Hvad forskerne fandt i butikken

Det norske sikkerhedsfirma Mnemonic undersøgte apps distribueret via Samsungs smart-tv-platform og fandt software, der opbygger et residential proxy-netværk. Når sådan en app kører, kan en udenforstående sende sin internettrafik gennem fjernsynets hjemme- eller kontorforbindelse. Det mest ubehagelige enkeltfund var, hvor koden dukkede op: i et Pac-Man-spil, som Samsung selv havde fremhævet i afsnittet Editor's Choice blandt anbefalede apps, med kode fra Bright Data, en proxyudbyder med base i Israel. Nogle af de berørte apps oplyste installationer på hundredvis af millioner smart-tv.

Samsungs svar er usædvanligt konkret for en producentudtalelse. Selskabet oplyste, at det allerede har begrænset nye appregistreringer med proxyfunktioner på sin smart-tv-platform, at det indfører strenge udviklerpolitikker på tværs af platformen med et udtrykkeligt forbud mod residential proxy-SDK'er, og at det arbejder på at finde og fjerne alle apps i butikken, der indeholder disse komponenter. Tre tilsagn, hvert enkelt efterprøveligt med tiden, hvilket er mere end sådanne udtalelser normalt tilbyder.

Det er heller ikke den første platform, der handler. LG oplyste i juli, at selskabet ville suspendere apps, der kan forvandle en kundes fjernsyn til en residential proxy, efter oplysninger om, at omkring 42 procent af apperne på platformen havde den funktion. Det er det tal, der er værd at dvæle ved. Når to af verdens største tv-platforme er ramt i den størrelsesorden, er den rigtige konklusion ikke, at én producent var sjusket.

Hvorfor et fjernsyn er den ideelle vært

Mekanikken: en residential proxy-tjeneste sælger adgang til IP-adresser, der ligner almindelige forbrugeres, fordi trafik fra en husstandsadresse består kontroller, som trafik fra et datacenter dumper. Køberne bruger det til annoncekontrol og prisindsamling, men også til credential stuffing, svindel og omgåelse af geografiske begrænsninger. Problemet ligger på udbudssiden: nogen skal levere adresserne, og den billigste vej dertil er at lægge et SDK ind i gratis software, som brugerne selv installerer.

Et smart-tv er tæt på den perfekte vært for den konstruktion. Det er tændt eller på standby næsten hele tiden og dermed tilgængeligt døgnet rundt. Dets apps opdaterer efter deres egen plan, og firmwaren opdateres sjældent og efter nogle år ofte slet ikke. Det har en hurtig forbindelse og ingen bruger, der kigger på en jobliste. Frem for alt betragter ingen i organisationen det som en computer, så det optræder ikke i noget aktivregister, nogen sårbarhedsscanning eller nogen afviklingstjekliste. Det sidder i det betroede netværk, fordi nogen fra driften satte det i det nærmeste stik.

Den ærlige version af risikoen: her er der ikke en angriber, der bryder ind. Her er der en kommercielt drevet tjeneste, som bruger en skærm, du har købt, gennem en app, nogen har installeret, og gør nøjagtig det, koden er skrevet til. Det er langt mere holdbart end et indbrud, for der er ingen hændelse at opdage og intet på netværket, der ser afvigende ud. Det er ganske enkelt udgående trafik fra en enhed, der har lov til at sende udgående trafik.

Regningen kommer som din IP-adresse

For en husstand handler det mest om båndbredde og samtykke. For en virksomhed handler det om tilregnelse, og det er et problem af en anden størrelsesorden. Hver eneste forespørgsel, en fremmed sender gennem din forbindelse, forlader den med din offentlige IP-adresse på. Den adresse er din i enhver praktisk forstand: den er registreret til dit selskab, den optræder i dine partneres logfiler, og den er det, en efterforsker ser.

Fejlbillederne er uglamourøse og dyre. Din adresse ender på en omdømmeblokeringsliste, og din legitime post begynder at lande i spam af årsager, ingen kan spore. En betalingsudbyder eller en kundes web application firewall begynder at strube eller afvise din trafik, fordi den adresse er set udføre credential stuffing. En partners sikkerhedsteam beder dig forklare aktivitet, du ikke kan forklare, fordi den ikke kom fra noget system, du kender til. I værste fald er den dirigerede trafik kriminel, adressen fører til dit selskab, og det er dig, der sidder med korrespondancen.

Intet af dette ankommer mærket som et smart-tv-problem. Det ankommer som leveringsbesvær, som en uforklaret WAF-blokering, som et compliance-spørgsmål under en leverandørgennemgang. Virksomheder bruger typisk uger på at jage den forkerte årsag, fordi den enhed, der skaber trafikken, ikke står på nogen liste over udstyr, de tror, de driver. Det diagnostiske hul er den reelle omkostning, og derfor betyder inventeringstrinnet nedenfor mere end en enkelt producents oprydning.

Hvad du gør med de skærme, du allerede har

Tag udgangspunkt i, at producentens løsning ikke når frem til dig. Samsungs indgreb gælder nye indsendelser, udviklerpolitik og fjernelser fra butikken. Fjernsynet i din reception, dine mødelokaler, dit showroom, dit venteområde eller din kantine har allerede appen installeret, og om fjernelsen når frem, afhænger af, at enheden melder sig og anvender ændringen. Antag, at den ikke har gjort det.

Tre skridt, ordnet efter værdi: for det første, skriv hver eneste internetforbundne skærm, du ejer, ned, også dem i lokaler ingen booker, og dem der fulgte med et lejemål. For det andet, sæt dem på et adskilt VLAN eller gæstenetværk med udgående trafik begrænset til det, de faktisk har brug for, hvilket for en skærm med en skiltnings- eller streamingapp er en kort liste. For det tredje, tjek dine offentlige IP-intervaller mod de gængse misbrugs- og blokeringsdatabaser, for hvis trafikken har kørt, står du måske allerede på dem uden at have forbundet de to kendsgerninger.

Anvend derefter den generelle regel, denne sag illustrerer. Hvis en forbundet enhed kører gratis software, ikke viser reklamer og ikke opkræver abonnement, kommer indtægten et sted fra, og de to ting, den kan sælge, er dine data og din adresse. Det er et spørgsmål, der hører til i indkøb, før skærmen hænger på væggen. Hvor budgettet tillader det, er en skærm uden smart platform styret af en administreret afspiller, du selv kontrollerer, både billigere at sikre og lettere at gennemskue, og den fjerner en hel kategori af dette problem permanent.