Szélesvásznú fenyegetés
A Spur kutatása szerint számos Samsung, LG és más okostelevíziós platformra készült ingyenes alkalmazás olyan beágyazott Software Development Kitet (SDK) tartalmaz, amely a felhasználó eszközét egy kereskedelmi lakossági proxyhálózat csomópontjává alakítja. A vizsgálat alapján az LG webOS alkalmazások több mint 42%-a, míg a Samsung Tizen alkalmazások több mint egynegyede tartalmaz ilyen komponenst. A felhasználó hozzájárulását általában egy nehezen értelmezhető engedélykérő ablakban szerzik meg, ezt követően az okostévé a háttérben külső ügyfelek – például AI-adatgyűjtéssel vagy webes scrapinggel foglalkozó vállalatok – forgalmát továbbíthatja a felhasználó internetkapcsolatán keresztül. A készülék így folyamatosan elérhető proxyként működhet, gyakran akkor is, amikor az alkalmazás már nem fut aktívan.
A kutatás szerint a modell ugyan nem klasszikus malware-re épül, hanem üzleti célú SDK-kra, mégis jelentős biztonsági és adatvédelmi kockázatot hordoz. A felhasználók IP-címe harmadik felek internetes tevékenységéhez kapcsolódhat, ami megnehezítheti a forgalom eredetének meghatározását, növelheti a sávszélesség-felhasználást és megkerülheti a hagyományos hálózati ellenőrzési mechanizmusok egy részét. A szakértők különösen problémásnak tartják, hogy a hozzájárulás gyakran nem kellően egyértelmű, miközben egy család bármely tagja – akár egy egyszerű játék telepítésével – bekapcsolhatja az egész háztartás internetkapcsolatát egy proxyhálózatba. A kutatás ismét ráirányítja a figyelmet arra, hogy a harmadik féltől származó SDK-k nemcsak mobilalkalmazásokban, hanem okostelevíziókon is komoly ellátásilánc-kockázatot jelenthetnek, ezért célszerű rendszeresen felülvizsgálni a telepített alkalmazásokat és azok által igényelt jogosultságokat.