شرکت ال‌جی الکترونیکس آمریکا اعلام کرد هر برنامه‌ای را که تلویزیون‌های هوشمند این شرکت را به یک گره پروکسی مسکونیِ همیشه‌روشن تبدیل می‌کند، تعلیق خواهد کرد. این تصمیم در پی گزارشی از شرکت امنیتی Spur منتشر شد که نشان می‌داد بیش از 42 درصد از بازی‌ها و اپلیکیشن‌های موجود در فروشگاه webOS ال‌جی، به اشخاص ثالث ناشناس اجازه می‌دهند ترافیک اینترنت خود را از طریق تلویزیون کاربران مسیریابی کنند.

شیوع کیت‌های توسعه نرم‌افزار پروکسی در تلویزیون‌ها

در اوایل ماه جولای، شرکت امنیتی Spur تحقیقاتی را منتشر کرد که به بررسی میزان شیوع کیت‌های توسعه نرم‌افزار (SDK) پروکسی مسکونی در اپلیکیشن‌های تلویزیون هوشمند می‌پرداخت. این گزارش نشان داد بیش از 42 درصد از برنامه‌های تلویزیون‌های هوشمند ال‌جی دارای SDKهایی هستند که دستگاه را به صورت نامحدود به یک گره پروکسی تبدیل می‌کنند. همچنین بیش از یک‌چهارم از برنامه‌های توسعه‌یافته برای سیستم‌عامل تایزن (Tizen) سامسونگ نیز دارای اجزای مشابهی بودند.

واکنش ال‌جی به تهدیدات امنیتی پلتفرم

جان تایلور، معاون ارشد شرکت ال‌جی، در پاسخ به این گزارش به کربس آن سکیوریتی (KrebsOnSecurity) اعلام کرد که این شرکت با توسعه‌دهندگان همکاری می‌کند تا گزینه پروکسی مسکونی را از برنامه‌هایشان در پلتفرم وب‌اواس حذف کنند. وی تاکید کرد توسعه‌دهندگانی که از این دستورالعمل پیروی نکنند، با تعلیق اپلیکیشن‌های خود مواجه خواهند شد.

تایلور در بیانیه‌ای رسمی گفت: «شبکه پروکسی مسکونی یک کاربرد مورد نظر برای تلویزیون‌های هوشمند ال‌جی نیست. ما با توسعه‌دهندگان همکاری می‌کنیم تا این گزینه را از پلتفرم وب‌اواس حذف کنیم و در صورت عدم حذف، برنامه‌ها تعلیق خواهند شد.»

وی همچنین بیان کرد که ال‌جی متعهد است در آینده شبکه‌های پروکسی مسکونی را از اپلیکیشن‌های تلویزیون هوشمند خود دور نگه دارد و فرآیند ارزیابی برنامه‌های ارسال‌شده توسط توسعه‌دهندگان، از جمله مواردی که حاوی SDKهای پروکسی مسکونی هستند را تقویت خواهد کرد.

نحوه درآمدزایی توسعه‌دهندگان از طریق پروکسی مسکونی

سازندگان اپلیکیشن‌ها برای درآمدزایی از آثار خود به ارائه‌دهندگان پروکسی مسکونی پناه می‌برند. این ارائه‌دهندگان به توسعه‌دهندگان پول می‌دهند تا کیت‌های SDK را در برنامه‌هایشان بگنجانند؛ کیت‌هایی که دستگاه کاربر را به یک گره پروکسی تبدیل کرده و سپس به مشتریان پرداخت‌کننده اجاره داده می‌شوند. تحقیقات نشان داد این SDKها در انواع برنامه‌ها، از بازی‌های ساده‌ای مانند پک‌من (Pac-Man) گرفته تا محافظ‌های صفحه‌نمایش و ابزارهای مدیریت فایل، ادغام شده‌اند.

گزارش Spur نشان داد شبکه پروکسی مسکونی Bright Data مسئول اکثریت SDKهای پروکسی در تلویزیون‌های هوشمند سامسونگ و ال‌جی است؛ هرچند این شرکت به درخواست‌های نظرخواهی پاسخ نداد. شرکت‌های ارائه‌دهنده پروکسی ادعا می‌کنند که از فرآیندهای سخت‌گیرانه شناخت مشتری (KYC) برای تأیید استفاده‌های قانونی از خدمات خود پیروی می‌کنند و اقدامات متقابل فنی را برای جلوگیری از دسترسی مشتریان به سایر دستگاه‌های شبکه محلی کاربر اجرا کرده‌اند.

نمودار شیوع پروکسی مسکونی در اپلیکیشن‌های تلویزیون هوشمند

ریسک‌های پنهان در دستگاه‌های غیررایانه‌ای

شرکت Spur استدلال می‌کند که مشکل اصلی، وجود خود شبکه‌های پروکسی نیست، بلکه تعبیه این شبکه‌ها در مقیاس وسیع در دستگاه‌هایی است که مصرف‌کنندگان آن‌ها را به عنوان یک رایانه نمی‌شناسند و امکان نظارت و بررسی آن‌ها را ندارند.

تروور ساتر از شرکت Spur در این باره نوشت: «یک اعلان رضایت یک‌باره که در گوشه‌ای از برنامه تلویزیون پنهان شده است، جایگزینی برای شفافیت واقعی، کنترل مستمر و نظارت پلتفرمی نیست. زمانی که این رضایت از سوی افرادی در خانواده گرفته می‌شود که از دستگاه استفاده می‌کنند اما حق دادن چنین رضایتی را ندارند (مانند افراد زیر سن قانونی)، این خطر چند برابر می‌شود.»

انتقادات اخیر از سیاست‌های ال‌جی

اگرچه اعلام ال‌جی مبنی بر حذف SDKهای پروکسی مسکونی از فروشگاه برنامه‌هایش مورد استقبال قرار گرفت، اما این شرکت اخیراً به دلیل یک شراکت قابل‌تردیت دیگر نیز تحت انتقاد بوده است. کانال یوتیوب Gamers Nexus نشان داد که برخی مانیتورهای LCD ال‌جی به صورت خودکار برنامه‌ای را نصب می‌کنند که اشتراک‌های پولی آنتی‌ویروس مک‌آفی (McAfee) را ترویج می‌کند. این برنامه از طریق آپدیت ویندوز و بدون اعلان تأیید کاربر روی سیستم نصب می‌شد.

اقدامات اخیر ال‌جی نشان می‌دهد که غول‌های فناوری در حال بازنگری در سیاست‌های امنیتی و حریم خصوصی پلتفرم‌های خود هستند؛ اما مسیر طولانی‌ای برای ایجاد شفافیت واقعی در دستگاه‌های اینترنت اشیاء (IoT) پیش روی این شرکت‌ها وجود دارد.