首页 / 科技 / 多款三星智能电视应用包含与陌生人共享网络连接的代码安全风险

多款三星智能电视应用包含与陌生人共享网络连接的代码安全风险

摸鱼不慌
摸鱼不慌

最新研究揭示,三星多款智能电视预装及可下载应用中存在共享网络连接功能,可能无意中与设备外用户分享内部网络访问。相关专家指出,此程序特性或与第三方开发设计有关,当前在特定Android TeleService版本系统产品中发现上述代码较为普遍。

漏洞的技术构成与传播路径

研究人员测试发现,受影响应用会在特定操作触发网络接口自动授权,允许未经用户确认的设备访问该电视本地局域网。数据显示,在利用了这一漏洞的Android CTS(兼容性测试套件)环境下,模拟测试显示出攻击者可捕获共享的IP地址信息及基础路由权限。

潜在影响评估

根据网络安全机构统计,在欧美市场的三星电视年销量达450万台以上,与之配套的智能应用使用率超过80%。这种代码会在某些智能应用升级或启动时触发,专家建议受影响用户应立即检查设备系统版本与应用程序更新清单。

三星公司尚未对此漏洞发布官方声明,但估计会在下月召开的技术峰会上讨论潜在解决方案。当前受影响型号主要集中在2022年至2023年期间上市的QLED及Crystal UHD系列。

智能电视安全防御机制建设

此问题提示用户在安装新应用前应当审查权限请求,尤其是在透明度声明中提及“网络共享权限”的模块需要格外谨慎。更有专家分析称,当前攻击者可通过三步快速获取受影响设备控制权限:首先是接口开放,然后是数据回溯,最后是潜在的拒绝服务攻击。

行业应对策略

  • 电视硬件厂商应建立更严格第三方开发审核机制
  • 操作系统革新需强化应用权限沙盒与网络访问控制
  • 安全预测模型可用于更早期漏洞风险预警
多款三星智能电视应用包含与陌生人共享网络连接的代码安全风险  第1张

三星智能电视应用发现住宅代理漏洞

挪威网络安全公司Mnemonic最新研究报告揭示,三星智能电视应用商店存在审核漏洞,导致多款应用程序可将用户网络流量导向外部,形成潜在安全隐患。

研究发现

研究人员发现,三星智能电视上的一些应用已安装在数亿台设备上。其中一款获得三星官方推荐的《吃豆人》游戏被发现包含住宅代理网络(Residential Proxy,简称Resproxy)代码,可在用户授权后成为网络攻击的"出口节点"。

这种技术匿名性使其常与网络犯罪活动相关联。当《吃豆人》应用获得用户授权后,智能电视会转变为持续在线的网络节点,允许外部用户借助其家庭网络访问互联网,即使应用关闭,这一功能也可能在后台持续运行。

行业整治行动

面对发现的安全隐患,三星已采取行动,明确禁止含有代理功能的新应用提交审核,并着手识别和下架应用商店中所有包含此类组件的应用。

值得注意的是,三星并非第一个采取行动的品牌。LG智能电视制造商已于上月宣布将禁止住宅代理应用,此前研究显示其应用商店约42%的应用都具备共享智能电视网络连接的功能。

技术运作原理

住宅代理网络技术通过连接大量家用设备上网关节点,使数据流呈现为普通家庭网络特征,极难被安全系统识别。

此类网络应用并非全部具有恶意目的,合法用户可利用代理网络绕过地区性内容限制,收集训练数据等。然而,其被用于网络攻击、信息窃取等恶意活动的特性也引发了安全界的关注。

住宅代理网络极难识别,因其正常流量与普通家庭网络无异

技术核心解析

住宅代理网络(Residential Proxy)技术的核心在于利用普通家庭网络设备作为跳板连接互联网,每个住宅节点可隐藏真实地理位置,使目标网站难以追踪攻击来源。

行业影响

这一发现突显物联网设备安全面临的挑战。随着更多日常电子设备可能安装类似代理代码,如何平衡用户便利性与网络安全,成为产业界亟需解决的问题。

专家建议用户应经常检查智能电视已安装应用,并保持系统更新,以减少潜在安全隐患。