڪ استعمال ڪيو ويو LinkedIn پروفائلز جي وڏي پيماني تي ڇڪڻ لاءِ، ۽ AI ٽريننگ ڊيٽا گڏ ڪرڻ لاءِ. سانڊ چيو ته هن صرف هڪ ننڍڙو سيڪڙو ڏٺو آهي جيڪو برائيٽ ڊيٽا جي نيٽ ورڪ تي رويو ويو هو.
روشن ڊيٽا تبصري جي درخواست جو جواب نه ڏنو.