El Pac-Man que convirtió tu tele Samsung en un proxy para cibercriminales

El Pac-Man que convirtió tu tele Samsung en un proxy para cibercriminales

El Pac-Man que convirtió tu tele Samsung en un proxy para cibercriminales

El Pac-Man que convirtió tu tele Samsung en un proxy para cibercriminales

Si tienes una tele Samsung conectada a internet, probablemente descargaste alguna app del Smart Hub para matar el tiempo. Un jueguito, un reproductor de videos, alguna wea que recomendó el mismo Samsung en su sección Editor’s Choice. Adivina qué: una de esas apps era un Pac-Man que, mientras fingía ser un juego inofensivo, convertía tu tele en un proxy residencial para que desconocidos naveguen con tu IP.

Sí, leíste bien. Tu tele, tu router, tu conexión. Prestada a extraños. Y no es teoría de conspiración: Mnemonic, una empresa de ciberseguridad de Noruega, acaba de publicar una investigación que describe exactamente cómo funciona esta estafa.

Cómo funciona la wea

El truco es sutil. Muchas de estas apps son shells: caparazones de apenas unas pocas líneas de código que cargan contenido desde otro servidor remoto. Cuando Samsung revisa la app, ve esas pocas líneas y dice «todo bien, es un juego». Pero lo que se ejecuta después —el payload real— puede ser completamente distinto.

Como dice Harrison Sand, consultor de seguridad ofensiva en Mnemonic: «What was reviewed is not necessarily what is running». O traducido: lo que revisaron no es necesariamente lo que está corriendo. Una frase que debería preocupar a cualquiera que administre una app store.

Cuando abres una de estas apps, el SDK de proxy residencial se activa en segundo plano. Tu tele se convierte en un nodo de salida que redirige el tráfico web de terceros a través de tu conexión doméstica. Incluso cuando cerraste la app. Incluso cuando apagaste la tele con el control remoto. Si está en modo de espera con red activa, sigue funcionando.

¿Por qué debería importarte?

Las redes de proxy residencial —las resproxies— son el pan de cada día del cibercrimen. Sirven para ocultar la identidad real de quien está detrás de ataques, fraudes, compras con tarjeta robada o campañas de phishing. Y la gracia es que, para las plataformas que detectan IPs, tu conexión de hogar se ve legítima. No es un datacenter sospechoso. Es «la casa de alguien».

Imagina que un atacante usa tu IP para hacer algo ilegal. ¿Quién responde? Spoiler: la policía no va a entender que fue tu tele Samsung quien prestó la conexión. Vas a ser tú quien tenga que demostrar que no fuiste.

Samsung, después de que TechCrunch les pidiera comentarios, anunció que está prohibiendo los SDKs de proxy residencial en su plataforma y removiendo las apps que los contienen. LG hizo lo mismo el mes pasado. Pero el daño ya está hecho: algunas de estas apps afirman haberse instalado en cientos de millones de televisores.

Mi opinión

Esto no es solo un problema de Samsung. Es una falla estructural en cómo se revisan las apps para televisores. Los equipos de review de las smart TV app stores están pensados para teléfonos, donde al menos hay sandboxing y permisos explícitos. En una tele, la superficie de ataque es enorme y la supervisión es mínima.

Si eres sysadmin, si administras redes, o si simplemente eres el weón que le instala las cosas a la familia: revisa qué apps tiene tu tele. Desinstala lo que no uses. Y si ves algo que promete «juegos gratis» o «contenido premium sin costo», desconfía. En esta pega, cuando algo es gratis, el producto eres tú. Y tu conexión. Y tu IP.

La tele del living ya no es solo para ver Netflix. Es un nodo de red más. Y como todo nodo, puede ser comprometido.

Fuente de inspiración: Samsung bans smart TV apps that share users’ internet connections with strangers | TechCrunch

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *