¿Por qué tu televisor podría estar compartiendo internet?

LG y Samsung han tomado medidas drásticas para frenar la proliferación de aplicaciones maliciosas en sus sistemas operativos. Ambos fabricantes han comenzado a prohibir y eliminar de sus tiendas aquellas apps que integran software de red conocido como residential proxy SDKs. Estas herramientas permiten a terceros canalizar tráfico web a través de la conexión doméstica del usuario, convirtiendo el televisor en un nodo de salida en segundo plano, a menudo sin conocimiento del propietario.

Normalmente, si el usuario no desconecta físicamente el cable de alimentación, el televisor permanece conectado a la red. Este estado de conexión constante convierte al dispositivo en un objetivo atractivo para quienes buscan vulnerar la seguridad de redes domésticas. La firma de ciberseguridad Spur reveló que el problema está muy extendido: más del 42% de las apps en webOS y más del 25% en la tienda de Samsung contenían código para convertir el televisor en un proxy residencial.

Aunque el uso de proxies no es ilegal por sí mismo, su aplicación depende del contexto. Son herramientas útiles para acceder a contenido restringido, realizar web scraping o recolectar datos para entrenar modelos de IA. Sin embargo, también facilitan que ciberdelincuentes oculten ataques tras direcciones IP domésticas legítimas.

¿Cómo descubrieron este riesgo de seguridad?

Una investigación de la firma noruega Mnemonic hizo saltar las alarmas. El consultor Harrison Sand, tras acceder al firmware de un televisor Samsung, halló este código incluso en juegos sencillos como Pac-Man, catalogados como "Editor’s Choice". Como informa TechCrunch, el código permanecía inactivo hasta que el usuario aceptaba una pantalla de consentimiento, pero continuaba consumiendo ancho de banda incluso después de cerrar la aplicación.

¿Cómo llegan estas apps a las tiendas?

El hallazgo expuso una vulnerabilidad en los procesos de revisión de las tiendas de aplicaciones. Según Mnemonic, muchas de estas herramientas funcionan como cascarones vacíos; el código malicioso se descarga desde servidores remotos una vez que la app ha sido aprobada. Esto permite a los desarrolladores modificar funciones sin pasar nuevamente por el filtro de seguridad del fabricante.

John Taylor, vicepresidente senior de LG Electronics USA, declaró a KrebsOnSecurity que el uso de estas redes no es un fin previsto para sus Smart TVs, anunciando la suspensión inmediata de las apps afectadas. Por su parte, un portavoz de Samsung confirmó que están endureciendo sus políticas para identificar y expulsar estas aplicaciones de su catálogo global.

Vía Xataka.