سامسونگ استفاده از «پراکسیهای خانگی» را در تلویزیونهای هوشمند ممنوع میکند

شرکت سامسونگ پس از انتشار تحقیقات جدیدی که نشان میدهد برخی اپلیکیشنهای تلویزیونهای هوشمند این برند، بدون اطلاع کافی کاربران، از پهنای باند اینترنت آنها برای مقاصد شخص ثالث استفاده میکنند، دست به اقدامی جدی زده است. این اپلیکیشنها با بهرهگیری از کدهای «پراکسی خانگی» (Residential Proxy)، تلویزیونهای کاربران را به «گرههای خروجی» (Exit Nodes) برای ترافیک وبِ دیگران تبدیل میکنند.
پایگاه خبری توسعه برند، تحقیقات شرکت امنیت سایبری نروژی «Mnemonic» نشان میدهد که برنامههای ساده و بهظاهر بیخطر — از جمله یک بازی «پکمن» که حتی در بخش «انتخاب سردبیر» (Editor’s Choice) سامسونگ برجسته شده بود — حاوی کدهایی برای اشتراکگذاری غیرمستقیم اینترنت کاربر با افراد غریبه هستند.
- مکانیسم حمله: این اپلیکیشنها با استفاده از کدهای «پراکسی خانگی» (Resproxy)، پس از اجرا شدن، تلویزیون هوشمند را به تونلی برای عبور ترافیک اینترنتیِ شخص ثالث تبدیل میکنند. نکته نگرانکننده اینجاست که این ترافیک حتی پس از بسته شدن اپلیکیشن نیز میتواند در پسزمینه برقرار بماند.
- نقطه آسیبپذیری: بسیاری از این اپلیکیشنها «پوستههایی» (Shells) با چند خط کد هستند که محتوا را از یک سرور خارجی بارگذاری میکنند. بررسیکنندگان فروشگاه اپلیکیشن سامسونگ اغلب کدهای داخل اپلیکیشن را میبینند، اما محتوای واقعی و کدهای مخربی که بهصورت پویا از سرور خارجی بارگذاری میشوند، ممکن است از دید ناظران مخفی بمانند.
[تصویر اینفوگرافیک چگونگی عملکرد پراکسیهای خانگی]
واکنش سامسونگ و روندهای صنعت
سامسونگ در بیانیهای رسمی اعلام کرد که ثبت اپلیکیشنهای جدید دارای قابلیتهای پراکسی را محدود کرده و در حال حذف برنامههای موجودی است که از این مؤلفهها استفاده میکنند. این واکنش تنها یک ماه پس از اقدام مشابه «الجی» صورت میگیرد؛ پیشتر گزارش شده بود که حدود ۴۲ درصد از اپلیکیشنهای فروشگاه الجی از نرمافزارهای پراکسی استفاده میکردند.
چرا پراکسیهای خانگی خطرناک هستند؟
اگرچه این پراکسیها ابزارهای قانونی برای دور زدن سانسور یا جمعآوری دادههای هوش مصنوعی (Data Scraping) نیز هستند، اما در دنیای جرمشناسی سایبری به ابزاری برای پنهانسازی حملات تبدیل شدهاند:
- ردپای گمراهکننده: ترافیک مخرب از آیپی (IP) یک خانه معمولی عبور میکند، نه سرورهای هکرها؛ بنابراین شناسایی آن برای سیستمهای امنیتی بسیار دشوار است.
- رمزنگاری: ترافیک عبوری از طریق این پراکسیها عموماً رمزنگاری شده است و بازرسی آن برای محافظت از حریم خصوصی کاربر غیرممکن به نظر میرسد.
- فعالسازی از راه دور: کارشناسان امنیتی هشدار میدهند که حتی اگر اپلیکیشن در ابتدا «خواب» (Dormant) باشد، یک تغییر ساده در کدِ سرور خارجی میتواند میلیونها تلویزیون را در لحظه به یک «باتنت» (Botnet) مخرب تبدیل کند.
یادداشت سردبیر (روایت برند)
این ماجرا نشان میدهد که «خانه هوشمند» هنوز از منظر امنیت سایبری، فضایی نوپا و آسیبپذیر است. وقتی یک بازی ساده که سامسونگ به کاربران خود پیشنهاد میدهد، میتواند به تهدیدی برای امنیت شبکه خانگی تبدیل شود، اعتماد کاربران به اکوسیستمهای اپلیکیشنی بهشدت سلب میشود. برای برندهای تکنولوژی، این نه فقط یک چالش فنی، بلکه یک بحران در «اعتماد کاربر» است. پاکسازی فروشگاههای اپلیکیشن از کدهای مخرب پراکسی، گام اول است؛ اما پرسش اصلی اینجاست: تا چه زمانی میتوان بر «تاییدیه فروشگاهها» بهعنوان تنها فیلتر امنیتی تکیه کرد؟

