پِیر کو شائع ہونے والی نئی سیکیورٹی تحقیق کے مطابق سام سنگ کے کئی مشہور سمارٹ ٹی وی ایپس میں کوڈ ہوتا ہے جو مالک کا انٹرنیٹ کنکشن اجنبیوں کے ساتھ شیئر کرتا ہے، جو ممکنہ طور پر لاکھوں سام سنگ سمارٹ ٹی وی کو ہائی جیک کرنے کے خطرے میں ڈال دیتا ہے۔
ایپ ڈویلپرز کے مطابق ان میں سے کچھ ایپس کا دعویٰ ہے کہ وہ لوگوں کے گھروں میں لاکھوں سمارٹ ٹی وی پر انسٹال ہیں۔
سمارٹ ٹی وی ایپس میں سے کم از کم ایک سادہ Pac-Man گیم تھی جس کی سام سنگ نے توثیق کی تھی اور صارفین کی ٹی وی اسکرینز پر اپنے "ایڈیٹر کی چوائس" سیکشن میں نمایاں طور پر نمایاں تھی۔
ان ایپس میں ایسا سافٹ ویئر ہوتا ہے جو عام گھر اور دفتر کے انٹرنیٹ کنیکشن کے ذریعے باہر کے لوگوں کی ویب ٹریفک کو چلاتا ہے، جسے رہائشی پراکسی نیٹ ورکس (یا "resproxies") کہا جاتا ہے، جو تیزی سے سائبر کرائم سے منسلک ہوتے جا رہے ہیں۔ کھولے جانے پر، resproxy کوڈ والی ایپس سمارٹ ٹی وی کو ہمیشہ آن رہنے والی سرنگ میں تبدیل کر سکتی ہیں تاکہ باہر کے لوگوں کے ذریعے ان کے ویب ٹریفک کو چلایا جا سکے، جسے ایگزٹ نوڈ کے نام سے جانا جاتا ہے — یہاں تک کہ جب ایپ اب کھلی نہ ہو۔
ناروے کی سائبرسیکیوریٹی کمپنی میمونک کی سیکیورٹی ریسرچ مسائل کے ایک بہترین طوفان کو بیان کرتی ہے جو سام سنگ کے ایپ اسٹور میں کم معیار کی ایپس کو پھیلنے کی اجازت دیتی ہے، جس میں کوڈ ہوتا ہے جو صارفین کو ان کے انٹرنیٹ کنیکشن کو کسی بدمعاش ایپ کے ذریعے ٹیپ کرنے کے خطرے میں ڈالتا ہے۔
ان میں سے بہت سے ایپس ننگے ہڈیوں کے خول ہیں، جو کوڈ کی صرف چند لائنوں سے بنی ہیں، اور انہیں مکمل طور پر کسی دوسری ویب سائٹ، جیسے کہ گیم سے مواد لوڈ کرنے کے لیے ڈیزائن کیا گیا ہے۔ جب کہ ایسی سمارٹ ٹی وی ایپس کسی دوسرے سرور سے مواد لوڈ کرتی ہیں، ان ایپس کے کسی بھی جائزے میں کوڈ کی صرف چند لائنیں نظر آتی ہیں، اور ضروری نہیں کہ مواد ہی ہو۔
"جس چیز کا جائزہ لیا گیا وہ ضروری نہیں ہے کہ کیا چل رہا ہے،" ہیریسن سینڈ نے لکھا، میمونک کے ایک جارحانہ سیکیورٹی کنسلٹنٹ۔
تحقیق کے بارے میں تبصرہ کرنے کی درخواست کے ساتھ ٹیک کرنچ کے سام سنگ سے رابطہ کرنے کے بعد، الیکٹرانکس دیو نے ایک ای میل کردہ بیان میں کہا کہ وہ ان ایپس پر پابندی لگا رہا ہے جو اپنے صارفین کے انٹرنیٹ کنیکشن کا اشتراک کرتی ہیں، اور ان ایپس کو ہٹا دے گی جن میں فعالیت موجود ہے۔
سام سنگ کے ترجمان نے کہا کہ "ہم نے پہلے ہی نئی ایپ رجسٹریشنز کو محدود کر دیا ہے جو ہمارے سمارٹ ٹی وی پلیٹ فارم پر اس طرح کے پراکسی افعال کو شامل کرتی ہیں۔" "ہم فی الحال رہائشی پراکسی SDKs پر واضح طور پر پابندی لگانے والے پلیٹ فارم پر وسیع ڈویلپر پالیسیوں کو نافذ کر رہے ہیں، اور ہم اپنے اسٹور میں فی الحال دستیاب تمام ایپس کی شناخت اور ہٹانے کے لیے کام کر رہے ہیں جن میں یہ اجزاء شامل ہیں۔"
یہ اقدام اس وقت سامنے آیا ہے جب LG نے پچھلے مہینے کہا تھا کہ وہ ایسی ایپس پر پابندی لگا دے گا جن میں resproxy سافٹ ویئر موجود ہے جب کہ حالیہ رپورٹنگ میں پتا چلا ہے کہ کمپنی کے ایپ اسٹور پر تقریباً 42 فیصد ایپس نے سمارٹ ٹی وی کو پراکسی نیٹ ورک میں شامل کیا ہے۔
تحقیق رہائشی پراکسی نیٹ ورک کے اندر ایک نادر شکل بھی پیش کرتی ہے۔
Resproxy کوڈ ریگولر کنزیومر فون ایپس کے ساتھ ساتھ دیگر کنزیومر الیکٹرانکس، جیسے ڈیجیٹل فریمز اور اینڈرائیڈ اسٹریمنگ باکسز میں بھی پایا جا سکتا ہے، جو پھر اس ڈیوائس کے انٹرنیٹ کنکشن کو شیئر کرتے ہیں۔
جب بھی کوئی resproxy ایپ یا ڈیوائس انٹرنیٹ سے منسلک ہوتی ہے، باہر والا بھی اسے استعمال کرنے کے لیے ادائیگی کر سکتا ہے۔
ریسپروکسیز فطری طور پر غیر قانونی نہیں ہیں۔ کچھ کو عام نظر آنے والے رہائشی گھروں کے ذریعے انٹرنیٹ ٹریفک کو روٹ کر کے سنسر شپ سے بچنے کے لیے استعمال کیا جاتا ہے۔ AI کمپنیاں، مثال کے طور پر، اپنے AI ماڈلز کو تربیت دینے کے لیے انٹرنیٹ پر متعدد جگہوں سے ڈیٹا کو کھرچنے کے لیے تیزی سے resproxies پر انحصار کرتی ہیں۔
لیکن سائبر سیکیورٹی کمپنیوں کا کہنا ہے کہ ریسپروکسیز نے ہیکرز اور جاسوسوں کو سائبر حملوں اور ڈیٹا کی خلاف ورزی کرنے کی اجازت دینے کے لیے شہرت حاصل کی ہے جبکہ ان کی بدنیتی پر مبنی سرگرمی کو چھپا رکھا ہے۔
سائبرسیکیوریٹی کمپنیوں کو ریسپروکسیوں سے نمٹنا مشکل لگتا ہے کیونکہ نیٹ ورک ٹریفک ایسا لگتا ہے کہ یہ بیرون ملک مقیم کسی بدنیتی پر مبنی ہیکر کے بجائے ایک عام گھرانے سے آرہا ہے، جیسا کہ وہ توقع کر سکتے ہیں۔
مزید برآں، نیٹ ورک ٹریفک جو صارف کے آلے سے resproxies کے ذریعے بہتی ہے عام طور پر انکرپٹڈ ہوتی ہے، جسے کھولنا اور معائنہ کرنا عموماً ناممکن ہوتا ہے۔
سام سنگ سمارٹ ٹی وی کے سافٹ ویئر کو جڑ سے اکھاڑ پھینک کر، میمونک کی سینڈ نے ٹیلی ویژن کے اندرونی حصوں تک گہری رسائی حاصل کی اور ٹی وی کے اندر اور باہر آنے والے تمام نیٹ ورک ٹریفک کا تجزیہ کیا۔ اس میں کوئی بھی ایپ شامل تھی جو سمارٹ ٹی وی کے انٹرنیٹ کنکشن کو کسی اور کے ساتھ شیئر کر رہی تھی۔ اس نے پایا کہ Pac-Man گیم میں Bright Data کا resproxy کوڈ موجود ہے، جو اسرائیل میں مقیم ایک کمپنی ہے جو دنیا بھر میں لاکھوں رہائشی نیٹ ورکس تک رسائی کے لیے پراکسی نیٹ ورک فراہم کرتی ہے۔ کمپنی کے پاس سکریپڈ ڈیٹا سیٹس تک رسائی فروخت کرنے کا بازار بھی ہے۔ یہ ڈیٹاسیٹس اندراج شدہ سمارٹ ٹی وی کے نیٹ ورک سے ایگزٹ نوڈس کے طور پر اخذ کیے گئے ہیں، جو کہ ویب سے بڑی مقدار میں عوامی ڈیٹا کو ایک ہی وقت میں متعدد ذرائع سے ڈاؤن لوڈ کرنے کے لیے استعمال کیے جاتے ہیں، اکثر اسکریپنگ کو روکنے کے لیے بنائے گئے سسٹمز کو روکنے کے لیے۔
سینڈ نے پایا کہ Pac-Man گیم کھولتے وقت Bright Data کا resproxy کوڈ بھرا ہوا تھا، لیکن نوٹ کیا کہ اس سے سام سنگ سمارٹ ٹی وی کو خود بخود ایگزٹ نوڈ میں تبدیل نہیں کیا گیا۔ سینڈ نے کہا کہ resproxy کوڈ اس وقت تک غیر فعال ہے جب تک کہ صارف رضامندی کی اسکرین کو قبول نہیں کرتا، جو فوری طور پر resproxy کوڈ کو پس منظر میں چلانے کے لیے چالو کرتا ہے جب تک کہ صارف ایپ کو حذف نہ کردے۔
صارف کے خود اپنے آلے کو ریسپروکسی میں شامل کرنے کی رضامندی کے علاوہ، سینڈ نے خبردار کیا کہ "ویب سرور پر ایک سادہ کوڈ کی تبدیلی" فوری طور پر لاکھوں سمارٹ ٹی وی کو ممکنہ طور پر نقصان دہ بوٹ نیٹ میں فعال کر سکتی ہے۔
اپنے سمارٹ ٹی وی کے ذریعے بہنے والے نیٹ ورک ڈیٹا تک رسائی کے ساتھ، ریت دیکھ سکتا تھا کہ اس کا زیادہ تر حصہ یہ تجویز کرتا ہے کہ resproxy نیٹ ورک کو LinkedIn پروفائلز کے بڑے پیمانے پر سکریپنگ، اور AI ٹریننگ ڈیٹا اکٹھا کرنے کے لیے استعمال کیا گیا تھا۔ سینڈ نے کہا کہ اس نے برائٹ ڈیٹا کے نیٹ ورک پر جو روٹ کیا گیا اس کا صرف ایک چھوٹا سا حصہ دیکھا۔
برائٹ ڈیٹا نے تبصرہ کی درخواست کا جواب نہیں دیا۔