Nadat er nieuwe beveiligingslekken zijn ontdekt, is Samsung van plan verschillende TV-apps uit de Tizen-winkel te bannen.
De applicatiecatalogus van Samsung barst van de apps en games die op het eerste gezicht onschuldig lijken, maar die op de achtergrond mogelijk je bandbreedte kunnen misbruiken. En dat klopt: begin augustus hebben we vastgesteld dat een derde van deze apps je verbinding verhuurde aan onbekende partijen (met alle risico’s van dien…).
Onder de bekendsten staat onder meer de videogame Pac-Man met officiële licentie, die tot voor kort nog bij de ‘Uitgeverskeuzes’ stond. Maar het plezier eindigt snel, want Samsung is al van plan deze apps die tot nu toe dubbelspel speelden te bannen… We geven een volledig overzicht.
Apps die misbruik maken van je verbinding zonder dat je het weet
Als je dacht dat hackers de grootste dreiging voor je Smart TV waren, moeten we die mythe snel van tafel krijgen. In feite hebben de apps die door Samsung op de lijst met bannen staan een kenmerk dat ze moeilijk identificeerbaar maakt: maken geen gebruik van een kwetsbaarheid in je tv, en gebruiken een eenvoudige commerciële SDK die door de uitgevers is geïntegreerd. Die kunnen die via hun servers aansturen en het vrijwel onopgemerkt laten voor gebruikers.
En zelfs wanneer de app gesloten is, blijft de dienst op de achtergrond draaien om het internetverkeer van andere gebruikers te routeren. Over het algemeen fungeerde de app slechts als een eenvoudige “schelp” om te leiden naar elders gehoste content, en met een enkele wijziging in de servercode kon een miljoen apparaten raken. Maar wat zal Samsung hiertegen doen?
De concrete maatregelen van Samsung om gebruikers te beschermen
Zoals eerder aangegeven vormen Smart TV’s ideale doelwitten voor deze apps: ze kunnen lange tijd in standby blijven, en profiteren van een snelle internetverbinding terwijl ze weinig in de gaten worden gehouden. Hun IP kan ook omzeilen blokkades van bepaalde sites veroorzaken, wat betekent dat gebruikers er op afstand verbinding mee kunnen maken zonder dat jij het weet. Met het risico dat jouw adres in de verbindingslogboeken van kwaadwillende gebruikers terechtkomt…
Hoe dan ook heeft Samsung geen tijd verloren en aangekondigd dat het nieuwe verdachte app-indieningen zal blokkeren, en het verwijderen van alle apps die al geïdentificeerd zijn. Gebruikers hoeven dus alleen maar hun TV bij te werken en de geïnstalleerde apps in de gaten te houden om de risico’s te beperken (ook al zullen ze altijd aanwezig blijven).
Daan Vermeulen