LG và Samsung thề sẽ chặn triệt để ứng dụng biến Smart TV thành mạng botnet

Sasha
Sasha
Phản hồi: 0
  • Thread starter Thread starter Sasha
  • Ngày gửi Ngày gửi

Sasha

Writer
Sau những thông tin được tiết lộ vào đầu năm nay, LG và Samsung cam kết sẽ cấm các ứng dụng Smart TV có chứa "resproxy" (mạng proxy dân cư) – công nghệ có thể biến TV và mạng gia đình của người dùng thành một nút trong các mạng botnet tiềm ẩn nguy cơ độc hại.

1789868297699.png

Vào tháng 4 năm 2026, Lowpass đã phơi bày việc nhiều ứng dụng và trò chơi trên các nền tảng như Amazon Fire TV, Roku, webOS của LG và Tizen của Samsung âm thầm sử dụng Smart TV của người dùng để thu thập dữ liệu web phục vụ huấn luyện AI và các mục đích độc hại khác.

Trên thực tế, hàng trăm triệu chiếc Smart TV – cùng với kết nối internet gia đình – đang đóng vai trò như những mạng botnet proxy khổng lồ. Chúng có thể bị điều khiển để thực hiện gần như bất kỳ tác vụ nào mà kẻ vận hành mong muốn, ngay cả khi ứng dụng không được mở trên TV. Đã có những trường hợp các mạng botnet này được các nhóm tin thuê lại để sử dụng.

Theo nhà nghiên cứu an ninh mạng Harrison Sand từ công ty Mnemonic, một trong những ứng dụng nhiễm mã độc là trò chơi Pac-Man dành cho trẻ em. Ông cũng cho biết thêm rằng Samsung từng đưa ứng dụng này vào danh mục "Lựa chọn của biên tập viên" (Editor's Choice) trên các dòng Smart TV của hãng.

Resproxy xuất hiện trong 42% ứng dụng webOS

Amazon Fire TV, Roku và Google TV hiện không còn cho phép sự hiện diện của mạng botnet độc hại ban đầu là IPIDEA trong các ứng dụng. Họ cũng đã hạn chế một mạng botnet resproxy mới hơn từ Bright Data – dù công ty này vẫn liệt kê LG và Samsung là đối tác của mình.

Theo nghiên cứu từ công ty bảo mật Spur, hơn 42,5% ứng dụng và trò chơi trên nền tảng webOS của LG có chứa mã cho phép mạng botnet định tuyến lưu lượng truy cập internet thông qua các Smart TV LG tại các hộ gia đình trên toàn thế giới. Con số này ở các Smart TV chạy Tizen của Samsung là 26,5%.

LG và Samsung cuối cùng cũng cam kết hành động

Sau làn sóng phản đối dữ dội từ các nghiên cứu được công bố, LG cho biết vào cuối tháng 7 rằng hãng đang làm việc với các nhà phát triển để loại bỏ tính năng resproxy khỏi ứng dụng của họ.

"Mạng proxy dân cư không phải là mục đích sử dụng được thiết kế cho Smart TV LG. LG Electronics đang phối hợp với các nhà phát triển để loại bỏ tùy chọn proxy dân cư khỏi ứng dụng của họ trên nền tảng webOS," John Taylor, Phó chủ tịch cấp cao (SVP) tại LG, chia sẻ với KrebsOnSecurity. "Nếu tùy chọn này không bị loại bỏ, các ứng dụng đó sẽ bị đình chỉ hoạt động."

Vào đầu tháng 8, Samsung cũng có động thái tương tự và đưa ra tuyên bố sau với trang công nghệ TechCrunch:

"Chúng tôi đã hạn chế việc đăng ký các ứng dụng mới có tích hợp tính năng proxy kiểu này trên nền tảng Smart TV của mình. Hiện tại, chúng tôi đang triển khai các chính sách nghiêm ngặt dành cho nhà phát triển trên toàn nền tảng nhằm cấm dứt khoát việc sử dụng các bộ công cụ (SDK) proxy dân cư, đồng thời đang nỗ lực xác định và gỡ bỏ mọi ứng dụng có chứa các thành phần này hiện có trên kho ứng dụng của hãng."

Câu hỏi đặt ra là: tại sao họ lại để tình trạng này tiếp diễn trong thời gian dài như vậy?
 
Back
Top